Documentos de Académico
Documentos de Profesional
Documentos de Cultura
FILTERING
EJERCICIO PRACTICO
PROPUESTO PARA SOLUCION :
caso Real Acandí-Capurgana: Segmentación con Vlans
Único VENDOR
Radios Bakchaul: Mikrotik
Core y Acceso: Mikrotik
Tagged
Tagged: Vlan-10 –Trafico de Internet
Vlan-10 –Trafico de Internet
PUEBLO Sitio2 Vlan-99 Gestion-192.168.99.1
Vlan-99 Gestion
STATION TORRE
WLAN1
Trunk
Tagged
Bridge
Vlan-10 –Trafico de Internet
Vlan-99 Gestion-192.168.99.1
STATION
Ether1
Trunk
1 Wireless
3 CREO EL BRIDGE 4
Agrego la Wlan1 EL BRIDGE
WAN 190.61.57.250
INTERNET RB AP
Internet
ETHER-1 wlan1
2 VLANS 10 y 99
1 Wireless
CREO EL BRIDGE
PUEBLO Sitio2
2
WLAN1
Trunk
Internet
Observo BRIDGE con puertos asociados Gestion
MASTER AP TORRE: CREO LAS VLANS Para asignar direccionamiento L3 a la vlan y hacer gestión y salida a Internet
1
3
Creo la vlan 10 para el hotspot Creo la vlan 20 para los enlaces
4 5
WAN 190.61.57.250
INTERNET ISP AP wlan1
ETHER-1
2
TRANSPORTE VLANS 10 y 99
1 Wireless
CREO EL BRIDGE
Agrego la Wlan1 EL BRIDGE PUEBLO Sitio2
3 WLAN1
Trunk
Distribucion Torre
Torre Remota: STATION STA
STATION:Se crea el bridge con puerto wlan1 y ether1
REMOTA TORRE
wlan1 ETHER-1
AP STA
1 Wireless
3 CREO EL BRIDGE 4
Agrego la Wlan1 EL BRIDGE
2
1 Wireless
CREO EL BRIDGE
2
2
1 Wireless
El puerto wlan1 y ether1 Para poder ver la vlan 99 que es la de gestión
3 es necesario que esta vlan vea la cpu que es
van a recibir trafico
tageado de la vlan 10 encargda de ID de la vlans
CREO EL BRIDGE
4
Internet
Observo BRIDGE con puertos asociados Gestion
STATION TORRE: CREO LAS VLANS Para asignar direccionamiento L3 a la vlan y hacer gestión y salida a Internet
1
3
Creo la vlan 10 para el hotspot Creo la vlan 20 para los enlaces
4 5
REMOTA TORRE
wlan1 ETHER-1
AP STA
STATION TORRE:
habilito el filtrado por vlan (ultima opción una vez tenga configurado todo el
escenario (SOLO ULTIMO) REMOTA TORRE
wlan1 ETHER-1
AP STA
1 Wireless
CREO EL BRIDGE
Agrego la Wlan1 EL BRIDGE
Vlan-interface
Internet-10-192.168.10.1/24-DHCP
Gestion-99- 192.168.99.1/24
RB Internet: CREO LAS VLANS Para asignar direccionamiento L3 a la vlan y hacer gestión y salida a Internet
1
3
Creo la vlan 10 Internet Creo la vlan 99 para los enlaces
4 5
5 Observo la configuracion
3 Asigno IP a las vlan 10
1
4 Asigno IP a la vlan 99
RB Internet: Creo EL DHCP Server para la vlan 10
Creo el DHCP server
3 8
Asistente
2
4 DNS servers
1 9
5 Selecciono la vlan10 Para correr el DHCP server Cuando todo fue correcto
6 10 Observando el resultado
Vlan-interface Tag:
Internet-10-192.168.10.1/24-(DHCP server) PC Untag :
Vlan10-internet Vlan10-internet
Gestion-99- 192.168.99.1/24 Tag: Vlan99-Gestión
Vlan10-internet
Vlan99-Gestión
ETHER-3 ETHER-1 ETHER-1 RB
RB wlan1 wlan1 Distribuc
Internet AP STA
Tag: ion
Opcional
Gestion 99- 192.168.99.1/24
Vlan10-internet Tag:
Vlan99-Gestión Gestion 99- 192.168.99.2/24
Gestion 99- 192.168.99.3/24 Vlan10-internet Vlan-interface
Vlan99-Gestión Internet-10-192.168.10.2/2
Gestion-99- 192.168.99.4/2
• En el station STA debo colocar el puerto 3 en la vlan 10(Ip Automatica)
modo Unttaged (en el pto 3 esta ubicado ell pc)
PC Untag :
2 Vlan10-internet
1 Wireless
3 CREO EL BRIDGE
Agrego el puerto 3 al Bridge1 ETHER-1 RB
STA Distribuc
4 ion
Opcional
Tag:
Asigno vlan 10 al pto 3 untagged Gestion 99
Vlan10-internet
- 192.168.99.3/24 Vlan-interface
Vlan99-Gestión Internet-10-192.168.10.2/2
Gestion-99- 192.168.99.4/2
Agrego Ether1 EL BRIDGE
Valido la direccion IP asignada y Prueba Conexion
Observo que ha asignado la direccion IP del rango del Validando Ping a la vlan interface 10
DHCP server del RB-Internet 192.168.10.1 (exitoso)
Distribucion Torre