Professional Documents
Culture Documents
Integrantes:
Francisco Escobar
Osvaldo Riquelme
inalmbrica
Cristian Rojas
1
Resumen del proyecto
2
Diagrama Lgico
3
Diagrama Fsico
4
Equipos y Materiales
Vaciar
RB3011UIAS-RM. 1 $ 187.0
MIKROTIK 10-1000 1-SFP 1-USB LCD L5 1,4GHz-Dual $-31.7
1GB 1U-Rack 10-30VDC Sin Stock. (17,0
RBCAP-2N. 3 $ 50.5
MIKROTIK 2.4GHZ L4 2DBI CAPSMAN 1-100-POE/12- $-8.5
56V 17DBM 50MW AR9331 100+ Unid. (17,0
PBE-M5-300. 1 $ 80.2
UBIQUITI 22DBI 5GHZ 300MM POWERBEAM $-15.2
NANOBRIDGE NB-5G22 100+ Unid. (19,0
5
RK06-4LD. 1 $ 59.0
LINKMADE RACK DESARMADO 45CM-FONDO 6U $-10.0
PARED INC-2U 10 Unid. (17,0
PP624B. 1 $ 89.0
BRANDREX 1U UTP PATCHPANEL 24-RJ45 CAT6 CIRC- $-13.3
IMPRESO C6CPNLU24012M 35+ Unid. (15,0
CP6B-15L 10
$ 1.9
LINKMADE 1,5MT CAT6 NARANJO LSZH CABLE PATCH
$-323 (17,0
INYECTADO MULTIFILAR 100+ Unid.
TC-PRO. 1 $ 153.0
UBIQUITI F/UTP CABLE CAT5E 305MT 24AWG PE- $-26.0
EXTERIOR 50+ Unid. (17,0
UB-AM. 2 $ 7.5
UBIQUITI SOPORTE 50cm P/MURO EXTERIOR $-1.2
ABATIBLE Sin Stock. (17,0
Observaciones:
Valores ms IVA. Forma de pago, transferencia bancaria.
Se incluyen equipos para enlaces de equipos, y elemento para armado de rack
de telecomunicaciones. Adems de soporte para antenas y cableado diseado
para instalacin de equipos en exterior
Herramientas especiales necesarias: crimpeadora RJ45, ponchadora RJ45,
deschaquetador de cable, atornilladores correspondientes y materiales
ferretera.
6
Software de administracin WinBox
7
Configuraciones equipos Mikrotik
Configuracin GW1
8
Adicional a esto, es necesario la creacin de un bridge, el cual nos permitir
agrupar las interfaces comunes, a modo de switch, pero con funciones
avanzadas. Al aparecer como una interfaz virtual, podemos asignarle VLANs,
las cuales sern accesible desde cualquier interfaz que se encuentre agregada
en el bridge.
9
VLAN DOCENTES
Creacin de DHCP Cliente
Con el fin de tener acceso a internet, el tcnico deber crear un DHCP Cliente
para obtener la direccin IP. Esta se asignar a la interfaz WAN, quedando de
la siguiente manera:
10
Asignacin IP
11
Configuracin DNS
Servidores DHCP
12
Servicio HotSpot
13
Debido a que actualmente no manejamos el listado total de usuarios a tener
acceso o si se integrar con servidor RADIUS, crearemos un usuario de prueba
para comprobar la funcin del perfil creado.
Activacin de NAT
14
Finalmente el tcnico deber crear una regla en el Firewall, para enmascarar el
trfico de sala a internet desde nuestra red LAN. Esto es debido a que en las
redes de internet no tienen conocimiento de la existencia de nuestra red
interna, esto es al no estar comunicando nuestras redes mediante algn
protocolo de enrutamiento.
Para crear la regla se debe ir a IP > Firewall pestaa NAT y agregar regla
(botn +)+
Es importante que al seleccionar la interfaz de salida, sea la que nos entrega la
conexin a internet
15
16
Configurar Seguridad
17
Configuracin APs
18
Configuracin interfaces
El tcnico requerir de un solo puerto en cada AP, el cual tendr por fin recibir
todas las redes encapsuladas. Esta interfaz se unir mediante un bridge a
todos los Virtual AP, que entregaran el trfico ya etiquetado con su respectiva
VLAN.
bridge_wlans tendr asignado como puertos todos los VirtualAP creados,
adems del puerto ether1 en el AP
19
Configuracin WLAN
20
Configuracin SSID: WIFI_ALUMNOS Se indica la vlan a la cual se asignar su
trfico para la posterior administracin
21
Configuracin SSID: WIFI_ADMIN (administrativos) Se indica la vlan a la cual
se asignar su trfico para la posterior administracin
22
Configuracin SSID: WIFI_DOCENTES (docentes) Se indica la vlan a la cual
se asignar su trfico para la posterior administracin
23
Informacin tcnica del proyecto
Direccionamiento IP
Servidores DHCP
VLANs
Informacin HotSpot
24
Informacin SSID
25
Observaciones finales
La red tiene un diseo de tipo estrella, siendo el punto principal el router GW1,
en caso de necesidad de ampliar el nmero de AP, con el fin de mejorar la
cobertura y cantidad de equipos conectados, se puede agregar un switch a la
salida del GW1 ampliando los puertos disponibles para nuevos equipos.
Mikrotik incluye la posibilidad de activar CAPsMAN, esto es un nuevo sistema
centralizado para manejo de mltiples AP (decenas a cientos) de manera
automtica y centralizada, evitando el acceder equipo por equipo para
modificar configuraciones. Debido a la complejidad de este protocolo
propietario y la baja densidad del proyecto actual, no se tuvo como opcin
implementarlo, pero es un protocolo a tener en cuenta en otros escenarios
Se puede mejorar la velocidad de acceso modificando el tipo de AP cotizado, a
uno de tecnologa doble banda AC. Habilitando el uso de seal en 5Ghz en la
parte del cliente (disponible en equipos tope de gama tipo Samsung S7 y
Iphone 6s y otros). Debido a el costo mayor (3 veces el costo por AP
actualmente cotizado) no se tuvo como opcin debido a la finalidad de conectar
una densidad media de usuarios.
Para una mejor gestin de usuarios, se recomienda complementar el sistema
hotspot con un servidor RADIUS que maneje los RUT o algn dato
identificador. De esta maneja se puede manejar una gran cantidad de usuarios
y evitar ingresar manual mente cada uno de los usuarios. Mikrotik es altamente
compatible con este sistema. Se puede encontrar mayor informacin
directamente en la Wiki de RouterOS.
26