Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Informe Comunicacion de Datos
Informe Comunicacion de Datos
CARRION
FACULTAD DE INGENIERIA
ESCUELA DE FORMACION PROFESIONAL DE SISTEMAS Y
COMPUTACION
CURSO:
COMUNICACIN DE DATOS
DOCENTE:
Ing. CONDOR BEDOYA, Ral Delfn
TEMA:
CONFIGURACION DE MIKRO TICK
ALUMNOS:
BASILIO AQUINO, Lilibeth Paola
BLAS SUCAPUCA, Evelin
ESTRELLA RAMOS, Andrs Jonathan
PIJO LUIS, Lucho
HUAMAN QUISPE, Sharon
ZARAVIA PASCUAL, Jhonatan
SEMESTRE:
IV
SWITCH _____________________________________________________________ 12
ACCESS POINT________________________________________________________ 13
CONFIGURACIN DE ROUTER EN MODO BRIDGE ___________________________ 13
MIKRO TICK
Conocida internacionalmente como MikroTik, es una compaa letona proveedora
de tecnologa disruptiva de hardware y software para la creacin de redes. Mikrotik
RouterOS es un software que funciona como un Sistema Operativo para convertir un PC
o una placa Mikrotik RouterBOARD en un router dedicado. MikroTik se dedica
principalmente a la venta de productos de hardware de
red como routers denominados routerboards y switches tambin conocidos por el
software que lo integra, denominado RouterOS y SwOS. La compaa fue fundada en el
1995, aprovechando el emergente mercado de la tecnologa inalmbrica. En 2007,
contaba con ms de 70 empleados.
1
CMO FUNCIONA NAT?
En la NAT existen varios tipos de funcionamiento:
Esttica
Una direccin IP privada se traduce siempre en una misma direccin IP pblica. Este
modo de funcionamiento permitira a un host dentro de la red ser visible desde
Internet. (Ver imagen anterior)
Dinmica
El router tiene asignadas varias direcciones IP pblicas, de modo que cada direccin IP
privada se mapea usando una de las direcciones IP pblicas que el router tiene asignadas,
de modo que a cada direccin IP privada le corresponde al menos una direccin IP
pblica.
Cada vez que un host requiera una conexin a Internet, el router le asignar una direccin
IP pblica que no est siendo utilizada. En esta ocasin se aumenta la seguridad ya que
dificulta que un host externo ingrese a la red ya que las direcciones IP pblicas van
cambiando.
Sobrecarga
La NAT con sobrecarga o PAT (Port Address Translation) es el ms comn de todos los
tipos, ya que es el utilizado en los hogares. Se pueden mapear mltiples direcciones IP
privadas a travs de una direccin IP pblica, con lo que evitamos contratar ms de una
direccin IP pblica. Adems del ahorro econmico, tambin se ahorran
direcciones IPv4, ya que, aunque la subred tenga muchas mquinas, todas salen a Internet
a travs de una misma direccin IP pblica.
Para poder hacer esto el router hace uso de los puertos. En los protocolos TCP y UDP se
disponen de 65.536 puertos para establecer conexiones. De modo que cuando una
mquina quiere establecer una conexin, el router guarda su IP privada y el puerto de
origen y los asocia a la IP pblica y un puerto al azar. Cuando llega informacin a este
puerto elegido al azar, el router comprueba la tabla y lo reenva a la IP privada y
puerto que correspondan.
Solapamiento
Cuando una direccin IP privada de una red es una direccin IP pblica en uso, el router
se encarga de reemplazar dicha direccin IP por otra para evitar el conflicto de
direcciones.
2
VENTAJAS DE LA NAT
El uso de la NAT tiene varias ventajas:
Seguridad. Las mquinas conectadas a la red mediante NAT no son visibles desde el
exterior, por lo que un atacante externo no podra averiguar si una mquina est
conectada o no a la red.
DESVENTAJAS DE LA NAT
Recordemos que la NAT es solo un parche, no una solucin al verdadero problema, por
tanto, tambin tiene una serie de desventajas asociadas a su uso:
Checksums TCP y UDP: El router tiene que volver a calcular el checksum de cada
paquete que modifica. Por lo que se necesita mayor potencia de computacin.
No todas las aplicaciones y protocolos son compatibles con NAT. Hay protocolos
que introducen el puerto de origen dentro de la zona de datos de un paquete, por lo
que el router no lo modifica y la aplicacin no funciona correctamente.
3
ROUTER
Funcionamiento
El funcionamiento bsico de un enrutador o encaminador, como se deduce de su nombre,
consiste en enviar los paquetes de red por el camino o ruta ms adecuada en cada
momento. Para ello almacena los paquetes recibidos y procesa la informacin de origen
y destino que poseen. Con arreglo a esta informacin reenva los paquetes a otro
encaminador o bien al anfitrin final, en una actividad que se denomina
'encaminamiento'. Cada encaminador se encarga de decidir el siguiente salto en funcin
de su tabla de reenvo o tabla de encaminamiento, la cual se genera mediante protocolos
que deciden cul es el camino ms adecuado o corto, como protocolos basado en
el algoritmo de Dijkstra.
Por ser los elementos que forman la capa de red, tienen que encargarse de cumplir las dos
tareas principales asignadas a la misma:
Arquitectura fsica
En un enrutador se pueden identificar cuatro componentes:
4
Tipos de enrutamiento
Tanto los enrutadores como los anfitriones guardan una tabla de enrutamiento. El Daemon
de enrutamiento de cada sistema actualiza la tabla con todas las rutas conocidas. El ncleo
del sistema lee la tabla de enrutamiento antes de reenviar paquetes a la red local. La tabla
de enrutamiento enumera las direcciones IP de las redes que conoce el sistema, incluida
la red local predeterminada del sistema. La tabla tambin enumera la direccin IP de un
sistema de portal para cada red conocida. El portal es un sistema que puede recibir
paquetes de salida y reenviarlos un salto ms all de la red local.
Enrutamiento esttico
Hosts y redes de tamao reducido que obtienen las rutas de un enrutador predeterminado,
y enrutadores predeterminados que slo necesitan conocer uno o dos enrutadores.
Determinacin de enrutamiento
La informacin de enrutamiento que el encaminador aprende desde sus fuentes de
enrutamiento se coloca en su propia tabla de enrutamiento. El encaminador se vale de
esta tabla para determinar los puertos de salida que debe utilizar para retransmitir un
paquete hasta su destino. La tabla de enrutamiento es la fuente principal de informacin
del enrutador acerca de las redes. Si la red de destino est conectada directamente, el
enrutador ya sabr el puerto que debe usar para reenviar los paquetes. Si las redes de
destino no estn conectadas directamente, el encaminador debe aprender y calcular la ruta
ms ptima a usar para reenviar paquetes a dichas redes. La tabla de enrutamiento se
constituye mediante uno de estos dos mtodos o ambos:
Rutas estticas
Las rutas estticas se definen administrativamente y establecen rutas especficas que han
de seguir los paquetes para pasar de un puerto de origen hasta un puerto de destino. Se
establece un control preciso de enrutamiento segn los parmetros del administrador.
Las rutas estticas por defecto especifican una puerta de enlace de ltimo recurso, a la
que el enrutador debe enviar un paquete destinado a una red que no aparece en su tabla
de enrutamiento, es decir, se desconoce.
Las rutas estticas se utilizan habitualmente en enrutamientos desde una red hasta una red
de conexin nica, ya que no existe ms que una ruta de entrada y salida en una red de
conexin nica, evitando de este modo la sobrecarga de trfico que genera un protocolo
de enrutamiento. La ruta esttica se configura para conseguir conectividad con un enlace
de datos que no est directamente conectado al enrutador. Para conectividad de extremo
a extremo, es necesario configurar la ruta en ambas direcciones. Las rutas estticas
permiten la construccin manual de la tabla de enrutamiento.
Enrutamiento dinmico
El enrutamiento dinmico le permite a los encaminadores ajustar, en tiempo real, los
caminos utilizados para transmitir paquetes IP. Cada protocolo posee sus propios mtodos
para definir rutas (camino ms corto, utilizar rutas publicadas por pares, etc.).
5
Introduccin a RIP
RIP (Protocolo de Informacin de Enrutamiento) es uno de los protocolos de
enrutamiento ms antiguos utilizados por dispositivos basados en IP. Su implementacin
original fue para el protocolo Xerox a principios de los 80. Gan popularidad cuando se
distribuy con UNIX como protocolo de enrutamiento para esa implementacin TCP/IP.
RIP es un protocolo de vector de distancia que utiliza la cuenta de saltos de enrutamiento
como mtrica. La cuenta mxima de saltos de RIP es 15. Cualquier ruta que exceda de
los 15 saltos se etiqueta como inalcanzable al establecerse la cuenta de saltos en 16. En
RIP la informacin de enrutamiento se propaga de un enrutador a los otros vecinos por
medio de una difusin de IP usando protocolo UDP y el puerto 520.
Proceso de configuracin de RIP
El protocolo RIP versin 1 es un protocolo de enrutamiento con clase que no admite la
publicacin de la informacin de la mscara de red. El protocolo RIP versin 2 es un
protocolo sin clase que admite CIDR, VLSM, resumen de rutas y seguridad mediante
texto simple y autenticacin MD5.
En el modelo OSI se distinguen diferentes niveles o capas en los que las mquinas pueden
trabajar y comunicarse para entenderse entre ellas. En el caso de los enrutadores
encontramos dos tipos de interfaces:
Interfaces encaminadas: son interfaces de nivel 3, accesibles por IP. Cada una se
corresponde con una direccin subred distinta. En IOS se denominan "IP interface".
Se distinguen a su vez dos subtipos:
6
BALANCEO DE CARGA
El manejo del ancho de banda es una parte esencial del trabajo diario de todo ISP, usuario
comercial o domstico. Hay varias formas diferentes de hacer esto con el RouterOS
Mikrotik ya sea usando QoS, Limite de tasa de transferencia, lmite de paquetes, solo por
nombrar algunos En lo personal, el autor del presente, es administrador de un ISP que
presta servicio inalmbrico en una zona donde no hay otro proveedor de conexiones de
banda ancha (Ej.: Cable, Fibra, ADSL, etc.).
Para empezar a desarrollar este tutorial, necesitamos una red ficticia que usaremos como
ejemplo
7
8
Paso 5 - Revisin de lo que se hizo
DNS
Es necesario crea un dominio para nuestro sistema, con esto vamos ocultar nuestra IP del
servidor Ejem. 192.168.10.50 a www.wifi-sistema.com,Para lograr este propsito
Debemos tener Configurado Cache DNS Transparente y podemos usar las siguientes
Guas.
1. Configurar DNS Cache.
2. Configurar DNS Cache Transparente.
Nota: NO es necesario cambiar ninguna DNS ni el servidor ni en los clientes.
Luego haber configura nuestro DNS cache Transparente y este funcional podemos crear
nuestro dominio en mikrotik va winbox.
Aqu podemos crear nuestros dominios segn como necesitemos, debemos elegir un
Dominio NO existente en internet.
Debemos ingresar al menos 4 tipos de dominios, con http, www, sin http, sin www, as
cuando el cliente o administrador ingrese cualquiera de los dominios creados ser llevado
al sistema (revisar Imagen de arriba como ejemplo).
En address Debemos colocar la IP del servidor donde est instalado el sistema.
Ya con esto nuestros clientes o administrador puede ingresar con el dominio al sistema
desde cualquier punto de su Red.
9
HOTSPOTS
En el contexto de las comunicaciones inalmbricas, un hotspot (punto caliente) es un
lugar que ofrece acceso a Internet a travs de una red inalmbrica y
un enrutador conectado a un proveedor de servicios de Internet.
Usualmente, los hotspots son zonas de alta demanda de trfico, y que por tanto el
dimensionamiento de su cobertura est condicionado a cubrir esta demanda por parte de
un punto de acceso o varios, y de este modo proporcionar servicios de red a travs de
un proveedor de servicios de Internet inalmbrico (WISP). Los hotspots se
encuentran en lugares pblicos, como aeropuertos, bibliotecas, centros de
convenciones, cafeteras, hoteles, escuelas, etctera. Este servicio se puede cubrir
mediante wifi y permite mantenerse conectado a Internet en lugares pblicos. Puede
brindarse de manera gratuita o cobrando una suma que depende del proveedor.
Los dispositivos compatibles con wifi y acceso inalmbrico permiten conectar PDA,
ordenadores, telfonos mviles y routers, entre otros.
Frecuencia
Una red de wifi usa un radio de frecuencias para comunicarse entre el dispositivo cliente
y el punto de acceso, usa transmisores de doble banda (o doble sentido) que trabajan a
2.4 Ghz (802.11b y/o 802.11g) o 5 Ghz (802.11ac). Por lo general, el alcance de
la antena vara entre 30 y 300 metros de distancia entre el punto emisor y el receptor,
dependiendo del tipo de antenas utilizadas y la potencia emitida. A pesar de esto, hay
muchos factores que reducen el alcance efectivo, como las interferencias y las
condiciones fsicas de la sala o en caso de exteriores los elementos fsicos.
Seguridad
Debido a que la comunicacin se establece mediante ondas electromagnticas, la
posibilidad de ser crackeados o que una persona extraa se apodere de la red, son
significativas. Sin embargo, existen la seguridad del tipo WEP y WPA para evitar el robo
de datos. Independientemente de la seguridad aplicada en el enlace inalmbrico, en
un hotspot pblico carece de importancia el hacer una conexin. Si en un hotspot se usa
una red inalmbrica cifrada y el cdigo de sta es conocido, la facilidad para descifrar los
datos es la misma. En un hotspot pblico se ha de aplicar una configuracin peer-to-
peer (P2P) en todos los casos en capa 2 y evitar as el multicast o broadcast entre clientes.
No se han de aplicar cifrados al enlace inalmbrico y se ha de posibilitar el uso de VPNs.
WPA con funcionalidad hotspots
Algunos modelos de WPA se pueden utilizar como hotspot y soportan un nivel de
autenticacin mediante RADIUS y otros servidores de autenticacin.
Los ltimos modelos utilizan niveles de cifrado de segunda y tercera generacin, dado
que la primera generacin de cifrado WEP result bastante fcil de crackear.
Estos nuevos niveles de cifrado, tanto WPA como el WPA2, son considerados seguros si
la contrasea es lo suficientemente fuerte o bien si se utiliza "passphrase" (frase de paso).
Android
Nintendo
10
DHCP (DYNAMIC HOST CONFIGURATION PROTOCOL)
Asignacin de direcciones IP
Cada direccin IP debe configurarse manualmente en cada dispositivo y, si el dispositivo
se mueve a otra subred, se debe configurar otra direccin IP diferente. El DHCP le permite
al administrador supervisar y distribuir de forma centralizada las direcciones IP
necesarias y, automticamente, asignar y enviar una nueva IP si fuera el caso en que el
dispositivo es conectado en un lugar diferente de la red.
El protocolo DHCP incluye tres mtodos de asignacin de direcciones IP:
Asignacin manual o esttica
Asigna una direccin IP a una mquina determinada. Se suele utilizar cuando se
quiere controlar la asignacin de direccin IP a cada cliente, y evitar, tambin,
que se conecten clientes no identificados.
Asignacin automtica
Asigna una direccin IP a una mquina cliente la primera vez que hace la solicitud
al servidor DHCP y hasta que el cliente la libera. Se suele utilizar cuando el
nmero de clientes no vara demasiado.
Asignacin dinmica
El nico mtodo que permite la reutilizacin dinmica de las direcciones IP. El
administrador de la red determina un rango de direcciones IP y cada dispositivo
conectado a la red est configurado para solicitar su direccin IP al servidor
cuando la tarjeta de interfaz de red se inicializa. El procedimiento usa un
concepto muy simple en un intervalo de tiempo controlable. Esto facilita la
instalacin de nuevas mquinas clientes.
Algunas implementaciones de DHCP pueden actualizar el DNS asociado con los
servidores para reflejar las nuevas direcciones IP mediante el protocolo de actualizacin
de DNS establecido en RFC 2136 (Ingls).
El DHCP es una alternativa a otros protocolos de gestin de direcciones IP de red, como
el BOOTP (Bootstrap Protocol). DHCP es un protocolo ms avanzado, pero ambos son
los usados normalmente.
En Windows 98 y posteriores, cuando el DHCP es incapaz de asignar una direccin IP,
se utiliza un proceso llamado "Automatic Private Internet Protocol Addressing".
11
Parmetros configurables
Un servidor DHCP puede proveer de una configuracin opcional al dispositivo cliente.
Dichas opciones estn definidas en el RFC 2132. Algunas de las opciones configurables
son:
SWITCH
12
Switch para sobremesa con 5 puertos GigabitTL-SG1005D
5 puertos RJ45 Gigabit con deteccin automtica de velocidad, soporte para
MDI/MDIX automtico
Tecnologa de ahorro de energa para Ethernet que reduce el consumo hasta un
70%
El control de flujo IEEE 802.3x permite una transmisin fiable de datos
Carcasa de plstico, diseado para ser usado como equipo de sobremesa o
montarlo en la pared
Plug and Play, sin ninguna configuracin adicional
ACCESS POINT
Antes de configurar el router en Modo Puente, asegrese de cumplir con los siguientes
requisitos:
Usted tiene dos (2) cables de red: Uno (1) para conectar desde su ordenador a
cualquiera de los puertos Ethernet en la parte posterior del router Linksys, y el
otro para conectar el mdem router (gateway) al puerto Internet del router
Linksys.
13
NOTA: Contacte a su ISP para solicitar asistencia acerca de los problemas de conexin
a Internet cuando est conectado directamente al mdem.
Un Router Linksys Smart Wi-Fi configurado; en caso contrario, haga clic en los
enlaces de abajo para obtener instrucciones sobre este argumento:
Para configurar el enrutador en modo puente, siga los pasos que se indican a continuacin.
Paso 1:
Conecte un cable Ethernet desde su ordenador a cualquier puerto Ethernet numerado (1-
4) de la parte posterior del router Linksys. Por ahora, no conecte nada al puerto Internet.
Paso 2:
14
IMPORTANTE: Asegrese de que la luz de Power (Alimentacin) est encendida de
forma fija, antes de continuar con el siguiente paso.
Paso 3:
Paso 4:
Paso 5:
Paso 6:
15
Paso 7:
Paso 8:
16
Obtain an IPv4 address automatically (Obtener una direccin IPv4
automticamente): Seleccione esta opcin si desea que el mdem router
(gateway) proporcione la direccin IP del router Linksys.
17
Paso 9:
Paso 10:
Paso 11:
18
Paso 12:
Una vez que el router detecte que hay acceso a Internet, se ver una ventana emergente
con el mensaje Internet Restored (Internet Restaurado). Haga clic en Yes (S).
Paso 13:
19