MTCRE © MikroTik 2011
MTCRE © MikroTik 2011
MTCRE © MikroTik 2011
Routing
Javier Berengue Entrenador Certificado
MikroTik 2011
Agenda
09:00 10:30 Sesion de la Maana I
10:30 11:00 Recreo
MikroTik 2011
Instructor
Javier Eduardo Berengue,
Ingeniero de soporte y entrenamiento Especializacin: Wireless, PPP, Firewall, Routing E_mail: [email protected] Cel : 54 9 11 49360506.
MikroTik 2011
Pasando en Limpio
Materiales del Curso Routers, cables Recreo y almuerzo Baos y area de fumadores.
MikroTik 2011
MikroTik 2011
Presentacin
Por favor, presntate a la clase Tu Nombre
Tu Empresa
Tienes conocimientos previos de RouterOS? Tus conocimientos previos de redes Cules son tus expectativas en este curso?
Mi nmero es:_________
MikroTik 2011 6
Laboratorio en Clase
Crea la red 192.168.XY.0/24 Ethernet network entre tu notebook (.1) y el router (.254). Conecta tu router al AP SSID CURSO. Asigna la direccin IP 10.1.1.XY/24 a la wlan1. Configura GW y DNS cuya direccin es 10.1.1.254 Accede a Internet desde las Notebook a travs de tu router. Crear un nuevo usuario en tu router con capacidad de Admin.
MikroTik 2011 7
Laboratorio en Clase
MikroTik 2011
Laboratorio en Clase(cont.)
Establece la identidad del sistema de la placa y el nombre de la tarjeta wireless a XY_<tu nombre>. Ejemplo: 00_Janis. Mejora tu router a la ms nueva version Mikrotik RouterOS version 4.x Mejora tu versin de Winbox. Configura el cliente NTP usa 10.1.1.254 como server. Crea un backup y copialo a la laptop (esta sera tu Configuracin por defecto).
MikroTik 2011 9
Routeo Simple
Distancia, Polticas de Routeo, ECMP, Alcance, Rutas muertas y Resolucin del Siguiente Salto (Next-Hop) recurrente.
MikroTik 2011 10
Las rutas ms especficas en la tabla de Routeo tienen mayor prioridad que las menos especficas.
Una ruta con destino de red 0.0.0.0/0 significa bsicamente 11 2011 todas las dems.
MikroTik
Utiliza todos los medios necesarios (cables, inalmbrica) para crear la estructura de red IP de la siguiente diapositiva.
Retira cualquier regla de NAT (enmascarada) de los routers.
Mediante el uso de sencillas rutas estticas solamente, garantiza la conectividad entre las Laptop.
MikroTik 2011 12
MikroTik 2011
PREGUNTAS!
Es posible crear manualmente las rutas que aseguren:
Load balancing (Equilibrio de carga)?
Failover? Mejor Camino?
MikroTik 2011
14
Rutas ECMP
ECMP (Equal Cost Multi Path): Rutas que tienen ms de un gateway a la misma red remota. Los gateways seran usados en Algoritmo de Round Robin por combinacion de direccin SRC/DST.
Rutas ECMP
ECMP necesita tener gateways con distintos nmeros IP, recordar que solo este puede no funcionar bien para conecciones tipo FTP o webproxy. Para habilitar el ecmp se ingresa la siguiente linea de ejemplo
Politicas de Ruteo:
Con las politicas de ruteo se pueden rutear paquetes que fueron configurados por el administrador Las rutas ECMP pueden ser tambin creadas por RIP o OSPF
MikroTik 2011
16
Opcin de Check-gateway
Puedes configurar el router para verificar la accesibilidad del gateway usando ICMP (ping) o Protocolo ARP. Si el gateway no es accesible en una ruta simple, la ruta se vuelve inactiva.
Si un gateway es inaccesible en una ruta ECMP, slo el/los gateways accesibles sern usados en el Algoritmo de Round Robin. Si la opcin Check-gateway est activa en una ruta afectar a todas las rutas con ese gateway.
MikroTik 2011
17
Laboratorio ECMP
Para evitar routing loops (bucles de routeo):
Solo un participante crear ECMP a cada red 192.168.XY.0/24 con check-gateway. Otros participantes modificarn sus rutas simples para alcanzarse unos a otros sin rutas excepto el primer participante.
Comprueba la redundancia. Usa traceroute para examinar el setup. Usa Deshacer para obtener la configuracin pre-laboratorio recien ahora contina con el participante siguiente y comienza de nuevo.
MikroTik 2011 18
Ejemplo de Configuracion
MikroTik 2011
19
MikroTik 2011
20
Comprueba la redundancia deshabilitando las direcciones IP de los gateways clockwise. Usa traceroute para examinar el setup.
MikroTik 2011
21
MikroTik 2011
Ejemplo de configuracin
MikroTik 2011
23
Comportamiento observado
El trafico no tiene problemas para pasar clockwise. En caso de que falle el check-gateway, slo los routers afectados pasarn el trfico anticlockwise todos los otros routers continuarn envindolo clockwise. Solucin:
Si el trafico comienza a ir anticlockwise, debe routearse anticlockwise hasta que llegue a destino.
MikroTik 2011 24
Crea una ruta para el trfico marcado (usa la opcin routing-mark) y envalo en direccin anticlockwise.
Comprueba la redundancia deshabilitando las direcciones IP de los gateways clockwise.
MikroTik 2011
26
MikroTik 2011
27
Ejemplo de configuracin
MikroTik 2011
28
El router no pasara trfico al dispositivo siguiente si recibe un paquete de IP con TTL=1 Aplicacin util: Elimina la posibilidad de que los clientes creen redes enmascaradas.
MikroTik 2011
29
Cambiando el TTL
MikroTik 2011
30
Scope(alcance)/Target-Scope(Objetivo de Alcance)
El alcance de la ruta abarca todas aquellas rutas cuyo valor de scope es menor o igual al valor de su target-scope. Ejemplo:
0 ADC dst-address=1.1.1.0/24 pref-src=1.1.1.1 interface=ether1 scope=10 target-scope=0 1 A S dst-address=2.2.2.0/24 gateway=1.1.1.254 interface=ether1 scope=30 target-scope=10 2 A S dst-address=3.3.3.0/24 gateway=2.2.2.254 interface=ether1 scope=30 target-scope=30
MikroTik 2011 32
MikroTik 2011
33
Otras opciones
Opcin Type (Tipo): Permite crear rutas muertas (agujeros negros/prohibidas/inalcanzables) para bloquear el routeo de algunas redes ms adelante en la red.
Opcin Preferred Source (Fuente preferida): Selecciona la direccin del router fuente preferido para paquetes originados localmente.
MikroTik 2011
34
MikroTik 2011
35
MikroTik 2008
Protocolo OSPF
El protocolo Open Shortest Path First utiliza un link-state y el Algoritmo de Dijkstra para construir y calcular el camino ms corto a todas las redes destino conocidas. Los routers OSPF usan el protocolo de IP 89 para comunicarse unos con otros. OSPF distribuye la informacin de routeo entre los routers perteneciendo a un slo sistema autnomo (AS).
MikroTik 2011
37
MikroTik 2011
38
reas OSPF
OSPF permite agrupar conjuntamente colecciones de routers (menos de 80 routers en un grupo). La estructura de un rea es invisible desde fuera de ese rea. Cada rea trabaja una copia separada del linkstate algoritmo de routeo bsico. Las reas OSPF se identifican con nmeros 32bit (4-byte) (0.0.0.0 255.255.255.255). La ID del rea debe ser nica dentro del AS.
MikroTik 2011 39
OSPF AS
Area
Area
Area
Area
MikroTik 2011
40
Tipos de router
Un Autonomous System Border Router (Router de Frontera de Sistema Autnomo) (ASBR) - es un router que est conectado a ms de un AS. Un ASBR es utilizado para distribuir rutas recibidas desde otros AS en todo su propio AS. Un Area Border Router (Router de Frontera de rea) (ABR) es un router que est conectado a ms de un rea de OSPF. Un ABR conserva mltiples copias de la base de datos linkstate en su memoria, una por cada rea.
Un Internal Router (Router Interno) (IR) es un router que est conectado a un rea nicamente.
MikroTik 2011
41
MikroTik 2011
MikroTik 2011
43
Links Virtuales
Se utilizan para conectar reas remotas con el rea backbone a travs de un rea no-backbone.
Tambin se utiliza para conectar dos partes de un rea backbone a travs de un rea no-backbone.
MikroTik 2011
OSPF AS
area-id=0.0.0.1 area-id=0.0.0.0
Virtual Link
area-id=0.0.0.2
area-id=0.0.0.3
ASBR
MikroTik 2011 45
MikroTik 2011
Redes OSPF
Es necesario especificar redes y reas asociadas a la hora de buscar otros routers OSPF.
Debes usar redes exactas de las interfaces del router (no las agregues).
MikroTik 2011
MikroTik 2011
MikroTik 2011
MikroTik 2011
area-id=0.0.0.<Z>
Asigna redes a las reas. Comprueba tus vecinos OSPF y las tablas de routeo . El dueo del ABR debe tambin configurar el rea backbone y las redes. El AP principal debe estar en la lista de vecinos del OSPF del ABR.
MikroTik 2011 52
Configuraciones OSPF
La ID del router debe ser la nica dentro del AS
La ID del router puede dejarse como 0.0.0.0. Entonces se usar la direccin IP ms larga asignada
MikroTik 2011
Qu redistribuir?
La ruta por defecto no se considera ruta esttica
MikroTik 2011
Configuracin de redistribucin
if-installed Enva la ruta por defecto slo si ha sido instalada (esttica, DHCP, PPP, etc.).
MikroTik 2011
MikroTik 2011
Laboratorio de redistribucin
Habilita la redistribucin type 1 para todas las rutas conectadas.
Costo de interfaz
Todas las interfaces tienen costo por defecto de 10. Para anular la configuracin por defecto debes aadir una nueva entrada en el men de interfaces.
Routers designados
Para reducir el trfico OSPF en redes NBMA y de transmisin networks, fue presentada una sola fuente para actualizar routers Designated Router (DR).
DR mantiene una completa tabla de topologa de la red y enva las actualizaciones a las otras. El router con la mxima prioridad (diapositiva anterior) ser elegido como DR.
El router con la siguiente mxima prioridad ser elegido como Backup DR (BDR).
Un Router con prioridad 0 nunca ser DR or BDR. MikroTik 2011
60
Asigna los costos (diapositiva siguiente) para asegurar una sola direccin de trfico en el rea.
Comprueba tu tabla de routeo las rutas ECMP. Asigna los costos necesarios as el link backup se utilizar slo cuando falle algun otro link. Comprueba la redundancia de la red OSPF!
Asegrate de que el ABR sea DR en tu rea, MikroTik 2011 pero no en el rea backbone.
61
MikroTik 2011
Vecinos NBMA
Para las redes sin transmisin es necesario especificar los vecinos manualmente.
La prioridad determina la chance del vecino para que sea elegido Router Designado
MikroTik 2011
MikroTik 2011
64
MikroTik 2011
La opcin Passive te permite deshabilitar el protocolo OSPF Hello en las MikroTik 2011 Interfaces del cliente.
Rangos de rea
Los rangos de direccin se usan para agregar (reemplazar) rutas de redes de dentro del rea en una sla ruta o borrarlas Es posible asignar un costo especfico para agregar una ruta.
MikroTik 2011
MikroTik 2011
71
Resumen
Para proteger tu red OSPF:
Usa claves de autentificacin (para interfaces y reas). Usa la mxima prioridad (255) con el router designado.
72
MikroTik 2011
MikroTik 2011
Intenta encontrar una solucin para cada problema mencionado anteriormente si el tipo de rea utilizado es default.
MikroTik 2011
76
Los filtros de routeo solo pueden manejar rutas OSPF externas (rutas para las redes que no estan asignadas a ningun rea OSPF).
MikroTik 2011 77
MikroTik 2011
MikroTik 2011
MikroTik 2008
MikroTik 2011
MikroTik 2011
Laboratorio VLAN
Restaura el backup por defecto. Crea un grupo de 4. Conctense utilizando wireless - un AP, 3 clientes.
MikroTik 2011
86
IPIP
El protocolo de IP 4/IPIP permite crear un tnel encapsulando paquetes de IP en paquetes de IP y envindolos a otro router. IPIP es un tnel Layer-3 no puede puentearse RouterOS implementa tneles IPIP de acuerdo con RFC 2003 deberan ser compatibles con las implementaciones IPIP de otros vendedores. Para crear un tnel debes especificar la direccin del router local y del remoto en ambos lados del tnel.
MikroTik 2011 87
MikroTik 2011
Laboratorio IPIP
Reemplaza todas las VLAN (del laboratorio anterior) con tneles IPIP.
Asegrate de que puedes hacer ping con la direccin remota antes de crear un tnel con ella.
Asigna direcciones IP /30 (del laboratorio anterior) a interfaces IPIP y comprueba todos los tneles.
MikroTik 2011
89
MikroTik 2011
Direccionando Point-to-point
La direccin Point-to-point utiliza slo dos IP por link mientras que /30 utiliza cuatro.
No hay direcciones de transmisin, pero la direccin de red debe establecerse de forma manual a la direccin IP opuesta. Example:
Router1: address=1.1.1.1/32, network=2.2.2.2 Router2: address=2.2.2.2/32, network=1.1.1.1
Puede haber direcciones /32 idnticas en el router cada direccin tendr una ruta conectada diferente.
MikroTik 2011 91
MikroTik 2011
Laboratorio de direcciones
Reemplaza las direcciones /30 en las interfaces IPIP (del laboratorio anterior) con direcciones point-to-point /32. Asegrate de que todos los otros participantes puedan hacerte ping por direccin IP XY.XY.XY.XY a travs de todos los tneles IPIP. Analiza cuntas direcciones IP fueron utilizadas en los tneles IPIP tunnels para el setup de todo el grupo!
MikroTik 2011 93
Para crear un tnel debes especificar la direccin del router remoto y elegir una nica ID de tnel. Comprueba que tu interfaz EOIP tiene diferente direccin MAC con respecto al lado opuesto.
MikroTik 2011
94
MikroTik 2011
MikroTik 2011
Laboratorio EoIP
Reemplaza todos los tneles IPIP (del laboratorio anterior) con tneles EOIP.
Asegrate de que puedes hacer ping con la direccin remota antes de crear un tnel con ella.
Puentea todas las interfaces EoIP con la interfaz local.
Comprueba la caracterstica Neighbour discovery (Descubrimiento de vecinos) de Winbox Loader (botn ...).
MikroTik 2011 97
MikroTik 2011
98
NOTA :
Tenga en cuenta que MME no es un reemplazo para OSPF o RIP. Est destinado a ser utilizado en redes de malla MESH, y es ms adecuado para nodos inalmbricos con una interfaz lgica. Cuando se utiliza en las redes tradicionales, la sobrecarga de protocolo ser mayor que incluso la de RIP.
MikroTik 2011
99
MME Mesh Made Easy Propagacion de rutas Asi como en protocolos tradicionales como RIP o OSPF podemos nsostros con MME habilitado aprender las rutas para las redes de los que nos las an publicado.
MikroTik 2011
100
MikroTik 2011
101
MME Mesh Made Easy como son definidos los gateways? Diferentemente de otros protocolos tradicionales como RIP o OSPF en una configuracion de MME normalmente no se propaga la ruta default (es posible propagarla, poro no es recomendable) Para hacer la ruta de los paquetes para un nodo que no forma parte de la nuve MME el adminstrador configura los nodos que pretenden ser ruteadores y define la banda que estos pueden entregar. Los clientes deben selecionar el critrio de eleccion del gateway a usar.
MikroTik 2011 102
MME Continuacion
Las ideas principales detrs de MME se basan en las observaciones hechas en las redes de Mesh mvil: puede ser imposible saber la topologa exacta de toda la red, ya que est cambiando rpidamente; si cambia la topologa de enrutamiento se dispara el reclculo para todos los nodos de la red, y para sistemas embebidos, el clculo de la tabla de enrutamiento, la sobrecarga de la CPU pueden ser significativos. Para evitar estos problemas, un nodo MME: slo se preocupa por el mejor vecino para una ruta a un destino concreto; evita los clculos de la tabla de enrutamiento. Las funciones secundarias del protocolo MME son: llevar informacin sobre puertas de acceso a Internet, y dinmicamente las rutas de configuracin por defecto. Esta parte de la MME responsable es llamada "the gateway protocol". El protocolo MME utiliza el puerto UDP 1966 para el trfico de origen del mensaje. El protocolo de puerta de enlace est usando el puerto TCP 1968.
Se asume en una operacin normal del protocolo, un gran nmero de estos mensajes se pierden debido a la mala calidad del enlace. Este supuesto es importante si estamos hablando de gastos de protocolo. Tericamente, el consumo del propio trafico del protocolo es al menos tan grande como para RIP, y Obiamente peor que la de los protocolos de enrutamiento de estado de vnculos (OSPF, OLSR) a menos que la topologa cambie constantemente.
MikroTik 2011
103
DIAGRAMA MESH
MikroTik 2011
104