david escobedo rios perÚ - mum - mikrotik user …mum.mikrotik.com/presentations/bo14/david.pdf ·...

14
David Escobedo Rios COMUNICACIONES Y TELEMATICA SAC PERÚ

Upload: vungoc

Post on 29-Sep-2018

241 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

David Escobedo RiosCOMUNICACIONES Y TELEMATICA SAC

PERÚ

Page 2: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Modelo de implementación ideal PPPoE Server / Client

usando MikroTik sobre VPLS

DAVID ESCOBEDO RIOS.

COMUTEL PERU / MKE

Page 3: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Implementaciones comunes para control de acceso:- HOTSPOT

* Administración y control de trafico centralizado.

* Trafico de Broadcast.

* Vulnerabilidad media.

* Multidifusión sobre capa 2.

- TABLA ARP

* Administración y control de trafico centralizado TEDIOSO

* Trafico de Broadcast.

* Muy vulnerable.

* Control de ancho de banda manual

* Multidifusión sobre capa 2.

Page 4: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Características PPPoE: (Point-to-Point Protocol over Ethernet - RFC 2516)* Administración y control de trafico flexible

* Es posible realizar implementaciones con enrutamiento OSPF y MPLS sobre PPoE

* Tráfico encapsulado sobre Capa2

* Nula vulnerabilidad

* Conectividad múltiple y simultanea para servicios diferenciados

* Soporta autentificación asociada a External Radius Server y User Manager

* Control y administración personalizada sobre el equipo del usuario. (MikroTik)

* Preparado para IPV6

* Encriptación MPPE 40bit y MPPE 128bit RSA.

Page 5: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Funcionamiento Lógico:

PADI PPPoE Active Discovery InitializationPADO PPPoE Active Discovery OfferPADR PPPoE Active Discovery RequestPADS PPPoE Active Discovery Session confirmationWORK AND OPERATIONPDAT PPPoE Active Discovery Terminate

Page 6: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Esquema topológico: (Mixto)

PPOE SERVER 1.1.1.1/32

WIN/MAC/LINUX

1.1.1.2/32PPPoE client

Wlan11.1.1.3/32PPPoE client

Ether1192.168.2.1/30DHCP SERVER

Windos SO1.1.1.5/32PPPoE client

Ether1192.168.6.1/24DHCP SERVER

Ether1192.168.6.2/30DHCP CLIENT

Wlan11.1.1.6/32PPPoE client

WIN/MAC/LINUX

1.1.1.7/32PPPoE client

INTERNET SERVICE

WIN/MAC/LINUX

PPPoE clients

Page 7: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Esquema topológico: (All Mikrotik)

INTERNET SERVICE

NV2

Page 8: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Esquema topológico: (All Mikrotik)

PPOE SERVER 1.1.1.1/32

Wlan11.1.1.2/32PPPoE client Ether1

192.168.1.1/30DHCP SERVER

Wlan11.1.1.3/32PPPoE client

Ether1192.168.2.1/30DHCP SERVER

Wlan11.1.1.4/32PPPoE client

Ether1192.168.5.1/30DHCP SERVER

Ether1192.168.6.1/30DHCP SERVER

Ether1192.168.6.2/30DHCP CLIENT

Wlan1192.168.7.1/24DHCP SERVER

Wlan11.1.1.6/32PPPoE client

INTERNET SERVICE

NV2

Ether11.1.1.4/32PPPoE client

Bridge1192.168.3.1/24DHCP SERVER

Page 9: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Esquema topológico: (All Mikrotik)

PPOE SERVER 1.1.1.1/32

Vlan11.1.1.2/32PPPoE client Ether1

192.168.1.1/30DHCP SERVER

Vlan11.1.1.3/32PPPoE client

Vlan11.1.1.4/32PPPoE client

Ether1192.168.2.1/30DHCP SERVER

Vlan11.1.1.5/32PPPoE client

Ether1192.168.5.1/30DHCP SERVER

Ether1192.168.6.1/30DHCP SERVER

Ether1192.168.6.2/30DHCP CLIENT

Wlan1192.168.7.1/24DHCP SERVER

Vlan11.1.1.6/32PPPoE client

INTERNET SERVICE

NV2

MPLS/VPLS

MPLS/VPLS MPLS/VPLS

MPLS/VPLS

Bridge1192.168.3.1/24DHCP SERVER

MPLS/VPLS

Page 10: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Ventajas competitivas PPPoE Server / Client MikroTik:1. Implementación de reglas a todo nivel, muy personalizadas sobre el equipo cliente.2. Alto nivel de seguridad. (VLAN, VPLS, PPPoE)3. Facilidad de implementación de reglas sin afectar a TODOS los usuarios por un

requerimiento especifico.4. Uso de los protocolos NV2, VPLS y MPLS, y las ventajas que estos involucran.5. Asignación de IP´s publicas sin necesidad de subnet.6. Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables y seguros a

distancias muy considerables.7. Flexibilidad de administración por la compatibilidad con Radius Server, User manager,

enrutamiento MPLS y OSPF.8. Liberación de carga de procesamiento al Router Core.9. Ahorro en mantenimiento, consultoría y/o “desastres involuntarios”.10. Capacidad de crecimiento seguro, flexible y ordenado.11. Eliminación del tráfico de broadcast y propagación de contenido no deseado sobre la LAN.

Page 11: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

LABORATORIO – MANOS A LA OBRA

Page 12: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Procedimiento de Configuración:

1. Implementar el medio físico de conexión.2. Crear el servicio PPPoE Server sobre el Bridge reservado para las interfaces VPLS3. Asignar IP a la interface (VLAN) sobre la cual implementaremos el túnel VPLS4. Habilitación del LDP (Label distribution Protocol) sobre la IP de la interface.5. Crear la interface MPLS sobre la interface física de conexión.6. Crear las interfaces VPLS con la IP remota de conexión y su respectivo ID7. Colocar las interfaces VPLS dentro del bridge8. Crear los PPP secrets de autenticación

PPPoE Server

Page 13: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

Procedimiento de Configuración:

1. Implementar el medio físico de conexión.2. Asignar IP a la interface (VLAN) sobre la cual implementaremos el túnel VPLS3. Habilitación del LDP (Label distribution Protocol) sobre la IP de la interface.4. Crear la interface MPLS sobre la interface física de conexión.5. Crear la interfaces VPLS con la IP remota de conexión y su respectivo ID6. Crear la interface PPPoE client de autenticación sobre la interface VPLS7. Implementación de la LAN de servicio sobre la interface de conectividad con el

cliente. (192.168.1.1/24)

PPPoE Client

Page 14: David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf · Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables

GRACIAS BOLIVIA !!!

[email protected]

www.comutelperu.com