0% encontró este documento útil (0 votos)
21 vistas46 páginas

Configuración de Redes Inalámbricas en MikroTik

Cargado por

sonjerc
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
21 vistas46 páginas

Configuración de Redes Inalámbricas en MikroTik

Cargado por

sonjerc
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Modulo 5

Wireless
1
Wireless

• MikroTik RouterOS proporciona un soporte completo


para estándares de redes inalámbricas IEEE
802.11a/n/ac (5GHz) y 802.11b /g/ n (2.4GHz)

2
Estándares Inalámbricos

*Depende del modelo de router

3
Canales 2.4GHz

• 13 canales de 22 MHz (en la mayoría del mundo)


• 3 canales no superpuestos (1, 6, 11)
• 3 AP pueden ocupar la misma área sin interferir

4
Canales 2.4GHz

• EE. UU.: 11 canales, 14 solo en Japón


• Ancho de banda:
• 802.11b 22 MHz, 802.11g 20 MHz, 802.11n 20/40 MHz

5
Canales 5GHz

• RouterOS admite un rango completo de frecuencias 5 GHz


• 5180-5320MHz (canales 36-64)
• 5500-5720MHz (canales 100-144)
• 5745-5825MHz (canales 149-165)
• Varía según las regulaciones del país

6
Modos

7
Regulaciones del País

• Cambie a "Advance Mode" y


seleccione su país para aplicar
las regulaciones

8
Regulaciones del País

• La selección dinámica de frecuencia (DFS) es una


característica que está destinada a identificar radares
cuando se utiliza la banda de 5 GHz y elije un canal
diferente si encuentra un radar
• Algunos canales solo se pueden usar cuando DFS está
habilitado (en UE: 52-140, EE. UU.: 50- 144)

9
Regulaciones del País
• La detección de radar en modo DFS seleccionará un
canal con el menor número de redes detectadas y lo
utilizará si no hay un nuevo radar detectado en él
durante 60 segundos
• Cambie a "Advance Mode" para habilitar DFS

10
Radio Name
• "Nombre" de la interfaz inalámbrica
• Solo RouterOS-RouterOS
• Puede verse en tablas inalámbricas

11
Radio Name
• "Nombre" de la interfaz inalámbrica
• Solo RouterOS-RouterOS
• Puede verse en tablas inalámbricas

12
LAB

Radio Name
• Configure el nombre del radio de su dispositivo en la
interfaz inalámbrica de la siguiente manera:
• SuNumero (XY) _SuNombre
• Por ejemplo: A1_CamiloMontoya

13
Wireless Chains
• 802.11n introdujo el concepto de MIMO (entrada
múltiple y salida múltiple)
• Envía y recibe datos utilizando múltiples radios en
paralelo
• 802.11n con una cadena (SISO) solo puede alcanzar
72,2 Mbps (en tarjetas heredadas 65 Mbps)

14
Tx Power
• Usado para ajustar la potencia de transmisión de la
tarjeta inalámbrica
• Cambia el modo a todas las tarifas fijas y ajusta la
potencia

15
Tx Power

16
Sensibilidad Rx

• La sensibilidad del receptor es el nivel de potencia más


bajo en el que la interfaz puede detectar un señal
• Al comparar RouterBOARDS este valor debe tenerse
en cuenta dependiendo del uso planeado
• Un umbral de sensibilidad de Rx más pequeño significa
mejor detección de señal

17
Red Inalámbrica

18
Wireless Station

• La estación inalámbrica es cliente (computadora


portátil, teléfono, enrutador)
• En RouterOS el modo inalámbrico Station

19
Wireless Station
• Establecer interface
mode = station
• Seleccionar banda
• Establecer SSID
(Identificador
inalámbrico de red )
• La frecuencia no es
importante para
cliente, use scan-list

20
Seguridad
• Solo WPA (acceso protegido WiFi) o Se
debe utilizar WPA2
• WPA-PSK o WPA2-PSK con AESCCM
cifrado
• El AP del entrenador ya está usando
WPAPSK / WPA2-PSK

21
Seguridad

• Tanto WPA como Las claves WPA2 se


pueden especificar para permitir conexión
desde dispositivos que no soporten WPA2
• ¡Elija una clave fuerte!

22
Connect List

• Reglas utilizadas por la estación para


seleccionar (o no) un AP

23
LAB

Connect List

• Actualmente, su enrutador está conectado


al AP de la clase
• Cree una regla para no permitir la
conexión al AP de la clase

24
LAB

AP
• Establecer interface mode = ap bridge
• Seleccionar banda
• Establecer frecuencia
• Establecer SSID (identificador de red
inalámbrica)
• Establecer perfil de seguridad

25
WPS

• La configuración protegida WiFi (WPS) es una


función para un cómodo acceso a la WiFi sin
necesidad de ingresar la contraseña.
• RouterOS admite tanto WPS accept (para AP)
y WPS client(para estación)

26
Aceptar WPS
• Para permitir fácilmente el acceso de invitados a su
punto de acceso, el botón de aceptación de WPS del
punto de acceso debe ser usado
• Cuando se presione, otorgará acceso para
conectarse al AP durante 2 minutos o hasta que el
dispositivo (station) se conecte
• El botón de aceptación de WPS debe ser presionado
cada vez que un nuevo dispositivo necesita estar
conectado

27
Aceptar WPS

• Para cada dispositivo tiene que ser hecho solo una


vez
• Todos los dispositivos RouterOS con la interfaz WiFi
tiene Botón virtual WPS
• Algunos tienen físico el boton, compruebe el botón
wps en el enrutador

28
Aceptar WPS

• El botón Virtual WPS está disponible en QuickSet y


en el menú de interfaz inalámbrica
• Puede desactivarse si es necesario
• El cliente WPS es compatible con la mayoría de
sistemas operativos incluyendo RouterOS
• RouterOS no es compatible con modo PIN inseguro

29
Cliente WPS
• El cliente RouterOS WPS está disponible en el Menú
de winbox en inalámbrico
• Para conectarse a una red inalámbrica habilitar
accept WPS en el AP
• Inicie el cliente WPS en la estación

30
Cliente WPS

• El cliente creará automáticamente un perfil de


seguridad para conectarse al AP
• Establecer SSID
• Establecer el modo inalámbrico en la estación

31
Cliente WPS

32
Repetidor Inalámbrico
• RouterOS admite el modo repetidor
• Cuando está habilitado, el enrutador se convierte
estación y puente ap al mismo tiempo
• Se utiliza para aumentar el rango de un AP existente
sin la necesidad de cableado

33
LAB

Punto de Acceso
• Cree un nuevo perfil de seguridad para su punto de
acceso
• Establezca el modo de interfaz inalámbrica en ap
bridge, establezca SSID con su número asignado y
nombre, seleccione el perfil de seguridad
• Desactive el cliente DHCP en la interfaz de red
inalámbrica (perderá la conexión a Internet)

34
LAB

Punto de Acceso
• Agregar interfaz inalámbrica al bridge
• Desconecte el cable de la computadora portátil
• Conéctese al AP inalámbrico con su ordenador
portátil
• Conéctese al enrutador usando WinBox y observar
la tabla de registro inalámbrico
• Cuando termine, restaure el configuración

35
LAB

WPS
• Si tiene un dispositivo que admita WPS modo cliente
conéctelo a su AP usando el botón de aceptación de
WPS en su enrutador (ya sea físico o virtual)
• Verifique los registros del enrutador durante el
proceso
• Cuando termine, restaure la configuración

36
Snooper

• Obtenga una descripción general completa de la


redes en la banda seleccionada
• La interfaz inalámbrica está desconectada durante el
escaneo!
• Úselo para decidir qué canal elegir

37
Snooper

38
Registration
• Ver todas las interfaces inalámbricas conectadas
• O puntos de acceso conectados si el enrutador es
una estación

39
Access List
• Utilizado por el punto de acceso para controlar
conexiones permitidas desde estaciones
• Identificar la dirección MAC del dispositivo
• Configure si la estación puede autenticarse en el AP
• Limite la hora del día cuando se pueda conectar

• Si no hay reglas coincidentes en el lista de acceso,


se utilizará valores predeterminados de la interfaz
inalámbrica

40
Access List

41
Registration

• Puede ser usado para crear listas


de acceso o conexión desde los
dispositivos actualmente
conectados

42
Default Authenticate

43
Default Authenticate

44
Default Forward

• Úselo para permitir o prohibir


comunicación entre estaciones
• Habilitado por defecto
• El reenvío puede ser anulado para
clientes específicos en la lista de
acceso

45
Resumen
Modulo 5

46

También podría gustarte