Docsity
Docsity

Prepare-se para as provas
Prepare-se para as provas

Estude fácil! Tem muito documento disponível na Docsity


Ganhe pontos para baixar
Ganhe pontos para baixar

Ganhe pontos ajudando outros esrudantes ou compre um plano Premium


Guias e Dicas
Guias e Dicas

Guia passo a passo do Mikrotik, Notas de estudo de Cultura

Guia passo a passo do Mikrotik é um guia completo de referencia de um dos melhores softwares de roteamento utilizado atualmente.

Tipologia: Notas de estudo

2010
Em oferta
60 Pontos
Discount

Oferta por tempo limitado


Compartilhado em 07/05/2010

joao-rocha-21
joao-rocha-21 🇧🇷

5

(5)

1 documento

1 / 170

Toggle sidebar

Esta página não é visível na pré-visualização

Não perca as partes importantes!

bg1
Índice
pf3
pf4
pf5
pf8
pf9
pfa
pfd
pfe
pff
pf12
pf13
pf14
pf15
pf16
pf17
pf18
pf19
pf1a
pf1b
pf1c
pf1d
pf1e
pf1f
pf20
pf21
pf22
pf23
pf24
pf25
pf26
pf27
pf28
pf29
pf2a
pf2b
pf2c
pf2d
pf2e
pf2f
pf30
pf31
pf32
pf33
pf34
pf35
pf36
pf37
pf38
pf39
pf3a
pf3b
pf3c
pf3d
pf3e
pf3f
pf40
pf41
pf42
pf43
pf44
pf45
pf46
pf47
pf48
pf49
pf4a
pf4b
pf4c
pf4d
pf4e
pf4f
pf50
pf51
pf52
pf53
pf54
pf55
pf56
pf57
pf58
pf59
pf5a
pf5b
pf5c
pf5d
pf5e
pf5f
pf60
pf61
pf62
pf63
pf64
Discount

Em oferta

Pré-visualização parcial do texto

Baixe Guia passo a passo do Mikrotik e outras Notas de estudo em PDF para Cultura, somente na Docsity!

Índice

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

  • COMO ACESSAR O ROUTEROS MIKROTIK ........................................................................
  • ACESSO VIA TERMINAL .................................................................................................
  • ACESSO VIA WINBOX GUI .............................................................................................
  • INTERFACE WIRELESS ..................................................................................................
  • Botão – Scan ...............................................................................................................
  • Botão – Freq. Usage .....................................................................................................
  • Botão - Align ...............................................................................................................
  • Botão – Sniff ...............................................................................................................
  • Botão – Snooper ..........................................................................................................
  • Guia – General.............................................................................................................
  • Guia – Wireless
  • Guia – Data Rates
  • Guia – Advanced
  • Guia – WDS...............................................................................................................
  • Guia – Nstreme..........................................................................................................
  • Guia – Tx Power.........................................................................................................
  • Guia – Status.............................................................................................................
  • Guia – Traffic.............................................................................................................
  • Menu Wireless – Interfaces
  • Menu Wireless – Access List
  • Menu Wireless – Security Profiles..................................................................................
  • AP-BRIDGE................................................................................................................
  • BRIDGE TRANSPARENTE ENTRE DOIS PONTOS UTILIZANDO WDS.....................................
  • CONTROLE DE CLIENTES APENAS POR MAC
  • CONTROLE DE BANDA – Simple Queue
  • LIMITAÇÃO DE BANDA PARA P2P
  • REPETIDORA WIRELESS – UTILIZANDO WDS
  • NAT........................................................................................................................
  • LIMITAR CONEXÕES POR IP
  • DESABILITAR E HABILITAR CONEXÕES P2P
  • FAZENDO BACKUP E RESTAURANDO O BACKUP............................................................
  • ATRELANDO IP AO MAC.............................................................................................
  • HOTSPOT

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

  • Ajuda
    • ?: Mostra um help para o diretório em que se esteja [Mikrotik] >? -? Após um comando incompleto: Mostra as opções adicionais disponíveis. [Mikrotik] > interface?
  • Navegação nos níveis de diretório
    • [Mikrotik] > interface {enter}
    • [Mikrotik] interface > wireless {enter}
    • [Mikrotik] interface wireless > print {enter}
    • Pode-se ir diretamente com / interface wireless print
    • / Para voltar na raiz
  • Tecla TAB
    • Comandos não precisam ser totalmente digitados, podendo ser completados com a tecla TAB
  • Havendo mais de uma opção para o já digitado, se pressionar TAB duas vezes mostra as opções.

Comandos mais comuns

  • Print : Pode ser usado com diversos argumentos como:
    • print status
    • print detail
    • print interval, etc
  • Monitor : Usado repetidamente mostra o status / interface wireless monitor wlan - Manipulação de regras
    • add: adiciona regras
    • set: muda regras
    • remove: remove regras
    • disable: desabilita a regra sem apaga-la
    • move: move algumas regras cuja ordem influencie (firewall por exemplo) - export : exporta todas as configurações do diretório corrente acima (se estiver em /, do roteador todo). O resultado pode ser copiado com o botão direito do mouse e colado em editor de textos.

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

ACESSO VIA WINBOX GUI

Interface Gráfica para administração do Mikrotik

  • Funciona em Windows e Linux (Wine)
  • Utiliza a porta TCP 8291

Para Download: http://www.mikrotik.com/download/winbox.exe

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

Botão – Freq. Usage

Mostra o uso as freqüências em todo o espectro, para site survey

Obs.: Ao utilizar esta opção, a conexão estabelecida é interrompida.

Botão - Align

Ferramenta de alinhamento com sinal sonoro (Colocar o MAC do AP remoto no campo Filter e campo Áudio)

Obs.: Ao utilizar esta opção, a conexão estabelecida é interrompida.

Rx Quality – Potência (dBm) do último pacote recebido Avg. Rx Quality – Potência média dos pacotes recebidos Last Rx – Tempo em segundos do último pacote recebido Tx Quality – Potência do último pacote transmitido Last Tx – Tempo em segundos do ultimo pacote transmitido

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

Botão – Sniff

Ferramenta para sniffar o ambiente wireless captando e decifrando pacotes Muito útil para detectar ataques do tipo deauth attack e monkey jack. Pode ser arquivado no próprio Mikrotik ou passado por streaming para outro servidor com protocolo TZSP

Botão – Snooper

Com a ferramenta Snooper é possível monitorar a carga de tráfego em cada canal, por estação ou por rede. Esta opção escaneia as freqüências definidas em scan-list da interface.

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

Guia – Wireless

Radio Name : apelido usado para identificar a interface.

Mode : Modo de operação.

  • station : modo cliente de AP. Não pode ser “bridgeado”. Não passa os MACs internos, mas somente o seu;
  • station wds : estação que pode ser “bridgeada”, passando transparentemente os MACs. AP precisa estar em WDS;
  • ap-bridge : Modo Access Point normal;
  • modo ponto de acesso para suportar um cliente somente (links ponto a ponto);
  • alignment-only : modo para alinhar antenas e monitorar sinal;
  • nstreme-dual-slave : para enlaces em modo nstreme dual;
  • wds-slave : trabalha como ponto de acesso escravo, adaptando-se a um WDS mestre (adapta-se às configurações da mestre).

SSID : Nome de rede.

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

Band : Banda e modo de operação.

  • 2.4Ghz-b : 802.1b até 11mbps;
  • 2.4Ghz-b/g : 802.11b até 11mbps e 802.11g até 54mbps (modo misto);
  • 2.4Ghz-only-g : 801.11g até 54mbps (somente clientes g);
  • 2.4Ghz-g-turbo : modo proprietário Atheros até 108mbps;
  • 5Ghz: 802.11a até 54mbps;
  • 5Ghz-turbo : Modo proprietário Atheros até 108mbps;
  • 2.Ghz-10Mhz : Modo “cloacking”, utiliza canal de 10Mhz;
  • 2.Ghz-5Mhz : Modo “cloacking”, utiliza canal de 5Mhz;
  • 5.Ghz-10Mhz : Modo “cloacking”, utiliza canal de 10Mhz;
  • 5.Ghz-5Mhz : Modo “cloacking”, utiliza canal de 5Mhz.

Frequency : Freqüências de trabalho em função da banda escolhida e do domínio regulatório.

Scan List : lista de freqüências a serem escaneadas.

  • Quando a interface está configurada como cliente, serão “procuradas” APs que estiverem nessa lista;
  • Por default, serão buscadas as freqüências do domínio regulatório;
  • Pode-se forçar o escaneamento de freqüências especificas, colocando-as separadas por vírgula.

Secutity Profile : Perfil de segurança. Perfis de segurança podem ser criados/alterados em Wireless/Security profiles.

Frequency Mode :

  • Regulatory domain : somente são permitidas o uso das freqüências do país indicado no campo Country, sendo que a potência máxima de transmissão EIRP será limitada de acordo com a legislação, considerando-se o ganho de antena indicado no campo Antenna Gain;
  • Manual-tx-power : os canais permitidos são os do país selecionado mas a potência é informada pelo operador;
  • superchanne l: somente possível com a licença superchannel. Todos os canais e potências suportados pelo hardware serão permitidos.

Country : País de operação.

Antenna Gain : Ganho da antena em dBi.

DFS Mode : Modo de seleção dinâmica de freqüência.

  • none : Não usa DFS;
  • no-radar-detect: O AP escaneia os canais da “scan-list” e escolhe para operar na menor freqüência detectada;
  • radar-detect : O AP escaneia a partir da “scan-list” e escolhe a menos freqüência detectada. Se durante 60 segundos não é detectado nesse canal, ela começa a operar nesse canal, caso contrário continua escaneando sempre pelos canais menos ocupados.

Observação: No Brasil é necessário DFS para operar de 5250-5350 e 5470-5725 e existem valores mínimos em dBm que, se detectados não é permitida a operação nesses canais (art. 50 da resolução 365/2004 da Anatel).

Proprietary extensions : Método para inserir informações adicionais (proprietárias Mikrotik) nos pacotes Wireless a fim de contornar problemas de compatibilidade com versões antigas (antes da 2.9.25) com novos cartões Intel – Centrino.

  • pré-2.9.25 : Inclui extensões da forma aceita por versões mais antigas do RouterOS. Incompatível com clientes Centrino;

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

Guia – Data Rates

Nesta tela é possível configurar as Taxas de transmissão suportadas e as Taxas Básicas, sendo que:

  • Taxas Suportadas (Supported Rates) : São todas as taxas que o cartão que está sendo configurado suporta.
  • Taxas Básicas (Basic Rates) : São as taxas mínimas suportadas por todos os dispositivos Wireless presentes na rede

Observação: recomenda-se deixar sempre as taxas básicas no mínimo (1mbps)

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

Guia – Advanced

Área: String alfanumérica utilizada para descrever um Access Point. Os clientes comparam esse valor com o que estiver configurado em sua Área Prefix, e se a string toda ou pelo menos os primeiros caracteres coincidirem é estabelecida a associação.

Max Station Count : Número máximo de estações que podem se conectar no AP. Limite teórico de 2007.

Ack Timeout : Tempo de expiração (timeout) do pacote de confirmação de recebimento (acknowledgment) enviado por uma estação

  • dynamic: ajuste dinâmico. O roteador manda pacotes variáveis e em função da resposta procura ajustar ao timeout ideal.
  • indoors: para redes indoor.
  • pode ser ajustado manualmente (valor inteiro em microssegundos) digitando-se diretamente na interface. Valores sugeridos de Ack-Timeout

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

A capacidade ou não de compressão de um dispositivo wireless pode ser vista em Interface wireless info print.

Disconnect Timeout: Valor em segundos acima do qual um cliente é considerado desconectado. Default = 3 segundos

On Fail Retry Time: Intervalo de tempo após o qual é repetida a comunicação para um dispositivo wireless cuja comunicação tenha falhado. Default: 100ms

Update Stats Interval: Periodicidade de atualização das estatísticas da interface. Default = 10s

Guia – WDS

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

WDS Mode : Neste modo de operação todos os APs tem que estar configurados com o mesmo nome de rede e utilizando o mesmo canal. Além da comunicação entre APs, o WDS permite que se conectem em qualquer dos APs estações wireless

  • disabled: WDS desabilitado
  • static: As estações WDS ficam atreladas umas às outras de forma estática, com cada uma referenciando o MAC de sua parceria.
  • dynamic: Uma vez estabelecido o enlace, a rede WDS é criada automática e dinamicamente.

Quando em modo dinâmico, um dispositivo perde o link, a interface dinâmica desaparece e se há algum endereço IP configurado nessa interface, o estado desta é mudado para “unknown”. Quando o link volta esse estado não muda permanecendo “unknown”. Por isso não se aconselha a colocar IPs em interfaces WDS dinâmicas. Ao invés disso, utilize a default bridge para permitir que quando o link volte à interface, seja colocada automaticamente na Bridge.

Tendo em vista que WDS pressupõe mesmo canal em todos os APs, fica incompatível o uso de DFS.

WDS Default Bridge : Uma vez criada uma Bridge em /interface bridge add, os APs configurados em WDS podem fazer parte desta, bastando indicar neste combo. Para WDS dinâmico é recomendável que todas as interfaces estejam sobre a mesma Bridge.

WDS Default Cost : No caso de redes malhadas (Mesh) feitas com WDS podem-se definir custos diferentes para diversos trajetos, dando preferências a determinadas rotas de forma manual.

WDS Cost Range : Indicação da faixa de custos que serão empregados na rede Mesh.

WDS Ignore SSID : Uma vez habilitada essa opção, os APs irão criar links com qualquer outro AP que esteja configurado na mesma freqüência, independente do SSID configurado nas mesmas. Default = No.

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

Guia – Tx Power

Tx Power Mode : Interface utilizada para configurar a potência de transmissão – valores de - 30dBm a 30dBm Default = 17dBm

  • All-rates-fixed: utiliza a mesma potência configurada em Tx Power para todas as velocidades.
  • Card-rates: utiliza as velocidades próprias dos firmwares dos cartões
  • Default: utiliza a potência default (17dBm)
  • Manual-table: permite a configuração de diversas potências em função da taxa de transmissão.

Observação: A possibilidade de alterar a potência do cartão normalmente é utilizada para diminuir a potência nominal do mesmo e não aumenta-la

PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.

Guia – Status

Mostra informações sobre o status do AP

  • Band : Freqüência e modo de operação
  • Freqüência : Canal utilizado
  • Registered Clients : Clientes registrados
  • Authenticated Clients : Clientes autenticados
  • Overal Tx CCQ : Valor em porcentagem que mostra a eficiência da Banda de transmissão em relação à máxima banda teórica disponível no link. Esse valor é calculado com base nos pacotes Wireless que são retransmitidos no meio físico. Quanto mais retransmissões, menos a eficiência.
  • Ack Timeout : Tempo de expiração do ACK em microssegundos.
  • Noise Floor : Piso de ruído em dBm.