Вы находитесь на странице: 1из 16

Laboratorio 6 – Configuración de Router Cliente DCHP

En este laboratorio vamos a configurar de manera automática el router para tener acceso a
internet con la opción de cliente DCHP.

Para este laboratorio su router debe estar reseteado de fábrica.

1- Lo primero que vamos a hacer es conectar el cable de red al puerto 1 de su router con
uno de los puntos de red de nuestro centro de capacitación.
2- Abrimos Winbox para loguearnos a nuestro router. Se debe ver la siguiente imagen:

3- Hacemos click en la mac adress para loguearnos por esta vía.


4- Vamos a IP >DHCP Client

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
5- Le damos al signo de agregar +
6- Configuramos el router de la siguiente forma. Ver la interfaz utilizada ether1:

7- Aplicamos y esperamos por el DHCP de nuestro curso para asignarle el IP a su router.


8- Vamos a darle ping a google para ver si tenemos acceso al internet. Vea la imagen y en
la parte inferior podrá ver una terminal debajo de tools. Haga ping como indica la
imagen en la terminal.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Laboratorio 7 – Configuración de Router para ser un Access Point
Ahora mismo su router tiene acceso a internet internamente pero no ha enmascarado
la red para lograr comunicación vía web.

Vamos a configurar su interfaz inalámbrica para que pueda conectarse a la red Wifi de
su equipo.

Lo primero es activar la interfaz inalámbrica. Activamos con el botón de check(bueno)

Ahora vamos a asignarle una ip a la interfaz inalámbrica para configurar nuestro Access point.
Vamos a IP>Address. Aquí es que se configuran todas las interfaces y sub-interfaces que
vayamos a utilizar en nuestro diseño de red.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Como pueden ver la interfaz ether1 tiene la IP asignada por el cliente DHCP que configuramos
anteriormente.

Vamos a configurar una IP de acuerdo a su número de estudiante. Ver el listado de la imagen


inicial.

Procedemos dando click al símbolo de +.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Aquí colocamos la red que vamos a trabajar. Para este ejemplo voy a elegir 192.168.100.1/24.
No es necesario escribir la red, el equipo la asume por defecto al configurar la dirección.

Vamos a configurar el DHCP Server para esta interfaz. Vamos a IP>DHCP SERVER. Aquí
presionamos la opción DHCP SETUP.Para esta práctica vamos a asignar DHCP desde las IPs
192.168.100.50 hasta la 192.168.100.200.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Debe verse algo así al finalizar:

Ahora vamos a configurar la interfaz inalámbrica con los parámetros del WIFI. Nos vamos al
menú Wireless>Security Profile y presionamos + para crear uno nuevo. Colocamos las claves
deseadas para los tipos de autenticación WPA y WPA2. Si desea eliminar WPA por seguridad,
puede hacerlo quitanto el check.

Ahora vamos a asignarle el security profile al Access point. Atención a los cuadritos rojos.
Ahora conectese a su wifi y trate de navegar.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Preguntas de la práctica

¿Puede navegar?

¿Puede hacerle ping a su default Gateway?

¿Puede hacerle ping a google?

No navega porque debemos enmascarar la red del wifi en nuestro NAT del firewall.

Ahora vamos a action y elegimos mascarade. Verán como en el fondo se agrega nuestro
NATEO para la red diseñada.

¿Puede navegar?

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Laboratorio 8 – Configuración de BRIDGE entre eth2 y wlan
En este laboratorio vamos a configurar el router para que pueda entregar red vía eth2 y la
tarjeta inalámbrica.

Para este laboratorio modificaremos algunas cosas de su práctica anterior pero mantendremos
la estructura general del mismo.

1- Crear un bridge entre eth2 y wlan. Vamos a Bridge> luego creamos uno presionando +.
Ahora vamos a colocarle un nombre eth2-wlan. Por ahora solo le asignaremos un
nombre y aplicamos.

2- Vamos al área de ports en Bridge y asignemos los puertos solicitados. Hacemos este
proceso para cada interfaz. Al final debe verse así.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
3- Ahora debemos asignar el DHCP a la interfaz bridge que recién creamos. Vamos a
DHCP, hacemos click y elegimos. Si desea puede colocarle un nombre distinto a su
DHCP server.

Preguntas:

¿Puede salir a internet?

Verifique los pasos si no puede.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Laboratorio 9 – Configuración de red wifi invitado
En este laboratorio vamos a configurar el router para que pueda entregar una red inalámbrica
para invitados con acceso limitado.

 Para el mismo debemos crear un AP virtual como interfaz


 Crear un security profile independiente de invitados
 Vamos a crear un DHCP distinto a la red actual
 Debemos crear el NAT de esta red tipo masquarede.

Repetir los pasos anteriores a estas prácticas para completar los requisitos

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Laboratorio 10 – Cambio de password en Mikrotik
Sencillo para la primera vez, solo debemos ir a system>password completar los campos.

Para old password dejamos en blanco y debajo colocamos la contraseña deseada.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Laboratorio 11 – Crear usuarios de accesos
1- Vamos a crear 3 usuarios para cada grupo de acceso mostrado a continuación.
2- Ahora vamos a crear un grupo especial con accesos limitados a la mínima expresión.
Elija los accesos como guste.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Laboratorio 12 – Creación de un backup inicial
Este será su backup inicial para futuras prácticas. Llegará un momento donde les diré, vamos al
backup inicial para tener todo limpio excepto la comunicación con el internet.

Lo único que debe hacer es ir a File List y presionar backup. Si desea colocar un nombre puede
hacerlo, si no lo hace el sistema le colocará un nombre orientado a la fecha actual.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Laboratorio 13 – Creación de un backup inicial tipo export
Este será su backup inicial para futuras prácticas. Llegará un momento donde les diré, vamos al
backup inicial para tener todo limpio excepto la comunicación con el internet.

Lo único que debe hacer es ir a la terminal y escribir lo siguiente:

export file=backup_inicial_comandos

He colocado un nombre personalizado. El formato del backup es rsc. Este formato es editable
en notepad++. En él se albergan todos los comandos que usted ha ido diseñando vía winbox.

Usted puede hacerlo como guste. Al final en el área de file list se verá así.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Laboratorio 14 – Pasar los backups a su computadora
Para este procedimiento simplemente arrastre hacia su carpeta los archivos de backups que
desea grabar en su pc. Para llevarlos a su equipo, repita la misma acción. Así de fácil.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018
Laboratorio 15– Identidad del router
Para poder diferenciar los routers en caso de tener varios dentro de nuestra red, es
importante identificarlos con un nombre. La nomenclatura de estos nombres puede ser
decidida de la forma más creativa por usted.

Algunos utilizan nombres de los planetas, otros de dioses griegos, algunos como yo utilizan
nombres de personajes jocosos como Ñengo, Lelo, Antolomeo, etc.

Para cambiar la identidad haga lo siguiente:

System>Identity: cambie su nombre. Fíjese en las zonas marcadas, aquí podrá ver el nombre
de su router.

Salga de su Winbox y vuelva a logearse para que vea el nombre creado a


la hora de conectarse.

Canó Consulting – Manual de laboratorios para preparación de la certificación oficial de


Mikrotik – RouterOs ver 6.41.2 marzo 2018