Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Proyecto Red Inalambrica MIKROTIK
Proyecto Red Inalambrica MIKROTIK
Integrantes:
Francisco Escobar
Osvaldo Riquelme
inalámbrica
Cristian Rojas
1
Resumen del proyecto
2
Diagrama Lógico
3
Diagrama Físico
4
Equipos y Materiales
Vaciar
RB3011UIAS-RM. 1 $ 187.0
MIKROTIK 10-1000 1-SFP 1-USB LCD L5 1,4GHz-Dual $-31.7
1GB 1U-Rack 10-30VDC Sin Stock. (17,0
RBCAP-2N. 3 $ 50.5
MIKROTIK 2.4GHZ L4 2DBI CAPSMAN 1-100-POE/12- $-8.5
56V 17DBM 50MW AR9331 100+ Unid. (17,0
PBE-M5-300. 1 $ 80.2
UBIQUITI 22DBI 5GHZ 300MM POWERBEAM $-15.2
NANOBRIDGE NB-5G22 100+ Unid. (19,0
5
RK06-4LD. 1 $ 59.0
LINKMADE RACK DESARMADO 45CM-FONDO 6U $-10.0
PARED INC-2U 10 Unid. (17,0
PP624B. 1 $ 89.0
BRANDREX 1U UTP PATCHPANEL 24-RJ45 CAT6 CIRC- $-13.3
IMPRESO C6CPNLU24012M 35+ Unid. (15,0
CP6B-15L 10
$ 1.9
LINKMADE 1,5MT CAT6 NARANJO LSZH CABLE PATCH
$-323 (17,0
INYECTADO MULTIFILAR 100+ Unid.
TC-PRO. 1 $ 153.0
UBIQUITI F/UTP CABLE CAT5E 305MT 24AWG PE- $-26.0
EXTERIOR 50+ Unid. (17,0
UB-AM. 2 $ 7.5
UBIQUITI SOPORTE 50cm P/MURO EXTERIOR $-1.2
ABATIBLE Sin Stock. (17,0
Observaciones:
Valores más IVA. Forma de pago, transferencia bancaria.
Se incluyen equipos para enlaces de equipos, y elemento para armado de rack
de telecomunicaciones. Además de soporte para antenas y cableado diseñado
para instalación de equipos en exterior
Herramientas especiales necesarias: crimpeadora RJ45, ponchadora RJ45,
deschaquetador de cable, atornilladores correspondientes y materiales
ferretería.
6
Software de administración WinBox
7
Configuraciones equipos Mikrotik
Configuración GW1
8
Adicional a esto, es necesario la creación de un bridge, el cual nos permitirá
agrupar las interfaces comunes, a modo de switch, pero con funciones
avanzadas. Al aparecer como una interfaz virtual, podemos asignarle VLANs,
las cuales serán accesible desde cualquier interfaz que se encuentre agregada
en el bridge.
9
VLAN DOCENTES
Creación de DHCP Cliente
Con el fin de tener acceso a internet, el técnico deberá crear un DHCP Cliente
para obtener la dirección IP. Esta se asignará a la interfaz WAN, quedando de
la siguiente manera:
10
Asignación IP
11
Configuración DNS
Servidores DHCP
12
Servicio HotSpot
13
Debido a que actualmente no manejamos el listado total de usuarios a tener
acceso o si se integrará con servidor RADIUS, crearemos un usuario de prueba
para comprobar la función del perfil creado.
Activación de NAT
14
Finalmente el técnico deberá crear una regla en el Firewall, para enmascarar el
tráfico de salía a internet desde nuestra red LAN. Esto es debido a que en las
redes de internet no tienen conocimiento de la existencia de nuestra red
interna, esto es al no estar comunicando nuestras redes mediante algún
protocolo de enrutamiento.
Para crear la regla se debe ir a IP > Firewall pestaña NAT y agregar regla
(botón +)+
Es importante que al seleccionar la interfaz de salida, sea la que nos entrega la
conexión a internet
15
16
Configurar Seguridad
17
Configuración APs
18
Configuración interfaces
El técnico requerirá de un solo puerto en cada AP, el cual tendrá por fin recibir
todas las redes encapsuladas. Esta interfaz se unirá mediante un bridge a
todos los Virtual AP, que entregaran el tráfico ya etiquetado con su respectiva
VLAN.
“bridge_wlans” tendrá asignado como puertos todos los VirtualAP creados,
además del puerto ether1 en el AP
19
Configuración WLAN
20
Configuración SSID: WIFI_ALUMNOS Se indica la vlan a la cual se asignará su
tráfico para la posterior administración
21
Configuración SSID: WIFI_ADMIN (administrativos) Se indica la vlan a la cual
se asignará su tráfico para la posterior administración
22
Configuración SSID: WIFI_DOCENTES (docentes) Se indica la vlan a la cual
se asignará su tráfico para la posterior administración
23
Información técnica del proyecto
Direccionamiento IP
Servidores DHCP
VLANs
Información HotSpot
24
Información SSID
25
Observaciones finales
La red tiene un diseño de tipo estrella, siendo el punto principal el router GW1,
en caso de necesidad de ampliar el número de AP, con el fin de mejorar la
cobertura y cantidad de equipos conectados, se puede agregar un switch a la
salida del GW1 ampliando los puertos disponibles para nuevos equipos.
Mikrotik incluye la posibilidad de activar CAPsMAN, esto es un nuevo sistema
centralizado para manejo de múltiples AP (decenas a cientos) de manera
automática y centralizada, evitando el acceder equipo por equipo para
modificar configuraciones. Debido a la complejidad de este protocolo
propietario y la baja densidad del proyecto actual, no se tuvo como opción
implementarlo, pero es un protocolo a tener en cuenta en otros escenarios
Se puede mejorar la velocidad de acceso modificando el tipo de AP cotizado, a
uno de tecnología doble banda AC. Habilitando el uso de señal en 5Ghz en la
parte del cliente (disponible en equipos tope de gama tipo Samsung S7 y
Iphone 6s y otros). Debido a el costo mayor (3 veces el costo por AP
actualmente cotizado) no se tuvo como opción debido a la finalidad de conectar
una densidad media de usuarios.
Para una mejor gestión de usuarios, se recomienda complementar el sistema
hotspot con un servidor RADIUS que maneje los RUT o algún dato
identificador. De esta maneja se puede manejar una gran cantidad de usuarios
y evitar ingresar manual mente cada uno de los usuarios. Mikrotik es altamente
compatible con este sistema. Se puede encontrar mayor información
directamente en la Wiki de RouterOS.
26