You are on page 1of 5

2

mais

Prximo blog

paulospiguel@gmail.com

- Consultoria Wireless Blog por Bruno Paes Pedro


Com 9 anos de experiencia no mercado wireless, trabalhou com vrios equipamentos wireless 2.4 GHz e
5.8 GHz, elaborou e realizou grandes projetos wireless para grandes empresas da baixada santista e
interior do Estado de So Paulo (Miracatu, Itariri, Indaiatuba, Santos, Monte Mor, So Paulo, Cubato,
Praia Grande, Assis, etc).
Assuntos diversos relacionados ao dia-a-dia de profissionais relacionados a rea de wireless.

PRODUTOS WIRELESS A VENDA

Incio

Pesquisar

Amigos Seguidores

Google Friend Connect

Membros (57) Mais

J um membro? Fazer login

quinta-feira, 28 de julho de 2011

COMO CONFIGURAR ROTAS NO MIKROTIK/ POLITICAS DE ROTEAMENTO NO


MIKROTIK
As pesquisas seguinte manual a gesto rotas IP, igual custo multi-caminho
(ECMP) tcnica de roteamento, e baseado em polticas de roteamento.
Especificaes
Pacotes necessrios: sistema
Licena necessria: Nvel1
Nvel de submenu: / ip route
Padres e tecnologias: IP (RFC 791)
Uso de hardware: No significativo
Documentos relacionados

Arquivo do blog

2014 (6)

Endereos IP e ARP

2013 (6)

Filtro

2012 (32)
2011 (71)
Dezembro (7)
Novembro (1)
Setembro (6)
Agosto (2)
Julho (55)
COMO CONFIGURAR CACHE DE
DNS NO MIKROTIK
COMO CONFIGURAR ROTAS NO
MIKROTIK/ POLITICAS DE R...
COMO CONFIGURAR HOTSPOT NO
MIKROTIK
O QUE NETINSTALL
COMO SABER SE MEU CARTO
R52H/R52HN FORAM OU
ESTA...
COMO ACESSAR O MIKROTIK PELO
CABO SERIAL (CONSOLE ...
COMO ACESSAR O MIKROTIK PELO
CABO SERIAL (CONSOLE ...
O QUE OS USURIOS DAS PLACAS
DE MIKROTIK (ROUTERBO...
COMO MUDAR A SENHA DO
MIKROTIK OU COMO REDEFINIR
A...
TABELA DE COMPATIBILIDADE DE
MIKROTIK COM PLACAS M...
ANTENA WIRELESS TRI-BAND
2.4/4.9/5.8
COMO MONTAR UM PAINEL SOLAR
E LIGAR UM MIKROTIK NO...
NanoBracket - SUPORTE PARA
NANOSTATION

NAT
Descrio
MikroTik RouterOS tem os seguintes tipos de rotas:
rotas dinmicas - criado automaticamente rotas para redes, que so
acessados diretamente atravs de uma interface. Elas aparecem
automaticamente, ao adicionar um novo endereo IP. Rotas dinmicas
tambm so adicionados por protocolos de roteamento.
rotas estticas - user-defined rotas que especificam o roteador, que
pode encaminhar o trfego para a rede de destino especificado. Eles
so teis para especificar o gateway padro
ECMP (Equal Cost Multi-Path) Routing
Este mecanismo de roteamento permite roteamento de pacotes por caminhos
mltiplos com custo igual e garante o balanceamento de carga. Com ECMP
roteamento, voc pode usar mais de um gateway para uma rede de destino
(Nota! Esta abordagem no fornece failover). Com ECMP, um roteador tem
potencialmente disponveis vrios saltos seguinte para um determinado
destino. Um novo portal escolhido para cada par novo IP de origem /
destino. Isso significa que, por exemplo, uma conexo FTP ir utilizar somente
um link, mas nova conexo para um servidor diferente ir usar outro link. ECMP
roteamento tem outra boa caracterstica - pacotes nica conexo no ser
reordenada e, portanto, no mate o desempenho TCP.
As rotas ECMP pode ser criado por protocolos de roteamento (RIP ou OSPF), ou
pela adio de uma rota esttica com vrios gateways, separados por uma vrgula
(por exemplo, / ip route add gateway = 192.168.0.1,192.168.1.1). Os protocolos
de roteamento pode criar rotas dinmicas multipath com custo igual
automaticamente, se o custo das interfaces ajustado corretamente. Para mais
informaes sobre o uso de protocolos de roteamento, por favor leia o manual
correspondente.
Policy-Based Routing
uma abordagem de roteamento, onde o prximo salto (gateway) para um
pacote escolhido, com base em uma poltica, que configurado pelo
administrador da rede. Em RouterOS do procedimento, o follwing:
marcar os pacotes desejados, com um encaminhamento de marca
escolher uma porta de entrada para os pacotes marcados

Painel

Sair

Nota! No processo de roteamento, o roteador decide


qualdo
rota
usar
Um pouco
meuele
diavai
a dia
no para
servioseu
- PELO
MUNDO...
enviar o pacote. Depois, quando o pacote mascarado,
endereo
de origem
retirado do campo prefsrc.
Um pouco do meu dia a dia no
Rotas
Nvel de submenu: / ip route

servio - PELO MUNDO...


Um pouco do meu dia a dia no
servio - iTARIRI

Configuraes Basicas Rocket M5


Descrio
COMO
CONFIGURAR...
Neste submenu possvel configurar Static, Equal -Cost
Multi-Path
e Policy-Based
Routing e ver as rotas.
Como nivelar a antena
RocketDish 5.8 - NO
REPARE...
Descrio do imvel
como caminho de (texto) - valor manual do BGP
como
caminho
para aM5rota
Como
montar
Nanobridge
- de
sada
Ubiquiti
AIRGRID
M5 PORpara
DENTRO
OU
atmico-agregado (yes | no) - atributo BGP. Uma
indicao
o receptor
que
DESMONTADA - SO FOTOS
no pode "deaggregate" o prefixo
COMO MONTAR A AIRGRID M5
verificar-gateway (arp | ping; padro: ping) - que o protocolo a utilizar para a
Como calcular ZONA DE FRESNEL
acessibilidade de gateway
OU O QUE A ZONE DE...
distncia (integer: 0 .. 255) - distncia administrativa da rota. Ao encaminhar
Planejamento ou Como planejar
um pacote, o roteador ir utilizar a rota com a menor
administrativa e
bemdistncia
sua rede wireles...
gateway acessvel
O QUE WIMAX?
dst-address (endereo IP / mscara de rede; default: 0.0.0.0 / 0) - endereo
O que MIMO Multiplede destino ea mscara de rede, onde netmask o nmero de bits que indicam o
Input/Multiple-Output
nmero de rede. Usado em roteamento esttico para
especificar o destino que
(MIMO)...
pode ser alcanado, usando um gateway
SOLUES PARA PROVEDORES
0.0.0.0 / 0 - qualquer rede
WIFI EM 5.8GHZ - WBS 5800...
gateway (endereo IP) - host gateway, que pode
ser acessado
diretamente
SOLUES
PARA PROVEDORES
atravs de alguns dos interfaces. Voc pode especificar
gateways
WIFI -vrios
WBS 2400
OMNI BASE...
separados por uma vrgula "," para as rotas ECMP
WIMAX VAI OPERAR NO BRASIL EM
3,5GHZ
Parks est ...
local-pref (integer) - valor de preferncia local para
uma-rota
Dificuldades com equipamentos
med (integer) - um atributo BGP, que fornece um airmax
mecanismo
para alto-falantes
ubiquiti
BGP para transmitir a um adjacentes como ponto de entrada ideal para o local,
Mikrotik - Como configurar o
LOADBALANCE
origem (incompleto | igp | EGP) - a origem do prefixo
da rota ou balanc...
Mikrotik
- Scripts
para mikrotik
prefsrc (endereo IP) - endereo IP de origem de
pacotes,
deixando
router por
esta via
Mikrotik - Como configurar um
servidor DHCP no Mik...
0.0.0.0 - prefsrc determinado automaticamente
mikrotik vezes
- Comopara
configurar
o
prepend (inteiro: 0 .. 16) - nmero que indica quantas
preceder
servidor PPPOE no Mik...
AS_NAME para AS_PATH
Mikrotik - Como acessar outros
encaminhamento de marca (nome) - uma marca
para os pacotes, definido
Mikrotik's
em / ip firewall mangle. Somente aqueles pacotes que tm o acordo de
Mikrotik
- Como
configurar
roteamento de marcao, ser encaminhado, usando
esse
gateway.
Como este
WEB-PROXY no Mikrotik...
parmetro oferecemos poltica de roteamento baseado em
Mikrotik - Como controlar o
escopo (inteiro: 0 .. 255) - um valor que usado para
pesquisa
trafego
P2P pelorecursivamente
Mikro...
os endereos nexthop. Nexthop procurado apenas atravs de rotas que tm
Como montar um servidor cache
escopo <= meta mbito do nexthop
SPEEDR na minha rede...
alvo de escopo (integer: 0 .. 255) - um valor que
usado
para
pesquisa
Ubiquiti
Bullet
M2HP
foi
desenvolvido
...
recursivamente os endereos do prximo salto. Cada
endereoseguindo
nexthopaseleciona
o menor valor de target escopo de todas as rotasO que
usam
este
endereo
Ubiquiti Uni-...
nexthop. Nexthop procurado apenas atravs de rotas que tm escopo <= meta
Exposio a Campos
mbito do nexthop
Eletromagnticos podem fazer
al...
Notas

COMO SABER SE O MEU


EQUIPAMENTO OU PRODUTO
HOMOL...
Voc pode especificar mais de um ou dois gateways
na rota. Alm disso, voc
pode repetir algumas rotas na lista vrias vezes Meu
paraRADIO
fazerOU
uma
espcie de ajuste
EQUIPAMENTO
de custo para gateways.
com firmware APRouter no...
Como sair da interferncia
Exemplo
wireless causada por ou...
Para adicionar duas rotas estticas para redes 10.1.12.0/24 e 0.0.0.0 / 0 (o
COMPARANDO
AS ROUTERBOARDS
endereo de destino padro) em um roteador com
duas interfaces
e dois
MIKROTIK
endereos IP:
DESCRIES SOBRE OS MODOS DE
OPERAO DO APROUTER ...
[Admin @ MikroTik] ip route> add dst-address = portal 10.1.12.0/24 = 192.168.0.253
O QUE ACK TIMEOUT
[Admin @ MikroTik] ip route> add = 10.5.8.1 de gateway
COMO USAR O CONTROLE DE
[Admin @ MikroTik] ip route print>
BANDA COM GRUPOS DE QoS
Flags: X - disabled, A - ativo, D - dinmico,
NO...
C - conectar, S - esttico, r - rip, b - bgp, o - ospf
- CONTROLE DE BANDA
# DST-ADDRESS G GATEWAY INTERFACE DISTNCIA
APROUTER 6.1 0 AS 10.1.12.0/24 r 192.168.0.253 local
- O que significa o termo wimax
Um ADC 10.5.8.0/24 Pblica
(o que wimax)???...
2 ADC 192.168.0.0/24 local
3 AS 0.0.0.0 / 0 r 10.5.8.1 Pblica
[Admin @ MikroTik] ip route>

Como configurar o Radio Mobile e


seus download's d...
- THE DUDE -

Regras de Poltica
Nvel de submenu: / ip regra rota

- Atualizando seu equipamento


(kodama, edimax, ovi...
- Como configurar um router ou
roteador wireless -...

Descrio do imvel
Rocket M5 UBIQUITI - AIRMAX
ao (drop | unreachable | pesquisa; padro: unreachable) - ao a ser
Routerboard SXT 5hnd
processada em pacotes combinados por esta regra:
drop - silenciosamente queda de pacotes
2010 (4)
unreachable - resposta que host de destino est inacessvel
de pesquisa - pesquisa de rota na tabela de roteamento
dada
2008 (11)

dst-address (mscara de endereo IP) - endereo IP de destino / mscara


interface (nome; default: "") - interface atravs da qual o gateway pode ser
alcanado
encaminhamento de marca (nome; default: "") - marca do pacote a ser
mached por esta regra. Para adicionar uma marca de roteamento, use '/ ip
firewall mangle' comandos
src-address (mscara de endereo IP) - endereo IP de origem / mscara
(nome; default: "") da tabela - tabela de roteamento, criado pelo usurio
Notas

para 0.0.0.0

Novo CrossFox.
O compacto movido a
adrenalina.
CLIQUE E
CONHEA

diferentemente do trfego regular, Peer-to-Peer programas no funcionaro


(aplicao geral a poltica de roteamento redirecionando o trfego regular
atravs de uma interface e Peer-to-Peer trfego - atravs de outro). A soluo
conhecida para este problema resolv-lo do outro lado: no fazer o trfego
Peer-to-Peer que passar por uma outra passagem, mas todos os outros trfegos
til passar por outro gateway. Em outras palavras, para especificar quais os
protocolos (HTTP, DNS, POP3, etc) vo atravs do gateway A, deixando todo o
resto (assim o trfego de peer-to-Peer tambm) para usar o B gateway (que no
importante, qual gateway que, apenas importante para manter Peer-toPeer, juntamente com todo o trfego, exceto os protocolos especificados)
Exemplo
Para adicionar a regra especificando que todos os pacotes do host 10.0.0.144
deve procurar a mt tabela de roteamento:
[Admin @ MikroTik] ip firewall mangle add action = mark-routing new-routing-mark = mt \
\ ... = cadeia PREROUTING
[Admin @ MikroTik] ip route> add = 10.0.0.254 de gateway routing-mark = mt
[Admin @ MikroTik] ip route regra> add src-address = 10.0.0.144/32 \
\ ... table = ao mt = lookup
[Admin @ MikroTik] ip route print regra>
Flags: X - disabled, I - invlido
0 src-address = 192.168.0.144/32 action = tabela de pesquisa = mt
[Admin @ MikroTik] ip route regra>

Exemplos de Aplicao
Custo de roteamento esttico Multi-Path Igualdade
Considere a seguinte situao em que temos de rotear pacotes da
rede 192.168.0.0/24 a 2 gateways - 10.1.0.1 e 10.1.1.1:

Note que o ISP1 nos d 2Mbps e ISP2 - 4Mbps por isso queremos uma relao de
trfego 01:02 (1 / 3 dos pares origem / destino de IP 192.168.0.0/24passa por
ISP1 e 03/02 atravs ISP2).
Endereos IP do roteador:
[Admin @ ECMP roteador] endereo ip> print
Flags: X - disabled, I - invlido, D - dinmica
# ADDRESS NETWORK BROADCAST INTERFACE
0 192.168.0.254/24 192.168.0.0 192.168.0.255 local

1 10.1.0.2/28 10.1.0.0 10.1.0.15 Public1


2 10.1.1.2/28 10.1.1.0 10.1.1.15 Public2
[Admin @ ECMP roteador] endereo ip>

Adicionar as rotas padro - um para ISP1 e 2 para ISP2 para que possamos obter
a relao de 1:3:
[Admin @ ECMP roteador] ip route> add = portal 10.1.0.1,10.1.1.1,10.1.1.1
[Admin @ ECMP roteador] ip route> print
Flags: X - disabled, A - ativo, D - dinmico,
C - conectar, S - esttico, r - rip, b - bgp, o - ospf
# DST-ADDRESS G GATEWAY INTERFACE DISTNCIA
0 ADC Public1 10.1.0.0/28
Um ADC 10.1.1.0/28 Public2
2 ADC 192.168.0.0/24 local
3 AS 0.0.0.0 / 0 r Public1 10.1.0.1
r 10.1.1.1 Public2
r 10.1.1.1 Public2
[Admin @ ECMP roteador] ip route>

Padro Policy-Based Routing com Failover


Este exemplo mostrar como rotear pacotes, utilizando uma poltica definidas
pelo administrador. A poltica para esta configurao a seguinte: rotear pacotes
da rede 192.168.0.0/24, usando gateway 10.0.0.1, e pacotes de
rede 192.168.1.0/24, usando porta 10.0.0.2. Se GW_1 no responde a pings,
use GW_Backup para a rede 192.168.0.0/24, se GW_2 no responde a pings, use
GW_Backup tambm para 192.168.1.0/24 rede em vez de GW_2.
A configurao:

Configurao dos endereos IP:


[Admin @ PB-Router] endereo ip> print
Flags: X - disabled, I - invlido, D - dinmica
# ADDRESS NETWORK BROADCAST INTERFACE
0 192.168.0.1/24 192.168.0.0 192.168.0.255 Local1
1 192.168.1.1/24 192.168.1.0 192.168.1.255 Local2
2 10.0.0.7/24 10.0.0.0 10.0.0.255 Pblica
[Admin @ PB-Router] endereo ip>

Para obter o resultado descrito, siga estes passos de configurao:


1. Marcar pacotes de rede 192.168.0.0/24 com um novo roteamento-mark
= net1 e pacotes de rede 192.168.1.0/24 com um novo-routing-mark =
net2:
[Admin @ PB-Router] mangle firewall ip> add src-address = 192.168.0.0/24 \
\ ... action = mark-routing new-routing-mark = = net1 cadeia PREROUTING
[Admin @ PB-Router] mangle firewall ip> add src-address = 192.168.1.0/24 \
\ ... action = mark-routing new-routing-mark = = net2 cadeia PREROUTING
[Admin @ PB-Router] mangle firewall ip> print
Flags: X - disabled, I - invlido, D - dinmica
0 = cadeia PREROUTING src-address = 192.168.0.0/24 action = mark-routing
new-routing-mark = net1
Uma cadeia PREROUTING src =-address = 192.168.1.0/24 action = mark-routing
new-routing-mark = net2
[Admin @ PB-Router] mangle firewall ip>

2. Rotear pacotes da rede 192.168.0.0/24 gateway GW_1 (10.0.0.2), os


pacotes da rede 192.168.1.0/24 gateway GW_2 (10.0.0.3), usando as
marcas de pacotes de acordo. Se GW_1 GW_2 ou no (no responder a
pings), rota que os pacotes respectivos GW_Main (10.0.0.1):
[Admin @ PB-Router] ip route> add = 10.0.0.2 de gateway routing-mark = net1 \
\ ... verificao de ping-gateway =
[Admin @ PB-Router] ip route> add = 10.0.0.3 de gateway routing-mark = net2 \
\ ... verificao de ping-gateway =
[Admin @ PB-Router] ip route> add = 10.0.0.1 de gateway
[Admin @ PB-Router] ip route> print
Flags: X - disabled, A - ativo, D - dinmico,
C - conectar, S - esttico, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY INTERFACE DISTNCIA
0 ADC 10.0.0.0/24 Pblica 10.0.0.7
Um ADC 192.168.0.0/24 192.168.0.1 Local1
2 ADC 192.168.1.0/24 192.168.1.1 Local2
3 AS 0.0.0.0 / 0 r 10.0.0.2 Pblica
4 AS 0.0.0.0 / 0 r 10.0.0.3 Pblica
5 AS 0.0.0.0 / 0 r 10.0.0.1 Pblica
[Admin @ PB-Router] ip route>

Postado por Bruno Paes Pedro s 7/28/2011


+2 Recomende isto no Google

Nenhum comentrio:
Postar um comentrio

Postagem mais recente

Pgina inicial

Assinar: Postar comentrios (Atom)

Comprar

Comprar

Total de visualizaes de pgina

282,516

Comprar

Comprar

Modelo Travel. Imagens de modelo por centauria. Tecnologia do Blogger.

Postagem mais antiga

You might also like