SlideShare una empresa de Scribd logo
CAPsMAN para redes
empresariales
MUM Argentina 2015
Buenos Aires
Prozcenter - ¿Quienes somos?
● Empresa joven, con 12 años de experiencia en Networking y TI.
● Compuesta por profesionales de la industria tecnológica
● Consultores en redes de datos.
● Entrenadores MikroTik.
● Más de 600 alumnos certificados.
¿Qué ofrecemos?
Soporte
● Soporte para ISP y empresas.
● Mantenimientos mensuales.
Proyectos
● Diseños de red.
● StartUP de nuevos ISP.
● Proyectos llave en mano.
Capacitaciones
● Capacitaciones oficiales de Mikrotik.
Consultoría
● Consultoría para pequeñas,
medianas y grandes redes.
● Servicio de consultoría por
incidentes.
Wireless Engineer
Wireless Avanzado
User Management Engineer
Túneles avanzados y HS
Inter-networking Engineer
BGP y MPLS
MTC Network Associate
Básico
MTC Traffic Control Engineer
Firewall y QoS Avanzado
MTC Routing Engineer
Routing Avanzado
Capacitación - MikroTik
Wi-Fi como base de la vida
El problema de la gestión descentralizada...
Problema dentro de empresas:
● Necesidad de cubrir varias locaciones con Wi-Fi.
● Algunas veces estas locaciones son remotas.
● Generalmente se suelen utilizar varios equipos, y cada uno se gestiona de forma individual.
Solución:
● MikroTik CAPsMAN!
Principal ventaja:
● Fácil de configurar.
● Integrable.
● Versátil y flexible.
● Solución económica.
Introducción y
Conceptos Básicos
Introducción
● Significa Controlled Access Point system MANager.
● Permite gestión centralizada de redes inalámbricas.
● CAPsMAN Soporta:
○ Autenticación MAC vía RADIUS
○ Autenticación vía WPA/WPA2 y cifrado TKIP / AES
● Límites
○ 32 interfaces por equipo.
○ 32 interfaces virtuales por interfaz física.
○ No soporta para redes Nstreme / Nv2 (por ahora).
Elementos y Nomenclatura
● CAPsMAN: También llamado “Manager” es un equipo con o sin interfaces inalámbricas que tiene la
capacidad de administrar interfaces de otros dispositivos (llamados CAP). El Manager
opcionalmente puede hacer reenvío de tráfico (es decir puede ser Manager y Router de Borde al
mismo tiempo).
● CAP: son equipos con interfaces inalámbricas que proveen conexión a usuarios finales. Estas
interfaces no se configuran localmente sino a través del Manager
El CAPsMAN tiene los perfiles o configuraciones de redes inalámbricas que serán luego configuradas de
forma automática en cada CAP. Los CAP sólo se encargan de proveer conectividad inalámbrica a los
equipos finales.
Arquitectura Básica - Típica
Red empresarial típica: Access Points en el
mismo segmento que Router de Borde.
Router de Borde: además de ejecutar sus
funciones (NAT, Firewall, QoS, etc) corre el
CAPsMAN.
Access Points: la configuración inalámbrica
queda en blanco.
Arquitectura Básica - Distribuida
Red empresarial distribuida: Access Points en
distintos segmentos.
Router de Borde: además de ejecutar sus
funciones (NAT, Firewall, QoS, etc) corre el
CAPsMAN.
Access Points: la configuración inalámbrica
queda en blanco aunque esta vez pueden
ejecutar funciones de Router de Borde (NAT,
Firewall, QoS, etc).
Comunicación CAPsMAN / CAPs
● Los CAPs se comunican con el CAPsMAN utilizando L2 o L3.
○ L2: los CAPs no precisan configuración IP, sólo requieren visibilidad L2
directa o con VLANs, túneles, etc.
○ L3: los CAPs requieren configuración IP fija o vía DHCP.
● En ambos casos se utiliza comunicación segura DTLS (UDP 5246).
Comunicación CAPsMAN / CAPs
Para establecer la comunicación, los CAP en principio tratan de contactar a los
Managers disponibles en la red utilizando estos métodos:
1. Dirección IP configurada manualmente.
2. Dirección IP obtenida por DHCP.
3. Buscando en las interfaces configuradas (por broadcast).
Una vez establecida la comunicación el CAPsMAN agrega el CAP como “interfaz”
y trata de configurarla con los parámetros que
Configuración
Inicial (y rápida)
Requisitos
● Paquete wireless-cm2.npk.
● CAPsMAN funciona desde la versión 6.11, aunque la nueva versión
(CAPsMANv2) está operativa desde la 6.22rc7.
● El CAPsMAN (Manager) no requiere interfaz inalámbrica.
● Los CAPs deberían tener al menos una interfaz inalámbrica y licencia L4 para
proveer acceso a múltiples clientes.
Escenario
Router de Borde que va a oficiar de
CAPsMAN. Tiene una IP para la
WAN (Internet) y una para la LAN
(clientes).
Los AP se configuraran como CAPs
y en esta configuración no requieren
IPs.
Configuración de un CAP
Configuración de un CAP
Configuración de un CAP
En este ejemplo
utilizamos
comunicación L2.
Configuración de un CAP
Configuración de un CAP
/interface wireless cap
set discovery-interfaces=ether1 enabled=yes 
interfaces=wlan1
/system identity set name=CAP
Configuración del CAPsMAN
Configuración del CAPsMAN
Configuración del CAPsMAN
Configuración del CAPsMAN
Configuración del CAPsMAN
Ahora, volviendo al CAP...
Configuración del CAPsMAN
/caps-man manager set enabled=yes
/interface wireless cap
set discovery-interfaces=ether1 enabled=yes 
interfaces=wlan1
/system identity
set name=Manager
Configuración
de redes inalámbricas
Conceptos
El CAPsMAN puede entregar parámetros de configuración para cada interfaz.
Esas configuraciones se encuentran en:
“Configuration”, “Channels”, “Datapatsh” y “Security Cfg.”.
Conceptos - Solapa Configurations
Configuration: se encuentran los
perfiles principales para cada red
inalámbrica. Acá se configura SSID,
país, canales y seguridad.
Estas configuraciones se pueden
cargar para todos los CAP del
controlador, para un grupo o para un
solo CAP.
Conceptos - Solapa Channels
Channels: configuraciones relativas
a los canales, como por ejemplo
banda, frecuencia y ancho de canal.
Conceptos - Solapa Datapaths
Datapaths: configuración
relacionada con el bridge donde se
integrará la interfaz de los CAPs. De
esta forma se configura el reenvio de
tráfico hacia el CAPsMAN.
Conceptos - Solapa Security Cfg.
Security Cfg.: configuraciones de
autenticación y cifrado. Soporta
método estáticos (como llaves pre
compartidas), EAP y TLS.
Conceptos - Solapa Configurations (de nuevo)
Conceptos - Solapa Configurations (de nuevo)
Una vez creada la configuración (al menos una), se la puede cargar en los diversos AP utilizando la
Solapa “Provisioning”.
Conceptos - Solapa Provisioning
Conceptos - Solapa Provisioning
Alterando el orden de las entradas en “Provisioning” se puede cargar
configuraciones:
1) A un CAP específico
2) A un grupo de CAPs
3) A todos los CAP (Radio MAC 00:00:00:00:00:00)
Conceptos - Solapa Registration Table
Gestión de CAPs
por capa 3
Gestión vía Capa 3
Para poder gestionar a los CAP vía Capa 3 podemos utilizar
los siguiente métodos:
● IP fíja en el CAP.
● DHCP para los CAP con opción de Manager.
Gestión vía Capa 3
IP fíja en el CAP
Gestión vía Capa 3
DHCP para los CAP con opción de Manager.
Hardware
Hardware Recomendado
CAPsMAN: cualquier RouterBOARD o hardware x86 con RouterOS!
CAPs: cAP2n, mAP2nD, RB951x, RB751x, cualquier RB con radio...
Más funciones (para investigar en sus casas…)
● Soporte para APs Dual Band.
● Comunicación entre APs Controlador utilizando Certificados.
● Upgrade automático de firmwares.
● Cambio de Identity de los CAP.
● Control de acceso estático, o por RADIUS.
● Mas info en http://wiki.mikrotik.com/index.php?title=Manual:CAPsMAN
¿Dudas?
MUM Argentina 2015
Buenos Aires
¡Muchas Gracias!
MUM Argentina 2015
Buenos Aires

Más contenido relacionado

La actualidad más candente

Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corporacion de Industrias Tecnologicas S.A.
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik
Marco Arias
 
VPN Mikrotik
VPN MikrotikVPN Mikrotik
VPN Mikrotik
Rod Hinojosa
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
Christian Val
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - práctica
Microcom Argentina
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercache
Marco Arias
 
Comparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSenseComparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSense
Irontec
 
Balanceo de-carga-manual
Balanceo de-carga-manualBalanceo de-carga-manual
Balanceo de-carga-manual
Franco Carveni Rosas
 
Ruteo Dinamico
Ruteo DinamicoRuteo Dinamico
Ruteo Dinamico
Rod Hinojosa
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 español
Rod Hinojosa
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcop
puente82
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotik
Julians Crystal
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mw
vscwifi2
 
Vlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseVlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsense
Edgar Guth
 
Mtcna mikrotik informatix
Mtcna mikrotik informatixMtcna mikrotik informatix
Mtcna mikrotik informatix
Efrain Solorzano
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCop
FaniMR
 
Configuración 01
Configuración 01Configuración 01
Configuración 01
Instituto APOYO
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsense
JOSE Flores
 
Scripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUMScripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUM
Nunsys S.L.
 

La actualidad más candente (19)

Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik
 
VPN Mikrotik
VPN MikrotikVPN Mikrotik
VPN Mikrotik
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - práctica
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercache
 
Comparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSenseComparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSense
 
Balanceo de-carga-manual
Balanceo de-carga-manualBalanceo de-carga-manual
Balanceo de-carga-manual
 
Ruteo Dinamico
Ruteo DinamicoRuteo Dinamico
Ruteo Dinamico
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 español
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcop
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotik
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mw
 
Vlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseVlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsense
 
Mtcna mikrotik informatix
Mtcna mikrotik informatixMtcna mikrotik informatix
Mtcna mikrotik informatix
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCop
 
Configuración 01
Configuración 01Configuración 01
Configuración 01
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsense
 
Scripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUMScripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUM
 

Destacado

Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotik
Marco Arias
 
14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran
beppo
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
beppo
 
01 configuracion modo ap mikrotik freddy beltran
01 configuracion  modo ap mikrotik freddy beltran01 configuracion  modo ap mikrotik freddy beltran
01 configuracion modo ap mikrotik freddy beltran
beppo
 
09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran
beppo
 
Antiporno
AntipornoAntiporno
Antiporno
May Mario
 
11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran
beppo
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10
Vanesa Rodríguez Percy
 
15 configuracion de firewall freddy beltran
 15 configuracion de firewall  freddy beltran 15 configuracion de firewall  freddy beltran
15 configuracion de firewall freddy beltran
beppo
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
beppo
 
Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007
Wardner Maia
 
Seguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik FirewallSeguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik Firewall
Vanesa Rodríguez Percy
 
Curso oficial Mikrotik
Curso oficial MikrotikCurso oficial Mikrotik
Curso oficial Mikrotik
marcosgoesdeoliveira
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el Mikrotik
Pedro Gomez
 
acceso y asignacion de direccion ip estatica mikrotik
 acceso y asignacion de direccion ip estatica mikrotik acceso y asignacion de direccion ip estatica mikrotik
acceso y asignacion de direccion ip estatica mikrotik
Jhon Fonseca
 

Destacado (15)

Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotik
 
14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
 
01 configuracion modo ap mikrotik freddy beltran
01 configuracion  modo ap mikrotik freddy beltran01 configuracion  modo ap mikrotik freddy beltran
01 configuracion modo ap mikrotik freddy beltran
 
09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran
 
Antiporno
AntipornoAntiporno
Antiporno
 
11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10
 
15 configuracion de firewall freddy beltran
 15 configuracion de firewall  freddy beltran 15 configuracion de firewall  freddy beltran
15 configuracion de firewall freddy beltran
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
 
Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007
 
Seguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik FirewallSeguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik Firewall
 
Curso oficial Mikrotik
Curso oficial MikrotikCurso oficial Mikrotik
Curso oficial Mikrotik
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el Mikrotik
 
acceso y asignacion de direccion ip estatica mikrotik
 acceso y asignacion de direccion ip estatica mikrotik acceso y asignacion de direccion ip estatica mikrotik
acceso y asignacion de direccion ip estatica mikrotik
 

Similar a CAPsMAn para redes empresariales

Exfinalccna4
Exfinalccna4Exfinalccna4
Exfinalccna4
jorge2908
 
Practica6 7
Practica6 7Practica6 7
Practica6 7
soldierfire
 
Mobile Data Offloading
Mobile Data OffloadingMobile Data Offloading
Mobile Data Offloading
Fernando Manso
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
Edgar Rissiotti Velasquez
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
Candy Pizarro
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
Candy Pizarro
 
Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de red
Francesc Perez
 
IPv6 en Redes de Cable v3 - Mayo 2018
IPv6 en Redes de Cable v3 - Mayo 2018IPv6 en Redes de Cable v3 - Mayo 2018
IPv6 en Redes de Cable v3 - Mayo 2018
Alejandro D'Egidio
 
Ppt técnico en redes bolilla 9
Ppt técnico en redes bolilla 9Ppt técnico en redes bolilla 9
Ppt técnico en redes bolilla 9
Ariel Ramirez Gallo
 
Ccna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvynCcna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvyn
Adames Bakery SRL
 
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Francesc Perez
 
presentation_3341_1461569643.pdf
presentation_3341_1461569643.pdfpresentation_3341_1461569643.pdf
presentation_3341_1461569643.pdf
BismarckBerrios2
 
Equipos inalambricos
Equipos inalambricosEquipos inalambricos
Equipos inalambricos
carlos eduardo
 
Comandos del router
Comandos del routerComandos del router
Comandos del router
elenacediel
 
LAN Switching and Wirelless conceptos básicos y configuracion del witch
LAN Switching and Wirelless conceptos básicos y configuracion del witchLAN Switching and Wirelless conceptos básicos y configuracion del witch
LAN Switching and Wirelless conceptos básicos y configuracion del witch
FredPincay
 
Diseño de tres capas de Cisco Enterprises
Diseño de tres capas de Cisco EnterprisesDiseño de tres capas de Cisco Enterprises
Diseño de tres capas de Cisco Enterprises
Humberto965667
 
Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3
Rod Hinojosa
 
Actividad l4
Actividad l4Actividad l4
Actividad l4
MauricioSuarez60
 
Componentes y dispositivos en las redes de computadoras
Componentes y dispositivos en las redes de computadorasComponentes y dispositivos en las redes de computadoras
Componentes y dispositivos en las redes de computadoras
Rey JOaquin
 
Planeaciòn de una Red LAN
Planeaciòn de una Red LAN Planeaciòn de una Red LAN
Planeaciòn de una Red LAN
IsraelAnciani
 

Similar a CAPsMAn para redes empresariales (20)

Exfinalccna4
Exfinalccna4Exfinalccna4
Exfinalccna4
 
Practica6 7
Practica6 7Practica6 7
Practica6 7
 
Mobile Data Offloading
Mobile Data OffloadingMobile Data Offloading
Mobile Data Offloading
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
 
Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de red
 
IPv6 en Redes de Cable v3 - Mayo 2018
IPv6 en Redes de Cable v3 - Mayo 2018IPv6 en Redes de Cable v3 - Mayo 2018
IPv6 en Redes de Cable v3 - Mayo 2018
 
Ppt técnico en redes bolilla 9
Ppt técnico en redes bolilla 9Ppt técnico en redes bolilla 9
Ppt técnico en redes bolilla 9
 
Ccna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvynCcna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvyn
 
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
 
presentation_3341_1461569643.pdf
presentation_3341_1461569643.pdfpresentation_3341_1461569643.pdf
presentation_3341_1461569643.pdf
 
Equipos inalambricos
Equipos inalambricosEquipos inalambricos
Equipos inalambricos
 
Comandos del router
Comandos del routerComandos del router
Comandos del router
 
LAN Switching and Wirelless conceptos básicos y configuracion del witch
LAN Switching and Wirelless conceptos básicos y configuracion del witchLAN Switching and Wirelless conceptos básicos y configuracion del witch
LAN Switching and Wirelless conceptos básicos y configuracion del witch
 
Diseño de tres capas de Cisco Enterprises
Diseño de tres capas de Cisco EnterprisesDiseño de tres capas de Cisco Enterprises
Diseño de tres capas de Cisco Enterprises
 
Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3
 
Actividad l4
Actividad l4Actividad l4
Actividad l4
 
Componentes y dispositivos en las redes de computadoras
Componentes y dispositivos en las redes de computadorasComponentes y dispositivos en las redes de computadoras
Componentes y dispositivos en las redes de computadoras
 
Planeaciòn de una Red LAN
Planeaciòn de una Red LAN Planeaciòn de una Red LAN
Planeaciòn de una Red LAN
 

Último

Informació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdfInformació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdf
Festibity
 
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial ValenciaCatalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
AMADO SALVADOR
 
SISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsxSISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsx
tamarita881
 
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdfProjecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Festibity
 
Sitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajasSitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajas
paulroyal74
 
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVATECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
LilibethEstupian
 
Manual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputosManual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputos
cbtechchihuahua
 
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor OficialCatalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
AMADO SALVADOR
 
computacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADOcomputacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADO
YaniEscobar2
 
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador ValenciaCatalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
AMADO SALVADOR
 
HERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptxHERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptx
maralache30
 
mantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptxmantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptx
MiguelAtencio10
 
Nuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsadNuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsad
larapalaciosmonzon28
 
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdfInformació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
Festibity
 
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
AMADO SALVADOR
 
Catalogo General Electrodomesticos Teka Distribuidor Oficial Amado Salvador V...
Catalogo General Electrodomesticos Teka Distribuidor Oficial Amado Salvador V...Catalogo General Electrodomesticos Teka Distribuidor Oficial Amado Salvador V...
Catalogo General Electrodomesticos Teka Distribuidor Oficial Amado Salvador V...
AMADO SALVADOR
 
herramientas de sitio web 3.0 2024
herramientas de sitio web 3.0  2024herramientas de sitio web 3.0  2024
herramientas de sitio web 3.0 2024
julio05042006
 
Manual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computoManual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computo
mantenimientocarbra6
 
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdfProjecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Festibity
 
Inteligencia Artificial
Inteligencia ArtificialInteligencia Artificial
Inteligencia Artificial
YashiraPaye
 

Último (20)

Informació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdfInformació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdf
 
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial ValenciaCatalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
 
SISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsxSISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsx
 
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdfProjecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
 
Sitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajasSitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajas
 
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVATECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
 
Manual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputosManual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputos
 
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor OficialCatalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
 
computacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADOcomputacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADO
 
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador ValenciaCatalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
 
HERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptxHERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptx
 
mantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptxmantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptx
 
Nuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsadNuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsad
 
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdfInformació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
 
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
 
Catalogo General Electrodomesticos Teka Distribuidor Oficial Amado Salvador V...
Catalogo General Electrodomesticos Teka Distribuidor Oficial Amado Salvador V...Catalogo General Electrodomesticos Teka Distribuidor Oficial Amado Salvador V...
Catalogo General Electrodomesticos Teka Distribuidor Oficial Amado Salvador V...
 
herramientas de sitio web 3.0 2024
herramientas de sitio web 3.0  2024herramientas de sitio web 3.0  2024
herramientas de sitio web 3.0 2024
 
Manual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computoManual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computo
 
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdfProjecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
 
Inteligencia Artificial
Inteligencia ArtificialInteligencia Artificial
Inteligencia Artificial
 

CAPsMAn para redes empresariales

  • 1. CAPsMAN para redes empresariales MUM Argentina 2015 Buenos Aires
  • 2. Prozcenter - ¿Quienes somos? ● Empresa joven, con 12 años de experiencia en Networking y TI. ● Compuesta por profesionales de la industria tecnológica ● Consultores en redes de datos. ● Entrenadores MikroTik. ● Más de 600 alumnos certificados.
  • 3. ¿Qué ofrecemos? Soporte ● Soporte para ISP y empresas. ● Mantenimientos mensuales. Proyectos ● Diseños de red. ● StartUP de nuevos ISP. ● Proyectos llave en mano. Capacitaciones ● Capacitaciones oficiales de Mikrotik. Consultoría ● Consultoría para pequeñas, medianas y grandes redes. ● Servicio de consultoría por incidentes.
  • 4. Wireless Engineer Wireless Avanzado User Management Engineer Túneles avanzados y HS Inter-networking Engineer BGP y MPLS MTC Network Associate Básico MTC Traffic Control Engineer Firewall y QoS Avanzado MTC Routing Engineer Routing Avanzado Capacitación - MikroTik
  • 5. Wi-Fi como base de la vida
  • 6. El problema de la gestión descentralizada... Problema dentro de empresas: ● Necesidad de cubrir varias locaciones con Wi-Fi. ● Algunas veces estas locaciones son remotas. ● Generalmente se suelen utilizar varios equipos, y cada uno se gestiona de forma individual. Solución: ● MikroTik CAPsMAN! Principal ventaja: ● Fácil de configurar. ● Integrable. ● Versátil y flexible. ● Solución económica.
  • 8. Introducción ● Significa Controlled Access Point system MANager. ● Permite gestión centralizada de redes inalámbricas. ● CAPsMAN Soporta: ○ Autenticación MAC vía RADIUS ○ Autenticación vía WPA/WPA2 y cifrado TKIP / AES ● Límites ○ 32 interfaces por equipo. ○ 32 interfaces virtuales por interfaz física. ○ No soporta para redes Nstreme / Nv2 (por ahora).
  • 9. Elementos y Nomenclatura ● CAPsMAN: También llamado “Manager” es un equipo con o sin interfaces inalámbricas que tiene la capacidad de administrar interfaces de otros dispositivos (llamados CAP). El Manager opcionalmente puede hacer reenvío de tráfico (es decir puede ser Manager y Router de Borde al mismo tiempo). ● CAP: son equipos con interfaces inalámbricas que proveen conexión a usuarios finales. Estas interfaces no se configuran localmente sino a través del Manager El CAPsMAN tiene los perfiles o configuraciones de redes inalámbricas que serán luego configuradas de forma automática en cada CAP. Los CAP sólo se encargan de proveer conectividad inalámbrica a los equipos finales.
  • 10. Arquitectura Básica - Típica Red empresarial típica: Access Points en el mismo segmento que Router de Borde. Router de Borde: además de ejecutar sus funciones (NAT, Firewall, QoS, etc) corre el CAPsMAN. Access Points: la configuración inalámbrica queda en blanco.
  • 11. Arquitectura Básica - Distribuida Red empresarial distribuida: Access Points en distintos segmentos. Router de Borde: además de ejecutar sus funciones (NAT, Firewall, QoS, etc) corre el CAPsMAN. Access Points: la configuración inalámbrica queda en blanco aunque esta vez pueden ejecutar funciones de Router de Borde (NAT, Firewall, QoS, etc).
  • 12. Comunicación CAPsMAN / CAPs ● Los CAPs se comunican con el CAPsMAN utilizando L2 o L3. ○ L2: los CAPs no precisan configuración IP, sólo requieren visibilidad L2 directa o con VLANs, túneles, etc. ○ L3: los CAPs requieren configuración IP fija o vía DHCP. ● En ambos casos se utiliza comunicación segura DTLS (UDP 5246).
  • 13. Comunicación CAPsMAN / CAPs Para establecer la comunicación, los CAP en principio tratan de contactar a los Managers disponibles en la red utilizando estos métodos: 1. Dirección IP configurada manualmente. 2. Dirección IP obtenida por DHCP. 3. Buscando en las interfaces configuradas (por broadcast). Una vez establecida la comunicación el CAPsMAN agrega el CAP como “interfaz” y trata de configurarla con los parámetros que
  • 15. Requisitos ● Paquete wireless-cm2.npk. ● CAPsMAN funciona desde la versión 6.11, aunque la nueva versión (CAPsMANv2) está operativa desde la 6.22rc7. ● El CAPsMAN (Manager) no requiere interfaz inalámbrica. ● Los CAPs deberían tener al menos una interfaz inalámbrica y licencia L4 para proveer acceso a múltiples clientes.
  • 16. Escenario Router de Borde que va a oficiar de CAPsMAN. Tiene una IP para la WAN (Internet) y una para la LAN (clientes). Los AP se configuraran como CAPs y en esta configuración no requieren IPs.
  • 19. Configuración de un CAP En este ejemplo utilizamos comunicación L2.
  • 21. Configuración de un CAP /interface wireless cap set discovery-interfaces=ether1 enabled=yes interfaces=wlan1 /system identity set name=CAP
  • 28. Configuración del CAPsMAN /caps-man manager set enabled=yes /interface wireless cap set discovery-interfaces=ether1 enabled=yes interfaces=wlan1 /system identity set name=Manager
  • 30. Conceptos El CAPsMAN puede entregar parámetros de configuración para cada interfaz. Esas configuraciones se encuentran en: “Configuration”, “Channels”, “Datapatsh” y “Security Cfg.”.
  • 31. Conceptos - Solapa Configurations Configuration: se encuentran los perfiles principales para cada red inalámbrica. Acá se configura SSID, país, canales y seguridad. Estas configuraciones se pueden cargar para todos los CAP del controlador, para un grupo o para un solo CAP.
  • 32. Conceptos - Solapa Channels Channels: configuraciones relativas a los canales, como por ejemplo banda, frecuencia y ancho de canal.
  • 33. Conceptos - Solapa Datapaths Datapaths: configuración relacionada con el bridge donde se integrará la interfaz de los CAPs. De esta forma se configura el reenvio de tráfico hacia el CAPsMAN.
  • 34. Conceptos - Solapa Security Cfg. Security Cfg.: configuraciones de autenticación y cifrado. Soporta método estáticos (como llaves pre compartidas), EAP y TLS.
  • 35. Conceptos - Solapa Configurations (de nuevo)
  • 36. Conceptos - Solapa Configurations (de nuevo) Una vez creada la configuración (al menos una), se la puede cargar en los diversos AP utilizando la Solapa “Provisioning”.
  • 37. Conceptos - Solapa Provisioning
  • 38. Conceptos - Solapa Provisioning Alterando el orden de las entradas en “Provisioning” se puede cargar configuraciones: 1) A un CAP específico 2) A un grupo de CAPs 3) A todos los CAP (Radio MAC 00:00:00:00:00:00)
  • 39. Conceptos - Solapa Registration Table
  • 41. Gestión vía Capa 3 Para poder gestionar a los CAP vía Capa 3 podemos utilizar los siguiente métodos: ● IP fíja en el CAP. ● DHCP para los CAP con opción de Manager.
  • 42. Gestión vía Capa 3 IP fíja en el CAP
  • 43. Gestión vía Capa 3 DHCP para los CAP con opción de Manager.
  • 45. Hardware Recomendado CAPsMAN: cualquier RouterBOARD o hardware x86 con RouterOS! CAPs: cAP2n, mAP2nD, RB951x, RB751x, cualquier RB con radio...
  • 46. Más funciones (para investigar en sus casas…) ● Soporte para APs Dual Band. ● Comunicación entre APs Controlador utilizando Certificados. ● Upgrade automático de firmwares. ● Cambio de Identity de los CAP. ● Control de acceso estático, o por RADIUS. ● Mas info en http://wiki.mikrotik.com/index.php?title=Manual:CAPsMAN
  • 48. ¡Muchas Gracias! MUM Argentina 2015 Buenos Aires