CURSO MIKROTIK TR01-MTCNA Implantação e administração de Redes com Mikrotik Router-OS

Documentos relacionados
Vamos conhecer o RouterOS dos equipamentos Mikrotik

Projeto Integrador PROJETO DE REDES DE COMPUTADORES FREERADIUS - MIKROTIK

SOLUÇÃO COMPLETA PARA SEGURANÇA DE PERÍMETRO

Conectar o cabo de rede do PC na porta 4 do roteador. Grupo 1 Grupo 2 Grupo 3 Grupo 4. Ether / / /

AP Router WR b+g Wireless Router. Manual Do Usuário

Boas práticas para obter o máximo de desempenho com equipamentos da MikroTik.

Alta disponibilidade utilizando o MikroTik RouterOS GUILHERME RAMIRES

Novas implementações do MikroTik RouterOS para Por Leonardo Rosa, BRAUSER, Brasil

Implementação do Protocolo 802.1x Utilizando Servidor de Autenticação FreeRadius.

Palestra: Mikrotik: Histórico, Características, Instalação e Configurações Básicas. Apresentação: Prof. Vinícius Ferreira de Souza

IPv6! Por que? Quando? Como?

REDES SEM FIO COM MIKROTIK ALTAIR M. SOUZA

TestOut Network Pro - Português PLANO DE CURSO

Trabalhando com Redes de Computadores - 2ª Edição Plano de Aula - 24 Aulas (Aulas de 1 Hora)

Sumário Capítulo 1 Introdução à Certificação Cisco... 1 Capítulo 2 Redes de Computadores... 21

REDES VIRTUAIS PRIVADAS SOBRE TECNOLOGIA IP. Edgard Jamhour

MikroTik RouterOS. Anderson Marques da Silva

REDES DE COMPUTADORES E TELECOMUNICAÇÕES MÓDULO 11

Resumo P2. Internet e Arquitetura TCP/IP

Protocolos de Rede. Protocolos em camadas

6 motivos para atualizar a versão do RouterOS. Pietro Scherer MUM Brazil São Paulo

CCNA 2 Conceitos Básicos de Roteadores e Roteamento

TE239 - Redes de Comunicação Lista de Exercícios 2

Agradeço a todos, que colaboraram ou colaboram direta ou indiretamente pela realização deste.

Modem ADSL. Resumo de Configurações

Qualidade de Serviço com Mikrotik

Configurando Interface de Rede. IPTABLES Firewall em Linux Kernel 2.4 em diante. Regras do Iptables. Iptables. Regras do Iptables. Comandos Principais

Configurar um server do Point-to-Point Tunneling Protocol (PPTP) no roteador do Rv34x Series

Manual Básico de Configuração MAX-RB-SXT

TCP/IP Protocolos e Arquiteturas

TUTORIAL PARA CONFIGURAÇÃO MIKROTIK UTILIZANDO ROTEAMENTO DINÂMICO COM OSPF E AUTENTIÇÃO RADIUS EM NOSSO SISTEMA IXCPROVEDOR.

Administração de Sistemas (ASIST)

Firewalls. Carlos Gustavo A. da Rocha. ASSR

3º Semestre. Aula 02 Introdução Roteamento

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços

Protocolos e Arquiteturas de Redes. Thiago Leite

As alterações de política do controle de acesso neste documento usam as seguintes plataformas de hardware:

Especificações de produto para o VPN Router do Sem fio-n RV132W ADSL2+

Redes de Computadores REVISÃO - ENADE. Semestre: 2 Bimestre:2 Data: / / Disciplina: Redes de Computadores. Professor: Jéfer Benedett Dörr

*pfsense é uma marca registrada da Electric Sheep Fencing LLC.

Roteamento IPv4 básico com OSPF. Por Patrick Brandão TMSoft

Firewalls Reginaldo Campos 1

Camada Física E XERCÍCIOS C AMADAS : F ÍSICA, E NLACE, R EDE E T RANSPORTE

Preparação AV3 Fundamentos de Redes de Computadores

Configuração dos ajustes do Internet em WRP400

P L A N O D E D I S C I P L I N A

Switch 48 Portas HPE

IMPLANTAÇÃO E GESTÃO DE REDE WIRELESS COM HARDWARE E SOFTWARE MIKROTIK

Configurações iniciais

Gerência fácil com RoMON

Planificação Anual da disciplina de Comunicação de dados 12º 1PE

CST em Redes de Computadores

Configurar configurações de firewall básicas no roteador do RV34x Series

ROUTER. Alberto Felipe Friderichs Barros

Solução de baixo custo para BGP usando Mikrotik Router OS GTER 31. Bruno Lopes Fernandes Cabral

Configuração de PPPoE e de conexão com o Internet PPTP no roteador da Segurança do gigabit do Sem fio-n WRVS4400N

Network Address Translation - NAT. 2 Mecanismo de Operação. Pedroso. 4 de março de 2009

O Curso PfSense Vantage é o mais completo e avançado, focado na aplicação imediata do aprendizado, ministrado por instrutores certificados.

Redes de computadores e a Internet. Prof. Gustavo Wagner. A camada de rede

A SEGURANÇA CIBERNÉTICA DO DIAGNÓSTICO À DEFESA

Configuração do Wide Area Network (WAN) em RV215W

Mikrotik Routerboard. Edson Lima 2015 Conhecimento só é válido quando compartilhado.

REDES DE COMPUTADORES

A SEGURANÇA CIBERNÉTICA DO DIAGNÓSTICO À DEFESA

Configurar configurações de firewall gerais no RV016, no RV042, no RV042G, e no RV082

Seleção esperta de gateway com redundância e possibilidade de escolha do usuário. Compatibilidade com a maior parte dos cenários existentes

Firewalls. André Zúquete Segurança Informática e nas Organizações 1

Aula 5 Camada de rede (TCP/IP):

Customers Série de Roteadores LTE

a ponto utilizando o protocolo ethernet. ( ) Para que duas redes de dados distintas se comuniquem, o equipamento utilizado para conectar e efetuar as

Configuração. Utilitário de Configuração Baseado na Web

Modelo de Referência OSI

Função de balanceamento de carga IO NAT para duas conexões ISP

2 A Avaliação de RMU 20/12/2012. Nome:

PROAPPS Security Data Sheet Professional Appliance / Apresentação

Redes de Comunicação de Dados

Camada de rede. Introdução às Redes de Computadores

Introdução a Redes e a Internet. Introdução ao Computador 2010/01 Renan Manola

AP OIW-2421APG g 54Mbps Wireless AP/Router

Configurando o PPTP através da PAT para um Microsoft PPTP Server

REDES VIRTUAIS PRIVADAS SOBRE TECNOLOGIA IP. Edgard Jamhour

Sumário 1 Introdução O Modelo OSI... 31

Instituto Superior de Tecnologia em Ciências da Computação de Petrópolis VPN Virtual Private Network

MODELOS DE REFERENCIA OSI TCP/IP

Capítulo 5. A camada de rede

MODO PARALELO. HOTSPOT importante desmarcar Transparent Proxy, para passar o trafego para o cache.

WORKSHOP MICROWAVE COMO OBTER O MELHOR DESEMPENHO EM ENLACE PONTO A PONTO UTILIZANDO ROUTERBOARD SXT E CARTÕES MIKROTIK N

CEA463 SEGURANÇA E AUDITORIA DE SISTEMAS

Assistente de configuração em RV215W

CWR-901 Guia de Instalação Rápida

Disciplina: Redes de Computadores I (R1)

Telefonia Fixa e VOIP NGN. Prof. Marco Cazarotto

Capítulo 4 A camada de REDE

Perguntas mais frequentes dos pontos de acesso Wireless

ASA 8.3: Estabeleça e pesquise defeitos a Conectividade através do dispositivo do Cisco Security

Redes Wireless. Carga Horária: 32 Horas.

Transcrição:

CURSO MIKROTIK TR01-MTCNA Implantação e administração de Redes com Mikrotik Router-OS Objetivos: Capacitar os participantes a planejar, implementar e administrar redes com diversas topologias, utilizando os variados recursos do Mikrotik RouterOS, com especial foco em segurança e performance. A quem se destina: Administradores de redes, provedores de Internet, estudantes e outros profissionais de tecnologia da informação que operem ou pretendam operar redes wireless ou cabeadas utilizando a plataforma Mikrotik RouterOS; Carga Horária: 24 h Programa: Revisão de conceitos básicos: - Modelo OSI e modelo TCP/IP; - Endereçamento e roteamento IP; - Endereçamento MAC- Protocolo IP, ARP e RARP; - Cálculos de sub redes e roteamento; - Concatenação de máscaras de rede; - Estabelecimento de conexões TCP - Flags SYN, ACK, FIN; Características e facilidades do sistema: - Arquitetura do RouterOS e plataformas suportadas; - Métodos de instalação em PC's e Routerboards; - Instalação por CD e Netinstall (LAB); - Escolha do hardware para instalação em PC's; - Políticas e sistema de licenciamento; - Métodos de acesso e administração - winbox, ssh, telnet e webfig; - Procedimentos de backup, recuperação e quebra de senhas (LAB); Configuração do cenário dos laboratórios do grupo - Descrição do cenário e planejamento inicial da implantação da rede; - Configuração inicial da camada física (wireless) (LAB); - Planejamento da distribuição de IP's públicos e privados; - Configuração da camada IP simulando um ambiente real (LAB); - Discussão das diversas topologias possíveis - bridge, NAT e roteamento; - Implantação de rede totalmente roteada para acesso à Internet (LAB); Redes Wireless com Mikrotik RouterOS - geral - Tecnologias e protocolos suportados pelo Mikrotik RouterOS - visão geral; - Conceitos de espalhamento espectral e modulação digital; - Canalização suportada nas faixas de 2.4 e 5Ghz; - Modos de operação 802.11 a/b/g/n diferenças, valores vantagens e desvantagens; - Aspectos legais das faixas de frequencias suportadas em 2.4 e 5 Ghz; - Protocolos proprietários Mikrotik - Nstreme e Nstreme versão 2 (Nv2) - vantagens e aplicações;

- Comparação de métodos de acesso e suas vantagens/desvantagens - CSMA/CA, Polling,TDM e TDMA; Redes Wireless com Mikrotik RouterOS - modos de operação - Comportamento em relação ao protocolo ARP - disabled, reply-only e proxy-arp (LAB); - Modos de operação da interface wireless - ap-bridge, bridge, station, station-bridge, etc (LAB); - Bridges verdadeiras e falsas - conceitos e configurações (LAB); - Protocolo WDS, aplicações e limitações (LAB); - Pontos de acesso virtuais (LAB); Redes Wireless com Mikrotik RouterOS - controle de acesso e encaminhamento de pacotes - Access list e Connection list para controle de MAC's autorizados (LAB); - Controle de encaminhamento de pacotes (isolação de clientes) (LAB); Configurações em bridge e problemas de controle de acesso decorrentes - Configuração de interfaces wireless em bridge (LAB); - Diagnóstico de problemas de controle de acesso na bridge (LAB); - Isolação total de clientes em redes em bridge utilizando firewall de camada 2 (LAB); - Otimização das regras de filtros (LAB); - Tratamento de exceções na camada 2 (LAB); Segurança de redes wireless com Mikrotik RouterOS - Medidas acessórias - não propagação de SSID e controle de MAC's; - Fundamentos de segurança e métodos suportados pelo Mikrotik; - Implementação de WPA/WPA2 com PSK (LAB); - Implementação de WPA/WPA2 PSK com chave individual por cliente (LAB); Firewall com Mikrotik - conceitos gerais e filtros de pacotes - Conceitos gerais e implementação no RouterOS; - Fluxo de pacotes no roteador e princípios gerais do processamento; - Filtros de pacotes - canais nativos e definidos pelo administrador; - Ações do filtro de pacotes; - Listas de endereços (Address lists); - Connection Tracking e estado de conexões; - Regras de proteções básicas do próprio roteador (LAB); - Regras de proteções básicas da rede interna (LAB); - Filtrando tráfego indesejável, nocivo e possíveis ataques (LAB); - Tratamento de ping flood, port scanners, DoS e ddos (LAB); - Limitação de conexões simultâneas (LAB); - Técnicas de proteção de rede para acessos remotos (LAB); - Proteção de acesso remoto a ramais SIP em sistemas de VoIP;

Firewall com Mikrotik - Network Address Translation (NAT) - Fluxo de pacotes para o processo de NAT; - NAT de origem (source nat) - tipos de src-nat (LAB); - NAT de destino (destination nat) - tipos de dst-nat (LAB); - Redirecionamento de portas - aplicações (LAB); - NAT 1:1 com netmap (LAB); - NAT helpers; Firewall com Mikrotik - Marcação e manipulação de pacotes com Mangle - Marcações e manipulações possíveis; - Canais padrão do Mangle; - Fluxo de pacotes no Mangle; - Marcações de conexão, pacotes e marcas de roteamento; - Marcando conexões e pacotes (LAB); - Marcando pacotes diretamente (LAB); - "Impedindo" que o cliente faça NAT em sua rede interna (LAB); - Manipulando traceroutes (LAB); - Marcação de serviços para uso em QoS (LAB); - Filtros de camada 7 no Mikrotik RouterOS; - Tratamento de aplicações especiais como P2P, MSN, etc (LAB) - Análise do diagrama geral de fluxo de pacotes no Mikrotik RouterOS; Controle de Banda e Qualidade de Serviço - Conceitos básicos de qualidade de serviço e controle de banda; - Gerenciamento de tráfego (shaping); - Formas de prover QoS no Mikrotik; - Terminologia em QoS; - Filas de controle de tráfego - conceito e tipos suportados; - Disciplinas de filas do tipo "shaper" e "scheduler"; - Filas PFIFO, BFIFO, RED, SFQ; - Equalização e controle de banda com PCQ (LAB); - Disciplina HTB; - Terminologia do HTB e seu funcionamento; - Interfaces virtuais do HTB, global-in, global-out e global-total; - Filas Simples (LAB); - Burst, conceito e aplicações (LAB); - Árvores de Filas (LAB);

Protocolos Ponto a Ponto - Protocolos Ponto a Ponto suportados pelo Mikrotik: - Conceitos semelhanças e diferenças de Túneis e VPN's; - Protocolos Ponto a Ponto (PPP) - definições e terminologias comuns; - Keepalive timeout, idle timeout, MTU, MRRU, PMTUD, MSS; Protocolos Ponto a Ponto - PPPoE - Funcionamento do protocolo PPPoE; - PPPoE cliente e servidor; - Configuração de um servidor PPPoE (LAB); - Perfis do PPPoE com e sem criptografia (LAB); - Exame dos diversos parâmetros de configuração do PPPoE (LAB); - Filtros de bridge para o PPPoE (LAB); - Configuração do PPPoE client e exame dos principais parâmetros (LAB); Protocolos Ponto a Ponto - VPN's PPtP e L2TP - Funcionamento do PPtP e L2TP; - PPtP e L2TP cliente e servidor; - Configuração de um servidor PPtP (LAB); - Perfis do PPtP com e sem criptografia (LAB); - Exame dos diversos parâmetros de configuração do PPtP e L2TP (LAB); - Configuração do PPtP e L2TP client e exame dos principais parâmetros (LAB); Túneis IPIP e EoIP - Propósitos dos túneis IPIP e EoIP e suas diferenças; - Configuração de túnel IPIP (LAB); - Configuração de túnel EoIP (LAB); Hotspot - Principais conceitos e aplicações; - Setup do Hostpot em apenas 7 cliques (LAB); - Perfis do servidor e perfis dos usuários; - Métodos de autenticação, PAP CHAP, https, trial, MAC, cookies; - Regras dinâmicas de Firewall; - Exame detalhado dos parâmetros de configuração do servidor (LAB); - Exame detalhado dos parâmetros de configuração dos perfis de usuários (LAB); - Criando perfis diferenciados com atribuição dinâmica de bandas e regras de firewall (LAB); - Exame detalhado dos parâmetros de configuração de usuários na base local (LAB); - Uso de RADIUS (LAB); - IP Bindings; - Walled Garden - conceito e aplicações (LAB); - Personalização das páginas do Hotspot (LAB); - Criando um certificado digital para uso no Hotspot (LAB); - Importando e configurando o Hotspot para uso com certificados digitais e autenticação https;

User Manager - Visão geral das aplicações do User Manager; - Acesso e setup básico (LAB); - Criação de planos, usuários e sua integração com o Hotspot ou outros serviços (LAB); Roteamento estático e dinâmico no Mikrotik RouterOS - Rotas conectadas e estáticas; - Manipulação de rotas estáticas (LAB); - Equal Cost MultiPath (ECMP) - conceito e aplicações; - Políticas de roteamento (PBR) - conceito e aplicações; - Roteamento dinâmico interno com RIP e OSPFl - Configuração básica do procololo OSPF com uma área e publicação de rotas (LAB); - Conceito de Sistema Autônomo e protocolo BGP; - Configuração básica do protocolo BGP para uma operadora (LAB); Balanceamento de carga - Métodos de balanceamento de carga sem BGP; - Limitações e problemas práticos; - Utilização de PCC - Classificador, denominador e contador; - Exemplo de balanceamento com 2 e mais links (LAB); - Balanceamento de links com velocidades diferentes; - Tratamento de excessões cujas aplicações possam apresentar problemas Web-Proxy com Mikrotik - Aplicações e limitações do Web-proxy no Mikrotik - Utilização como cache de objetos e como filtro de conteúdos; - Exame dos parâmetros e configuração de um Web-Proxy funcional (LAB); - Listas de acesso, listas de cache e listas de acesso direto (LAB); - Redirecionando o tráfego para acesso transparente ao proxy (LAB); - Evitando que o Web-proxy se torne um open proxy e possa ser utilzado com finalidades maliciosas (LAB); - Implementando o conceito de "Cache Full