Novas implementações do MikroTik RouterOS para Por Leonardo Rosa, BRAUSER, Brasil

Documentos relacionados
Boas práticas para obter o máximo de desempenho com equipamentos da MikroTik.

Qualidade de Serviço com Mikrotik

última milha com MikroTik RouterOS

6 motivos para atualizar a versão do RouterOS. Pietro Scherer MUM Brazil São Paulo

Alta disponibilidade utilizando o MikroTik RouterOS GUILHERME RAMIRES

CURSO MIKROTIK TR01-MTCNA Implantação e administração de Redes com Mikrotik Router-OS

Manipulando Tráfego no BGP

MODO PARALELO. HOTSPOT importante desmarcar Transparent Proxy, para passar o trafego para o cache.

Guilherme Ramires. Anderson Marin Matozinhos.

Problemas e soluções reais em prover Alta Disponibilidade com OSPF, MPLS, BGP e VRF. Professor: Lacier Dias

Gerência fácil com RoMON

GTER 36 Experiência de implantação IPv6 em clientes finais

INTERNET USE CASES DM SERVIÇOS DE INTERNET GUIA DE APLICAÇÃO

Roteamento IPv4 básico com OSPF. Por Patrick Brandão TMSoft

Os maiores equívocos cometidos pelos usuários na hora de usar os principais recursos e ferramentas do RouterOS.

Vamos conhecer o RouterOS dos equipamentos Mikrotik

Gerencie sua rede wireless com CAPsMan e User Manager

Migrando de rede NAT para rede roteada

Configurando Perfis de discagem para construir uma ponte sobre usando o ISDN

Implantando IPv6 da rede de acesso ao BGP com um bom plano de endereçamento VINICIUS OCHIRO

Cloud Hosted Router EXPANDINDO O USO DO ROUTEROS COM GNS3 E AWS. Pietro Scherer - Belluno Tecnologia MUM Brazil Maceió, AL.

IPv6! Por que? Quando? Como?

PTT`s Desafios, Mitos, Verdades e Lendas.

Laboratório Criação de uma Rede Comutada com Links Redundantes

DEDICATÓRIA. COMO UTILIZAR ESTE LIVRO vii ÍNDICE INTRODUÇÃO ÀS REDES DE COMUNICAÇÃO... 1

Administração de Redes 2015/16. Virtual Local Area Networks (VLAN)

Utilizando NAT em redes sobrepostas

Sumário 1 Introdução O Modelo OSI... 31

Configurar o protocolo multiple spanning-tree (MSTP) em um interruptor

Configurações Simples mas Importantes

A configuração do protocolo rapid spanning-tree (RSTP) no 300 Series controlou o Switches

Problemas Relacionados ao Inter-VLAN Bridging

Licença de uso do material

Capítulo 8: OSPF de Área Única

Instituto Superior de Engenharia de Lisboa Área Departamental de Engenharia de Electrónica e Telecomunicações e de Computadores

Configurar ajustes dos Ethernet em um telefone de Multiplatform do 7800 ou 8800 Series do Cisco IP Phone

RCO2. Redes Locais: Interligação de LANs com roteadores

Como Evitar Loops de Roteamento ao Usar NAT Dinâmico

ROUTER. Alberto Felipe Friderichs Barros

RCO2. Redes Locais: Interligação de LANs e STP

Protocolos básicos de LANs IP (primeiro trabalho laboratorial) FEUP/DEEC Redes de Banda Larga MIEEC 2009/10 José Ruela

REDES DE COMPUTADORES E TELECOMUNICAÇÕES MÓDULO 11

Formação para Sistemas Autônomos OSPF. Formação para Sistemas Autônomos

Solução de baixo custo para BGP usando Mikrotik Router OS GTER 31. Bruno Lopes Fernandes Cabral

Configurando o Transparent Bridging

CST em Redes de Computadores

Engenharia de Tráfego. Professor: Lacier Dias 1

Configurações iniciais para o OSPF em um enlace ponto a ponto

Compreendendo e configurando o recurso do protocolo de detecção de enlace unidirecional

Redes Roteadas. Estudo rápido de como implantar uma rede roteada fácil

Exercício 6 Engenharia de Tráfego

Capítulo 5. A camada de rede

Redes de Computadores II

GTP DS Starview. Criando GPON Traffic Profile (GTP) No caminho GPON Menu > Tools > Create GPON Traffic Profile REV. 4

** Distance Vector - Trabalha com a métrica de Salto(HOP),. O protocolo que implementa o Distance Vector é o RIP.!

Boas práticas para peering no PTTMetro

D-Link500T. Simulador Site DLINK - Clique Aqui. D-Link500T - Alterar usuário e senha

Setup o Spanning Tree Protocol (STP) em uma relação no Switches controlado 300 Series

VLANs e Redes IP (segundo trabalho laboratorial) FEUP/DEEC Redes de Banda Larga MIEEC 2009/10 José Ruela

Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE

Ficha nº 1 VLA e Spanning Tree (STP)

Capítulo 4 A camada de REDE

Como o roteador trabalha?

Redes Roteadas. Estudo rápido de como implantar uma rede roteada fácil

Configurar o escape da rota VRF no Switches do nexo de Cisco

Gestão x Alta Disponibilidade para Provedores. Professor Lacier Dias

FACULDADE DE TECNOLOGIA SENAC GOIÁS Segurança da Informação. Aldo Brito Liniker Lettierre Matheus Mello Rony Carneiro.

CCNA Exploration (Protocolos e Conceitos de Roteamento) OSPF

TUTORIAL PARA CONFIGURAÇÃO MIKROTIK UTILIZANDO ROTEAMENTO DINÂMICO COM OSPF E AUTENTIÇÃO RADIUS EM NOSSO SISTEMA IXCPROVEDOR.

Roteamento e Roteadores. Conceitos Diversos

OSPF com exemplo de configuração da adjacência da Multi-área

Application Notes: VRRP. Aplicabilidade do Virtual Router Redundancy Protocol no DmSwitch

3º Semestre. Aula 02 Introdução Roteamento

a ponto utilizando o protocolo ethernet. ( ) Para que duas redes de dados distintas se comuniquem, o equipamento utilizado para conectar e efetuar as

Sumário Capítulo 1 Introdução à Certificação Cisco... 1 Capítulo 2 Redes de Computadores... 21

Rede Wireless da FEUP

MODO PARALELO. Teste o ping em Tools > Ping teste , só faça o restante abaixo se responder.

Tuneis PPPoE em Provedores de Internet. Mikrotik User Meeting em Salvador/BA Brasil 11 e 12 de Novembro de 2010

Spanning Tree Protocol Root Guard Enhancement

Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE

Compreenda OSPFv3 COMO o cálculo externo da rota LSA

O que o comando show ip ospf interface revela?

Gestão de Sistemas e Redes

Manual Básico de Configuração MAX-RB-SXT

Para obter mais informações sobre convenções de documento, consulte as Convenções de dicas técnicas Cisco.

Redes de Computadores RES 12502

Mudança da prioridade do STP do nexo 7000 na avaliação do impacto e no exemplo de configuração do ajuste de switch do par

MPLS. Multiprotocol Label Switching

Open Shortest Path First (OSPF)

CCNA 1 Comutação Ethernet. Kraemer

Laborato rio: Roteamento Esta tico

Configurando Link Failover. por: Victor Igor

# $ % & ' ( ) * ' ( ) *! " " Orientador +, -

Redes de Automação VLan s. Robson Manfredi Outubro/2010

Capítulo 4 Camada de Rede

FabricPath: Trace para fora a árvore com destinos múltiplos para um FTag

Switch gerenciável 48 portas, com tecnologia POE, Gigabit Ethernet 10/100/1000 BaseT

Configurações iniciais

Laboratório - Uso do CLI IOS com tabelas de endereços MAC do switch

Curso BCOP. Introdução ao roteamento

Transcrição:

Novas implementações do MikroTik RouterOS para 2017 Por Leonardo Rosa, BRAUSER, Brasil

MTCNA, MTCRE, MTCWE, MTCTCE, MTCUME, MTCIPv6E, MTCINE. Apresentação Leonardo Rosa Cursou Análise de Sistemas na Universidade Católica de Salvador e Gestão em TI na Faculdade Área1, também em Salvador. Consultor em Internetworking desde 2006, Instrutor Oficial MikroTik desde 2012. Tem experiência com FreeBSD, Linux, Cisco e MikroTik RouterOS. Atualmente ministra treinamentos em todas as certificações MikroTik.

Sumário 1. Spanning Tree nas routerboard CRS 2. Novo time range em Firewall e Simple Queue 3. Firewall RAW 4. Pool para IPs dinâmicos 5. Traffic shape para interfaces 6. IPv6 (planejamento de prefixos)

Spanning Tree nas routerboard CRS

Loop Protect Lançado na versão 6.37 Previne loop de camada 2 Disponível para interfaces ethernet, vlan e eoip(v6) Funciona para interfaces em bridge e em switch Mais info em http://wiki.mikrotik.com/wiki/manual:loop_protect

Loop Protect Independente do STP ignora topologia Habilitado para cada interface separadamente Envia pacotes simples de hello que validam MAC address da interface de origem do pacote com o MAC da interface que o recebeu Mais info em http://wiki.mikrotik.com/wiki/manual:loop_protect

LOOP PROTECT (SETUP) /interface ethernet set # loop-protect=on loop-protect-disable-time=5m desativada) loop-protect-send-interval=5s hellos) (default=off) (tempo interface (intervalo entre

Novo time range em Firewall e Simple Queue

NOVO TIME RANGE (SETUP) versão 6.37.1+ ANTES DEPOIS

IP Firewall RAW

IP Firewall RAW Permite tráfegos bypassarem o Connection Tracking economizando significativamente em CPU. Especialmente útil para mitigar ataques DoS A tabela RAW não contém qualquer critério que dependa do Connection Tracking como connection-state, layer7 etc.

IP FIREWALL RAW (EXEMPLOS) 1. Proteger o OSPF contra o NAT /ip firewall raw add action=notrack protocol=ospf chain=prerouting add action=notrack protocol=ospf chain=output 2. Desativar o Firewall para clientes corporativos/específicos /ip firewall raw add action=notrack src-address-list=fw-off chain=prerouting add action=notrack dst-address-list=fw-off chain=prerouting

Pool para IPs dinâmicos

Pool para IPs dinâmicos Problema A implementação de pool de IPs da MikroTik procura manter o mesmo IP para cada cliente, limitando em muito a variação de IPs para os clientes, mesmo após várias reconexões.

Pool para IPs dinâmicos Solução No PPPoE é possível dinamizar o uso dos IPs a cada autenticação, bastando definir outro pool (de preferência privado) em local-address-pool.

POOL PARA IPS DINÂMICOS (SETUP) 1. Criando novo pool privado /ip pool add name=pool-dinamico ranges=100.64.0.0/10 2. Atribuindo o novo pool em Profile /ppp profile set local-address=pool-dinamico

Traffic shape para interfaces

Traffic shape para interfaces Problema Nem sempre é possível limitar a banda de uma interface ethernet nas configurações nativas da interface. Em alguns casos, a depender do modelo da RouterBOARD, não temos sequer a opção nativa, como nas CCR. Como fazer isso com baixíssimo custo em CPU?

Traffic shape para interfaces Solução Muitos sabem que o PCQ possui algoritmo proprietário de sub-filas e enfileiramento muito eficiente. O que poucos sabem é que ele pode ser ainda mais eficiente sem as sub-filas, ou seja, como fila única.

TRAFFIC SHAPE PARA INTERFACES (SETUP) 1. Criando o novo PCQ (2 giga) /queue type add kind=pcq name=2giga pcq-rate=2g \ pcq-limit=10000kib pcq-total-limit=2000000kib 2. Atribuindo o novo PCQ em uma Ethernet /queue interface set sfp-sfpplus8 queue=2giga

TRAFFIC SHAPE PARA INTERFACES (SETUP)

IPv6 Planejamento de prefixos

IPv6 Planejamento de prefixos NÃO PERCA EM NOSSO MINI-CURSO!!! Entenda o IPv6 e encante-se por sua beleza =) Aprenda a planejar e documentar os prefixos através de ferramentas simples do dia-a-dia. IPv6 desde o BGP ao cliente PPPoE.

Muito Obrigado! Leonardo Rosa leonardo@brauser.com.br www.brauser.com.br 19 98166 1728 [] TIM 19 97110 8523 [] Vivo 19 3090 3600 [] Fixo