



















Estude fácil! Tem muito documento disponível na Docsity
Ganhe pontos ajudando outros esrudantes ou compre um plano Premium
Prepare-se para as provas
Estude fácil! Tem muito documento disponível na Docsity
Prepare-se para as provas com trabalhos de outros alunos como você, aqui na Docsity
Os melhores documentos à venda: Trabalhos de alunos formados
Prepare-se com as videoaulas e exercícios resolvidos criados a partir da grade da sua Universidade
Responda perguntas de provas passadas e avalie sua preparação.
Ganhe pontos para baixar
Ganhe pontos ajudando outros esrudantes ou compre um plano Premium
Comunidade
Peça ajuda à comunidade e tire suas dúvidas relacionadas ao estudo
Descubra as melhores universidades em seu país de acordo com os usuários da Docsity
Guias grátis
Baixe gratuitamente nossos guias de estudo, métodos para diminuir a ansiedade, dicas de TCC preparadas pelos professores da Docsity
Introdução - Mikrotik
Tipologia: Notas de estudo
1 / 27
Esta página não é visível na pré-visualização
Não perca as partes importantes!
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 2
O roteador RouterOS pode ser acessado das seguintes maneiras:
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 4
Interface Gráfica para administração do Mikrotik
Para Download: http://www.mikrotik.com/download/winbox.exe
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 5
Significado dos ícones:
Adicionar novas entradas Remover entradas existentes Habilitar o item Desabilitar o item Acrescentar ou adicionar comentários Desfazer a ação Refazer a ação
Escaneia o meio (causa queda das conexões estabelecidas) A – Ativa B – BSS P – Protegida R – Rede Mikrotik N – Nstreme
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 7
Ferramenta para sniffar o ambiente wireless captando e decifrando pacotes Muito útil para detectar ataques do tipo deauth attack e monkey jack. Pode ser arquivado no próprio Mikrotik ou passado por streaming para outro servidor com protocolo TZSP
Com a ferramenta Snooper é possível monitorar a carga de tráfego em cada canal, por estação ou por rede. Esta opção escaneia as freqüências definidas em scan-list da interface.
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 8
Name : Nome da Interface.
Type : wireless.
MTU : Unidade máxima de transferência (bytes).
MAC Address : Endereço MAC da interface.
Chip Info / PCI Info : Informações da placa;
ARP : - disable : não responde a solicitações ARP. Clientes tem que acessar tabelas estáticas;
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 10
Band : Banda e modo de operação.
Frequency : Freqüências de trabalho em função da banda escolhida e do domínio regulatório.
Scan List : lista de freqüências a serem escaneadas.
Secutity Profile : Perfil de segurança. Perfis de segurança podem ser criados/alterados em Wireless/Security profiles.
Frequency Mode :
Country : País de operação.
Antenna Gain : Ganho da antena em dBi.
DFS Mode : Modo de seleção dinâmica de freqüência.
Observação: No Brasil é necessário DFS para operar de 5250-5350 e 5470-5725 e existem valores mínimos em dBm que, se detectados não é permitida a operação nesses canais (art. 50 da resolução 365/2004 da Anatel).
Proprietary extensions : Método para inserir informações adicionais (proprietárias Mikrotik) nos pacotes Wireless a fim de contornar problemas de compatibilidade com versões antigas (antes da 2.9.25) com novos cartões Intel – Centrino.
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 11
Default AP Tx Rate : estabelece a taxa máxima, em bps que cada cliente pode ter de download.
Default Client Tx Rate : Estabelece a taxa máxima, em bps que cada cliente pode enviar ao AP – Só funciona para cliente, também, Mikrotik.
Default Authenticate : (default-authentication) Especifica a ação padrão a ser adotada pela AP para os clientes Wireless que não estejam declarados nas access lists (controle de MAC). Para os equipamentos configurados como clientes, especifica a ação a ser adotada para os APs que não estejam na Connect List. Yes : Como AP, deixa o cliente se associar, mesmo se não estive declarado na Access List. Como cliente, associa-se a qualquer AP, mesmo que não esteja na Connect List.
Default Forward : (default-forwarding) Determina se poderá haver comunicação entre clientes conectados na mesma interface Wireless. Esse bloqueio é feito na camada 2 de enlace e portanto independente de IP (alguns APs tem esse recurso como IntraBSS relay).
Observação: Quando as interfaces estão em Bridge, pode haver comunicação entre clientes de interfaces diferentes, mesmo com esse recurso habilitado.
Hide SSID : Determine se o AP vai divulgar o nome da Rede em broadcast através de “beacons”.
- Yes (marcado): não divulga, somente respondendo aos clientes que enviarem os “probe requests”; - No (desmarcado): divulga o nome da rede.
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 13
Área: String alfanumérica utilizada para descrever um Access Point. Os clientes comparam esse valor com o que estiver configurado em sua Área Prefix, e se a string toda ou pelo menos os primeiros caracteres coincidirem é estabelecida a associação.
Max Station Count : Número máximo de estações que podem se conectar no AP. Limite teórico de 2007.
Ack Timeout : Tempo de expiração (timeout) do pacote de confirmação de recebimento (acknowledgment) enviado por uma estação
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 14
Ack-timeout Range 5Ghz 5Ghz-turbo 2.4Ghz-G 0Km default default default 5Km 52 30 62 10Km 85 48 96 15Km 121 67 133 20Km 160 89 174 25Km 203 111 219 30Km 249 137 268 35Km 298 168 320 40Km 350 190 375 45Km 405 - -
Chipset version 5Ghz^ 5Ghz-turbo^ 2Ghz-b^ 2Ghz-g Default Max Default Max Default Max Default Max 5000 (5.2Ghz only) 30 204 22 102 n/a n/a n/a n/a 5211 (801.11a/b) 30 409 22 204 109 409 n/a n/a 5212 (802.11a/b/g) 25 409 22 204 30 409 52 409
Observação: Esses valores são meramente referenciais e devem ser ajustados em função do hardware empregado e do ambiente.
Noise Floor Threshold : Piso de ruído do ambiente (em dBm). Observação: Não localizamos documentação suficiente para esclarecer a utilidade prática desta opção. Em princípio deve trabalhar com cartões que tenham a opção de detecção de noise floor – noise-floor-control
Periodic Calibration : Para assegurar a performance do chipset sob diversas condições de temperatura ambiente o Mikrotik faz calibrações periódicas.
Calibration Interval : Intervalo em segundos entre as calibrações periódicas. Default = 60 segundos.
Burst Time : Tempo em microssegundos que o cartão wireless pode transmitir continuamente. Essa opção só é válida para chipset Atheros AR5000, AR5001X e AR5001X+. A variável de leitura burst-support, acessível via terminal mostra a capacidade ou não do suporte a essa opção.
Antena Mode : Permite a escolha da antena.
Preamble Mode : escolhe o modo do preâmbulo (comunicação inicial e de sincronização).
Compression : Quando habilitada a compressão (em modo AP-bridge ou bridge), permite que um cliente que tenha a mesma capacidade de compressão habilitada comunique-se com o AP comprimindo os dados (compressão de hardware) melhorando a performance. Esta opção não afeta clientes que não tenham capacidades de compressão
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 16
WDS Mode : Neste modo de operação todos os APs tem que estar configurados com o mesmo nome de rede e utilizando o mesmo canal. Além da comunicação entre APs, o WDS permite que se conectem em qualquer dos APs estações wireless
Quando em modo dinâmico, um dispositivo perde o link, a interface dinâmica desaparece e se há algum endereço IP configurado nessa interface, o estado desta é mudado para “unknown”. Quando o link volta esse estado não muda permanecendo “unknown”. Por isso não se aconselha a colocar IPs em interfaces WDS dinâmicas. Ao invés disso, utilize a default bridge para permitir que quando o link volte à interface, seja colocada automaticamente na Bridge.
Tendo em vista que WDS pressupõe mesmo canal em todos os APs, fica incompatível o uso de DFS.
WDS Default Bridge : Uma vez criada uma Bridge em /interface bridge add, os APs configurados em WDS podem fazer parte desta, bastando indicar neste combo. Para WDS dinâmico é recomendável que todas as interfaces estejam sobre a mesma Bridge.
WDS Default Cost : No caso de redes malhadas (Mesh) feitas com WDS podem-se definir custos diferentes para diversos trajetos, dando preferências a determinadas rotas de forma manual.
WDS Cost Range : Indicação da faixa de custos que serão empregados na rede Mesh.
WDS Ignore SSID : Uma vez habilitada essa opção, os APs irão criar links com qualquer outro AP que esteja configurado na mesma freqüência, independente do SSID configurado nas mesmas. Default = No.
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 17
Nstreme é um protocolo proprietário Mikrotik (não 802.11) que tem por objetivo estabelecer links de desempenho melhorado quando comparado ao padrão Wi-fi Normal. Destinado principalmente a links ponto-a-ponto, mas podendo, também, ser utilizado em ambientes multiponto, desde que todos tenham nstreme habilitado (obviamente todos Mikrotik).
Enable Polling : No modo Polling as transmissões das estações são coordenadas pelo AP evitando as colisões por nó escondido. Não é utilizado o metido CSMA/CA comum das redes Wi-fi.
Framer Policy : Método utilizado para combinar pacotes em um quadro maior e com isso diminuir o overhead da comunicação, aumentando consequentemente a performance.
Framer Limit : Tamanho máximo do quadro.
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 19
Mostra informações sobre o status do AP
PROIBIDA a cópia total ou parcial deste guia exclusivo de referência, sem autorização do autor.
Michigan Brasil 20