ADMINISTRAÇÃO DO MIKROTIK ROUTER OS
Carga Horária:
A duração do curso é de 50 horas sendo a carga horária de 4 horas semanais, sendo uma metade da carga horária em aulas expositivas e outra metade com exercícios práticos.
Objetivos:
Introduzir o administrador de sistemas operacionais Linux no contexto de atuação do MIKROTIK Router OS, um sistema operacional desenvolvido para atuar junto a missão crítica de gerenciar servidores de rede que atuem como roteadores de redes Wireless. Sua interface amigável e suas facilidades de instalação, gerenciamento e manutenção ganharam o mercado e hoje é o sistema operacional preferido pelos gestores dos provedores de Internet (ISPs) à rádio.
Este primeiro módulo de curso visa dar as noções iniciais ao aluno sobre TCP/IP abordando especificamente como os roteadores trabalham, técnicas de subnetting e como fazer subnet em uma rede.
Além disso, os tópicos sobre o MIKROTIK vão desde a instalação até várias rotinas administrativas deste SO (Sistema Operacional) em atividades práticas de laboratório.
Pré -Requisitos:
Possuir conhecimentos em Redes de Computadores, necessitando o candidato saber alguns conceitos elementares como: pilha de protocolos, modelos de referência (ISO OSI e TCP/IP). Conhecimento abrangente sobre os protocolos: ICMP, HTTP, UDP, FTP, SSH e outros. Além disso, conhecer os conceitos sobre o que as camadas de rede (Física, Enlace, Rede, Transporte, Sessão, Apresentação e Aplicação) realizam como função, isso é obrigatório para o entendimento do raciocínio do funcionamento de um roteador.
Metodologia de Ensino:
Aplicação em sala de aula dos conteúdos propostos em formato de slides com aulas expositivas. Exercícios Práticos e interativos com o MIKROTIK Router OS são aplicados na segunda parte de cada aula visando a fixação dos conteúdos ensinados.
Para as interações práticas usando o MIKROTIK Router OS será usada a versão 3.X em seu último release estável do SO.
Ao final do curso será realizada uma prova classificatória para obtenção do certificado de conclusão de curso.
Módulos:
I. Tópicos de Redes de Computadores
1.1. O Modelo OSI e dispositivos de rede (Endereçamento MAC- Protocolo IP e ARP);
1.2. Noções Gerais do Protocolo TCP/IP (conexões TCP, os flags SYN, ACK e FIN);
1.3. O que é um roteador;
1.4. Como os roteadores funcionam;
1.5. Noções sobre Algoritmos de Roteamento;
1.6. Protocolos de Rede;
1.7. Técnicas de Subnetting (cálculos de sub redes e concatenação de máscaras de rede, Como efetuar subnetting em uma rede);
1.8. Tópicos sobre Redes Wireless (Topologias de Redes Wireless, Conceitos gerais de antenas e cobertura de células, Conceitos de Bridge, AP Bridge, Station, WDS, Station WDS, WDS estático e dinâmico, Redes Roteadas e redes Mesh, Instalação e Operação de redes Wireless);
II. Sequência do TCP / IP primer com formação específica para o Mikrotik Router OS
2.1. Conceitos Básicos sobre o Mikrotik (descritivo do sistema, vantagens, estrutura do Router, licenças do software, instalação e atualizações);
2.2. Instalação do Mikrotik (Instalação via CD, Netinstall, Customização dos pacotes, Modificações de parâmetros de entrada (IP / MAC), processo de upgrade do sistema);
2.3. Administração básica do Mikrotik (menus disponíveis, comandos, WinBOX tool, administração via shell, adminstração via TELNET, SSH e via terminal, BACKUP e RECOVER de contas);
2.4. Configuração do Mikrotik como roteador (configuração como Box roteado, criação e configuração de bridges, portas de bridge, ferramentas para diagnóstico);
2.5. Roteamento Estático;
2.6. Interface Wireless e Networking (Configurações Básicas, modo, ssid, frequências, potência, Taxas nominais e suportadas – Frequências no domínio regulatório e configurações “extra channel”, Monitoramento de interfaces para estação e AP, Isolação entre clientes no layer 2 e layer 3, default forwarding e default authentication, Monitoramento e escaneamento);
2.7. Roteamento Dinâmico (RIP, BGP e OSPF – Diferenças básicas de RIP, OSPF e BGP, quando aplicar um protocolo ou outro, configuração de OSPF, redistribuição de rotas e numeração de áreas, vizinhos OSPF e estado dos vizinhos, configuração de BGP, redes a serem anunciadas, Peer de BGP- Listas de prefixo.);
2.8. Protocolo Nstreme e Nstreme dual (Diferenças do Nstreme e padrões Wi-Fi, vantagens e desvantagens, configuração de rede multiponto com Nstreme, formação de enlaces ponto-a-ponto com Nstreme simples e Nstreme dual);
2.8. Firewall ( Estrutura de firewall do Mikrotik, canais nativos e definidos pelo usuário, Input, Output, Forward e Jump, Prerouting e Postrouting, Ações do Firewall, auto proteção e proteção da rede, Princípios básicos de proteção, Rastreamento de conexões, NAT de origem e NAT de destino, Limitação de número máximo de conexões simultâneas, Marcação de conexões e marcação de pacotes, Utilização de Address Lists);
2.9. Hotspot (Principais conceitos e aplicações, Métodos de autenticaçào de usuários, Certificados de Autenticidade para Hotspot, Integração com Servidor Radius existente);
2.10. Mikrotik Queues;
2.11. Peer-to-Peer queues;
2.12. PPPoE Server / Client;
2.13. VPN Server / Client ( Conceitos de VPN’s e suas aplicações, Túneis IP over IP (IPIP), Túneis Ethernet overe IP (EoIP), Túneis Point to Point Tunneling Protocol (PptP), Túneis Pointo to Point over Ethernet (PPPoE), Túneis Layer 2 Tunneling Protocol ( L2TP );
2.14. Redes Mesh (Panorama das Soluções Mesh existentes no mercado, Solução Mesh Mikrotik, Exemplos de redes Mesh);
2.15. Segurança em Redes Wireless (Panorama dos principais problemas, spoof de mac, sequestro de sessão, homem do meio,Criação de perfis de segurança no Mikrotik, implementação de segurança no padrão 802.11i, Implementação de segurança com foco em Provedores de Internet Wireless);
2.16. Princípios de Qualidade de Serviço (QoS ) e Shaping (Como funcionam as ferramentas de controle de Banda ( shaping ), Como são implementadas as filas, Filas simples e árvores de Filas, Marcação de conexões Peer-to-Peer, Marcação de pacotes Peer-to-Peer, Peer-to-Peer Criptografado, Marcação de conexões e pacotes “nobres”);
III. Práticas Específicas em Laboratório
3.1. Definir e configurar múltiplas interfaces;
3.2. Configurar o firewall para proteger o roteador ( Exemplos diversos implementados na prática, Empregos de Address Lists, Fechando e abrindo temporáriamente o acesso, externo, Marcação de pacotes de P2P, VoIP);
3.3. Configurar o firewall para não propagação (e infecção) com internet worms;
3.4. Configurar NAT e DHCP;
3.5. Configurar PPPoE / PPTP;
3.6. Criação de VPNs ( Interligando remotamente 2 redes como bridge transparente, Configuração de Servidor PPPoE e L2TP, Configuração de clientes);
3.7. Configurar Peer-to-Peer Queues;
3.8. Criação de filas para Gerenciamento de Banda;
3.9. Configurar o Hotspot (Configuração de um Hostpot, Geração de Certificado de Autenticidade autônomo, Importação do mesmo para o Mikrotik);
3.10. Criação de uma rede OSPF (Simulação prática de roteamento OSPF e sua aplicação);
3.11. Configuração de AP’s Virtuais e suas aplicações práticas;
3.12. Prática de Nstreme multiponto com a observação dos resultados práticos de desempenho obtidos;
3.13. Implementando um conjunto de regras pré-configuradas para QoS de serviços;
3.14. Balanceamento de Carga e Políticas de Roteamento com Mikrotik (Como é feito o balanceamento, Utilização de NTH, Políticas de roteamento, Trabalhando com múltiplos gateways, Divisão de pacotes em grupos every, counter, packet, Balanceamento de Carga por conexão com sessões persistentes por usuário, Técnica para efetuar Balanceamento de inúmeros links de velocidades assimétricas);
3.15. Noções de Linguagem de Script no Mikrotik (Noções e aplicações de Scripting, Comandos de console, Tipos de variáveis, Ferramentas adicionais Netwatch, Traffic Monitor e Scheduler, Utilizando as ferramentas para executar scripts, Exemplos de aplicações práticas);
Algumas das Vantagens Kees Informática
- Todos os cursos com aulas 100% práticas;
- Salas de aula climatizadas e com equipamentos de última geração;
- 01 aluno por micro, com no máximo 12 alunos por sala;
- Coffee Break nos intervalos das aulas;
- Lista de discussão para melhor integração dos alunos durante o treinamento
- Sistema tira-dúvidas on-line (ICQ, MSN, email, Fórum);
- Atualização das metodologias de ensino;