David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf ·...
Transcript of David Escobedo Rios PERÚ - MUM - MikroTik User …mum.mikrotik.com/presentations/BO14/david.pdf ·...
David Escobedo RiosCOMUNICACIONES Y TELEMATICA SAC
PERÚ
Modelo de implementación ideal PPPoE Server / Client
usando MikroTik sobre VPLS
DAVID ESCOBEDO RIOS.
COMUTEL PERU / MKE
Implementaciones comunes para control de acceso:- HOTSPOT
* Administración y control de trafico centralizado.
* Trafico de Broadcast.
* Vulnerabilidad media.
* Multidifusión sobre capa 2.
- TABLA ARP
* Administración y control de trafico centralizado TEDIOSO
* Trafico de Broadcast.
* Muy vulnerable.
* Control de ancho de banda manual
* Multidifusión sobre capa 2.
Características PPPoE: (Point-to-Point Protocol over Ethernet - RFC 2516)* Administración y control de trafico flexible
* Es posible realizar implementaciones con enrutamiento OSPF y MPLS sobre PPoE
* Tráfico encapsulado sobre Capa2
* Nula vulnerabilidad
* Conectividad múltiple y simultanea para servicios diferenciados
* Soporta autentificación asociada a External Radius Server y User Manager
* Control y administración personalizada sobre el equipo del usuario. (MikroTik)
* Preparado para IPV6
* Encriptación MPPE 40bit y MPPE 128bit RSA.
Funcionamiento Lógico:
PADI PPPoE Active Discovery InitializationPADO PPPoE Active Discovery OfferPADR PPPoE Active Discovery RequestPADS PPPoE Active Discovery Session confirmationWORK AND OPERATIONPDAT PPPoE Active Discovery Terminate
Esquema topológico: (Mixto)
PPOE SERVER 1.1.1.1/32
WIN/MAC/LINUX
1.1.1.2/32PPPoE client
Wlan11.1.1.3/32PPPoE client
Ether1192.168.2.1/30DHCP SERVER
Windos SO1.1.1.5/32PPPoE client
Ether1192.168.6.1/24DHCP SERVER
Ether1192.168.6.2/30DHCP CLIENT
Wlan11.1.1.6/32PPPoE client
WIN/MAC/LINUX
1.1.1.7/32PPPoE client
INTERNET SERVICE
WIN/MAC/LINUX
PPPoE clients
Esquema topológico: (All Mikrotik)
INTERNET SERVICE
NV2
Esquema topológico: (All Mikrotik)
PPOE SERVER 1.1.1.1/32
Wlan11.1.1.2/32PPPoE client Ether1
192.168.1.1/30DHCP SERVER
Wlan11.1.1.3/32PPPoE client
Ether1192.168.2.1/30DHCP SERVER
Wlan11.1.1.4/32PPPoE client
Ether1192.168.5.1/30DHCP SERVER
Ether1192.168.6.1/30DHCP SERVER
Ether1192.168.6.2/30DHCP CLIENT
Wlan1192.168.7.1/24DHCP SERVER
Wlan11.1.1.6/32PPPoE client
INTERNET SERVICE
NV2
Ether11.1.1.4/32PPPoE client
Bridge1192.168.3.1/24DHCP SERVER
Esquema topológico: (All Mikrotik)
PPOE SERVER 1.1.1.1/32
Vlan11.1.1.2/32PPPoE client Ether1
192.168.1.1/30DHCP SERVER
Vlan11.1.1.3/32PPPoE client
Vlan11.1.1.4/32PPPoE client
Ether1192.168.2.1/30DHCP SERVER
Vlan11.1.1.5/32PPPoE client
Ether1192.168.5.1/30DHCP SERVER
Ether1192.168.6.1/30DHCP SERVER
Ether1192.168.6.2/30DHCP CLIENT
Wlan1192.168.7.1/24DHCP SERVER
Vlan11.1.1.6/32PPPoE client
INTERNET SERVICE
NV2
MPLS/VPLS
MPLS/VPLS MPLS/VPLS
MPLS/VPLS
Bridge1192.168.3.1/24DHCP SERVER
MPLS/VPLS
Ventajas competitivas PPPoE Server / Client MikroTik:1. Implementación de reglas a todo nivel, muy personalizadas sobre el equipo cliente.2. Alto nivel de seguridad. (VLAN, VPLS, PPPoE)3. Facilidad de implementación de reglas sin afectar a TODOS los usuarios por un
requerimiento especifico.4. Uso de los protocolos NV2, VPLS y MPLS, y las ventajas que estos involucran.5. Asignación de IP´s publicas sin necesidad de subnet.6. Por las características técnicas de los CPE MikroTik, enlaces eficientes, estables y seguros a
distancias muy considerables.7. Flexibilidad de administración por la compatibilidad con Radius Server, User manager,
enrutamiento MPLS y OSPF.8. Liberación de carga de procesamiento al Router Core.9. Ahorro en mantenimiento, consultoría y/o “desastres involuntarios”.10. Capacidad de crecimiento seguro, flexible y ordenado.11. Eliminación del tráfico de broadcast y propagación de contenido no deseado sobre la LAN.
LABORATORIO – MANOS A LA OBRA
Procedimiento de Configuración:
1. Implementar el medio físico de conexión.2. Crear el servicio PPPoE Server sobre el Bridge reservado para las interfaces VPLS3. Asignar IP a la interface (VLAN) sobre la cual implementaremos el túnel VPLS4. Habilitación del LDP (Label distribution Protocol) sobre la IP de la interface.5. Crear la interface MPLS sobre la interface física de conexión.6. Crear las interfaces VPLS con la IP remota de conexión y su respectivo ID7. Colocar las interfaces VPLS dentro del bridge8. Crear los PPP secrets de autenticación
PPPoE Server
Procedimiento de Configuración:
1. Implementar el medio físico de conexión.2. Asignar IP a la interface (VLAN) sobre la cual implementaremos el túnel VPLS3. Habilitación del LDP (Label distribution Protocol) sobre la IP de la interface.4. Crear la interface MPLS sobre la interface física de conexión.5. Crear la interfaces VPLS con la IP remota de conexión y su respectivo ID6. Crear la interface PPPoE client de autenticación sobre la interface VPLS7. Implementación de la LAN de servicio sobre la interface de conectividad con el
cliente. (192.168.1.1/24)
PPPoE Client