SlideShare a Scribd company logo
1 of 56
Download to read offline
MMUUMM BBoolliivviiaa 22001144 
SSaannttaa CCrruuzz ddee llaa SSiieerrrraa 
BBGGPP ppaarraa IISSPPss ccoonn 
MMiikkrrooTTiikk RRoouutteerrOOSS
11 años de experiencia en Networking y TI. 
Consultores en redes de datos. 
Entrenadores MikroTik. 
Mas de 500 certificados en 5 años.
¿Que hacemos? 
Soporte 
Soporte para ISP y 
empresas. 
Mantenimientos 
mensuales. 
Implementaciones 
Diseños de red. 
StartUP de nuevos ISP. 
Proyectos llave en mano. 
Capacitaciones 
Capacitaciones oficiales 
de Mikrotik. 
Consultorias 
Consultoria para 
pequeñas, medianas y 
grandes redes. 
Servicio de consultoria por 
incidentes.
Capacitaciones 
Soporte post curso. 
Temarios actualizados. 
Laboratorios y escenarios reales.
Hoja de ruta
Algunos casos de éxito 
InterYA - StartUP y mantenimiento ISP. 
Helios Salud - Red redundante a través de VPN 
Fuegos Jupiter - Interconexión de sucursales. 
3NET - Relevamiento y reestructuración Wireless.
Seminarios gratuitos 
Seminarios gratuitos presenciales y on-line durante el año. 
Misión: mostrar nuevas tecnologias y capacidades. 
Seminario IPv6 con MikroTik 
19/12/14 
Buenos Aires 
Argentina
Presencia 
Sitio Principal 
www.prozcenter.com 
Entrenamientos 
www.prozcenter.com/entrenamientos 
LinkedIn 
www.linkedin.com/prozcenter 
Facebook 
www.facebook.com/prozcenter
Que vamos a presentar? 
Diseño de red ruteada escalable utilizando BGP. 
Configuración de este protocolo de una forma 
sencilla para distribución de redes de clientes. 
Políticas de ruteo básicas. 
Herraminetas complementarias a BGP. 
Abordaremos dos formas distintas de configurar 
BGP.
BBGGPP 
TTeerrmmiinnoollooggííaa yy ccoonncceeppttooss
ASN 
BGP fue creado para interconectar redes 
administradas por diferentes entidades (sistema 
autonomo o AS). 
A cada AS le corresponde un número (ASN). 
1 – 64511: reservados para uso público. 
64512 – 65534: uso privado. 
Las redes IPs (públicas) estan relacionadas con los 
ASN.
ASN4 
Número de ASN de 4 bytes. 
Se expresa con una notación decimal con puntos: 
Ejemplo: 4.123 
LACNIC tiene los ASN4 del rango 
4.0 a 4.1023
ASN - Ejemplos 
AXS Bolivia (ISP) 
ASN: 26210 
Redes: 200.105.128.0/24 
ADSIB (entidad) 
ASN: 6568 
Redes: 190.129.0.0/16
Peers BGP 
Las sesiones BGP se establecen con otros routers 
configurando Peers BGP. 
Los peers (pares BGP), son los routers vecinos con 
los que comparto redes.
Modos de operación 
eBGP: si los peers vecinos pertenecen a otro AS. 
Ejemplo: lo utilizamos para conectarnos con proveedores 
de Internet u otras entidades que tengan AS. 
iBGP: si los peers vecinos pertenecen a nuestro AS. 
Ejemplo: lo utilizamos para distribuir rutas dentro de 
nuestro AS, generalmente iBGP se apoya en otro 
método de ruteo (ruteo estátio, RIP, OSPF).
Ejemplo sencillo de BGP
Ejemplo sencillo de BGP 
eBGP
Ejemplo sencillo de BGP 
eBGP
Ejemplo sencillo de BGP 
eBGP eBGP 
eBGP
Ejemplo sencillo de BGP 
iBGP
Atributos 
Cada red se pasa a los peers (sean iBGP o eBGP) con 
ciertos atributos. 
En base a estos atributos podemos tomar decisiones 
de ruteo. 
Algunos atributos conocidos son: 
- Weight ("peso"). 
- Local Preference ("preferencia local"). 
- AS Path ("camino de AS").
Atributo Weight 
200 150 
Si dos peers 
publican la 
Misma ruta, 
el peer con 
mayor Weight 
es el preferido.
Atributo Weight 
200 150 
Si dos peers 
publican la 
Misma ruta, 
el peer con 
mayor Weight 
es el preferido.
Atributo Local Preference 
120500 100 
Si dos routers 
dentro de un 
mismo AS 
permiten alcanzar 
las mismas rutas, 
el mayor 
Local Pref. 
es utilizado.
Atributo Local Preference 
120500 100 
Si dos routers 
dentro de un 
mismo AS 
permiten alcanzar 
las mismas rutas, 
el mayor 
Local Pref. 
es utilizado.
Atributo AS Path
Atributo AS Path 
BGP utiliza el 
AS Path para 
que las redes destino 
se alcancen tomando 
el camino que atraviese 
menos cantidad de AS.
EEsscceennaarriioo 
iinniicciiaall
Escenario inicial 
Cada nodo acceso (nodos "1-UNO", "2-DOS" y "3- 
TRES") tienen APs brindando servicio a los clientes. 
Clientes ven de forma directa (visibilidad capa 2) a 
cada nodo acceso, la red de clientes es un /24. 
Cada nodo se interconecta con otro utilizando 
enlaces PtP con redes /30 o /29. 
El nodo principal (nodo "0-CERO") tiene un Router 
haciendo NAT para todos los clientes.
Escenario inicial 
Enlaces 
transparentes 
Router MikroTik 
+ APs para clientes
Escenario inicial
Escenario inicial 
P: ¿Podríamos utilizar ruteo estático? 
R: Si, pero es más costoso (operativamente) y además 
perderíamos algunas capacidades: 
- Respaldo ("failover"). 
- Balanceo de carga ("load balance"). 
P: ¿Podríamos utilizar únicamente OSPF? 
R: Si, pero OSPF utiliza métricas del tipo estado de enlace 
("link state"), por ende no podríamos realizar Políticas de 
ruteo ("policy routing").
CCoonnffiigguurraacciióónn 
MMooddoo ddee ooppeerraacciióónn eeBBGGPP
Primeras configuraciones 
Crear Interfaz de loopback y asignar IP. 
- Por qué? Por seguridad y estabilidad del proceso BGP. 
/interface bridge add  
name=loopback  
admin-mac=00:11:22:00:00:00  
auto-mac=no  
/ip address add  
address=172.17.2.0/32  
interface=lookback
Primeras configuraciones 
Configurar instancia (proceso) BGP. 
/routing bgp instance set default  
router-id=172.17.2.0 
as=65500  
redistribute-connected=yes
Primeras configuraciones 
Configurar peers BGP. 
/routing bgp peer  
add name=1-UNO  
remote-address=10.0.0.2  
remote-as=65501  
default-originate=if-installed 
add name=3-TRES  
remote-address=10.0.0.13  
remote-as=65503  
default-originate=if-installed
Nuevo escenario
Nuevo escenario
Nuevo escenario 
BGP elige 
un sólo camino
Nuevo escenario 
BGP sólo tomara 
un camino alternativo, 
cuando el principal 
este inalcanzable
Filtros de ruteo 
P: Como hacer para que el nodo "2-DOS" salga por 
nodo "3-TRES"? 
R: Aplicar políticas de ruteo mediante filtros. 
Los filtros de ruteo ("routing filters") se aplican 
por peer, en sentido entrante o saliente. 
También se pueden para rutas conectadas y OSPF.
Filtros de ruteo 
Filtros en sentido entrante para BGP: 
Se utilzan cuando se desea alterar los atributos 
de las rutas que nos llegan de otros peers. 
Filtros en sentido saliente para BGP: 
Se utilzan cuando se desea alterar los atributos 
de las rutas que enviamos a otros peers.
Filtros de ruteo 
Los filtros tienen dos componentes. 
- Comparadores: lo que quiero filtrar. 
- Acciones: la acción a aplicar. 
Tener en cuenta que algunos comparadores y 
acciones son exclusivos de BGP.
Ejemplo de filtros 
Para forzar que un router tome un camino 
alternativo, podemos utilizar un filtro de entrada. 
- Comparadores: lo que se va a filtrar es la ruta por 
defecto (0.0.0.0/0). 
- Acción: se aplicará una acción que permite aumentar 
el AS Path (set-bgp-prepend). 
De esta forma, influenciamos al protocolo para que 
piense que por ese peer tiene saltos extras. Ergo, se 
utilizará el otro peer para alcanzar el 0.0.0.0/0.
CCoonnffiigguurraacciióónn 
MMooddoo ddee ooppeerraacciióónn iiBBGGPP
iBGP 
Esta vez los peer pertenecen a nuestro mismo AS. 
Se requiere algún otro protocolo de ruteo.
iBGP - Configuraciones 
Crear Interfaz de loopback y asignar IP. 
/interface bridge add  
name=loopback  
admin-mac=00:11:22:00:00:00  
auto-mac=no  
/ip address add  
address=172.17.2.0/32  
interface=lookback
iBGP - Configuraciones 
Configurar OSPF para que distribuir las direcciones 
de loopback. 
/routing ospf instance 
set [ find default=yes ] router-id=172.17.2.0 
/routing ospf network 
add area=backbone network=172.17.2.0 
add area=backbone network=10.0.0.0/24
iBGP - Configuraciones 
Configurar instancia (proceso) BGP. 
/routing bgp instance set default  
router-id=172.17.2.0 
as=65530  
redistribute-connected=yes
iBGP - Configuraciones 
Configurar peers BGP. 
/routing bgp peer  
add name=1-UNO  
Remote-address=172.17.2.1  
remote-as=65530  
default-originate=if-installed 
add name=2-DOS  
remote-address=172.17.2.2  
remote-as=65530  
default-originate=if-installed 
add name=3-TRES  
remote-address=172.17.2.3  
remote-as=65530  
default-originate=if-installed
iBGP - Consideraciones 
Generales 
Configuración compleja cuando se utiliza con eBGP. 
BFD no siempre funciona (por multiples saltos). 
Filtros 
El AS Path no es un atributo comparable. 
Se puede utilizar el Local Preference para que el iBGP 
tome el camino deseado hacia y un destino.
EExxttrraass 
MMoodduulloo BBFFDD
BFD 
Significa Bidirectional Forwarding Detection. 
Permite la detección de fallas de transmisión / recepción 
entre dos venicos BFD. 
Para que opere, hay que configurarlo en los peers BGP o en 
las interfaces OSPF.
BFD en BGP 
Para activarlo, se toman dos peers y se activa el BFD. 
Es requisito que este configurado en ambos extremos. 
/routing bgp peer  
set numbers=[find name="1-UNO"] 
use-bfd=yes 
set numbers=[find name="3-TRES"] 
use-bfd=yes
¿Preguntas? 
www.prozcenter.com

More Related Content

What's hot

What's hot (20)

BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0
 
Next Generation IP Transport
Next Generation IP TransportNext Generation IP Transport
Next Generation IP Transport
 
Ccna PPT
Ccna PPTCcna PPT
Ccna PPT
 
MPLS L3 VPN Deployment
MPLS L3 VPN DeploymentMPLS L3 VPN Deployment
MPLS L3 VPN Deployment
 
Ccna command
Ccna commandCcna command
Ccna command
 
CCNA presentation.
CCNA presentation.CCNA presentation.
CCNA presentation.
 
Juniper mpls best practice part 2
Juniper mpls best practice   part 2Juniper mpls best practice   part 2
Juniper mpls best practice part 2
 
Comandos huawei-prof
Comandos huawei-profComandos huawei-prof
Comandos huawei-prof
 
Nokia L3 VPN Configuration Guide
Nokia L3 VPN Configuration GuideNokia L3 VPN Configuration Guide
Nokia L3 VPN Configuration Guide
 
MikroTik Firewall : Securing your Router with Port Knocking
MikroTik Firewall : Securing your Router with Port KnockingMikroTik Firewall : Securing your Router with Port Knocking
MikroTik Firewall : Securing your Router with Port Knocking
 
Ccnp workbook network bulls
Ccnp workbook network bullsCcnp workbook network bulls
Ccnp workbook network bulls
 
Ccna ppt1
Ccna ppt1Ccna ppt1
Ccna ppt1
 
Cisco router-commands
Cisco router-commandsCisco router-commands
Cisco router-commands
 
Bgp
BgpBgp
Bgp
 
Mpls L3_vpn
Mpls L3_vpnMpls L3_vpn
Mpls L3_vpn
 
Spanning Tree Protocol
Spanning Tree ProtocolSpanning Tree Protocol
Spanning Tree Protocol
 
Troubleshooting BGP Juniper Examples
Troubleshooting BGP Juniper ExamplesTroubleshooting BGP Juniper Examples
Troubleshooting BGP Juniper Examples
 
Ospf
OspfOspf
Ospf
 
Cisco vs. huawei CLI Commands
Cisco vs. huawei CLI CommandsCisco vs. huawei CLI Commands
Cisco vs. huawei CLI Commands
 
EVPN for Cloud Builders
EVPN for Cloud BuildersEVPN for Cloud Builders
EVPN for Cloud Builders
 

Viewers also liked

Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manualChristian Val
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroMicrocom Argentina
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwvscwifi2
 
Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotikMarco Arias
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolRod Hinojosa
 
CAPsMAn para redes empresariales
CAPsMAn para redes empresarialesCAPsMAn para redes empresariales
CAPsMAn para redes empresarialesProzcenter
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el MikrotikPedro Gomez
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik Marco Arias
 
Seminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSSeminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSProzcenter
 
14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltranbeppo
 
Scripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUMScripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUMNunsys S.L.
 
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corporacion de Industrias Tecnologicas S.A.
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltranbeppo
 
Seguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik FirewallSeguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik FirewallVanesa Rodríguez Percy
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaMicrocom Argentina
 

Viewers also liked (20)

Enrutamiento avanzado mediante BGP
Enrutamiento avanzado mediante BGPEnrutamiento avanzado mediante BGP
Enrutamiento avanzado mediante BGP
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde Cero
 
Curso oficial Mikrotik
Curso oficial MikrotikCurso oficial Mikrotik
Curso oficial Mikrotik
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mw
 
Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotik
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 español
 
Balanceo de-carga-manual
Balanceo de-carga-manualBalanceo de-carga-manual
Balanceo de-carga-manual
 
CAPsMAn para redes empresariales
CAPsMAn para redes empresarialesCAPsMAn para redes empresariales
CAPsMAn para redes empresariales
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el Mikrotik
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik
 
Seminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSSeminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOS
 
14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran
 
Scripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUMScripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUM
 
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
 
Seguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik FirewallSeguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik Firewall
 
Fundamentos de VoIP con Tecnología Cisco
Fundamentos de VoIP con Tecnología CiscoFundamentos de VoIP con Tecnología Cisco
Fundamentos de VoIP con Tecnología Cisco
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - práctica
 
06 wirelessworkshop
06 wirelessworkshop06 wirelessworkshop
06 wirelessworkshop
 

Similar to BGP para ISPs con MikroTik RouterOS

Similar to BGP para ISPs con MikroTik RouterOS (20)

Ruteo Dinamico
Ruteo DinamicoRuteo Dinamico
Ruteo Dinamico
 
08_bgp.pdf
08_bgp.pdf08_bgp.pdf
08_bgp.pdf
 
08 bgp
08 bgp08 bgp
08 bgp
 
Bgp
BgpBgp
Bgp
 
07 dynamicroutingv0-2
07 dynamicroutingv0-207 dynamicroutingv0-2
07 dynamicroutingv0-2
 
Actividad 03.pdf
Actividad 03.pdfActividad 03.pdf
Actividad 03.pdf
 
Protocolos de Enrutamiento
Protocolos de EnrutamientoProtocolos de Enrutamiento
Protocolos de Enrutamiento
 
Protocolos de Enrutamiento
Protocolos de EnrutamientoProtocolos de Enrutamiento
Protocolos de Enrutamiento
 
dr2-spanish.ppt
dr2-spanish.pptdr2-spanish.ppt
dr2-spanish.ppt
 
Intro bgp networking ii
Intro   bgp networking iiIntro   bgp networking ii
Intro bgp networking ii
 
BSCI - CCNP 2/2
BSCI - CCNP 2/2BSCI - CCNP 2/2
BSCI - CCNP 2/2
 
Configuracion de router packet tracer
Configuracion de router packet tracerConfiguracion de router packet tracer
Configuracion de router packet tracer
 
Capitulo 3 enrutamiento dinámico CCNA
Capitulo 3 enrutamiento dinámico CCNACapitulo 3 enrutamiento dinámico CCNA
Capitulo 3 enrutamiento dinámico CCNA
 
Protocolos de enrutamientojavier gonzalez
Protocolos de enrutamientojavier gonzalezProtocolos de enrutamientojavier gonzalez
Protocolos de enrutamientojavier gonzalez
 
Clase 9 Enrutamiento Dinámico
Clase 9 Enrutamiento DinámicoClase 9 Enrutamiento Dinámico
Clase 9 Enrutamiento Dinámico
 
Atributos bgp
Atributos bgpAtributos bgp
Atributos bgp
 
ENRUTAMIENTO DINAMICO.ppt
ENRUTAMIENTO DINAMICO.pptENRUTAMIENTO DINAMICO.ppt
ENRUTAMIENTO DINAMICO.ppt
 
10_Routing.ppt
10_Routing.ppt10_Routing.ppt
10_Routing.ppt
 
Exploration network chapter2_ redes 2
Exploration network chapter2_ redes 2Exploration network chapter2_ redes 2
Exploration network chapter2_ redes 2
 
Informe lab 5 router bgp final
Informe lab 5 router bgp finalInforme lab 5 router bgp final
Informe lab 5 router bgp final
 

Recently uploaded

Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfFernandoOblitasVivan
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfedepmariaperez
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxtjcesar1
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxGESTECPERUSAC
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesEdomar AR
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificialcynserafini89
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1ivanapaterninar
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docxobandopaula444
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersIván López Martín
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzzAlexandergo5
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosAlbanyMartinez7
 

Recently uploaded (20)

Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdf
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdf
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptx
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, Aplicaciones
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificial
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1
 
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docxTALLER DE ANALISIS SOLUCION  PART 2 (1)-1.docx
TALLER DE ANALISIS SOLUCION PART 2 (1)-1.docx
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 Testcontainers
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzz
 
Documentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos JuridicosDocumentacion Electrónica en Actos Juridicos
Documentacion Electrónica en Actos Juridicos
 

BGP para ISPs con MikroTik RouterOS

  • 1. MMUUMM BBoolliivviiaa 22001144 SSaannttaa CCrruuzz ddee llaa SSiieerrrraa BBGGPP ppaarraa IISSPPss ccoonn MMiikkrrooTTiikk RRoouutteerrOOSS
  • 2. 11 años de experiencia en Networking y TI. Consultores en redes de datos. Entrenadores MikroTik. Mas de 500 certificados en 5 años.
  • 3. ¿Que hacemos? Soporte Soporte para ISP y empresas. Mantenimientos mensuales. Implementaciones Diseños de red. StartUP de nuevos ISP. Proyectos llave en mano. Capacitaciones Capacitaciones oficiales de Mikrotik. Consultorias Consultoria para pequeñas, medianas y grandes redes. Servicio de consultoria por incidentes.
  • 4. Capacitaciones Soporte post curso. Temarios actualizados. Laboratorios y escenarios reales.
  • 6. Algunos casos de éxito InterYA - StartUP y mantenimiento ISP. Helios Salud - Red redundante a través de VPN Fuegos Jupiter - Interconexión de sucursales. 3NET - Relevamiento y reestructuración Wireless.
  • 7. Seminarios gratuitos Seminarios gratuitos presenciales y on-line durante el año. Misión: mostrar nuevas tecnologias y capacidades. Seminario IPv6 con MikroTik 19/12/14 Buenos Aires Argentina
  • 8. Presencia Sitio Principal www.prozcenter.com Entrenamientos www.prozcenter.com/entrenamientos LinkedIn www.linkedin.com/prozcenter Facebook www.facebook.com/prozcenter
  • 9. Que vamos a presentar? Diseño de red ruteada escalable utilizando BGP. Configuración de este protocolo de una forma sencilla para distribución de redes de clientes. Políticas de ruteo básicas. Herraminetas complementarias a BGP. Abordaremos dos formas distintas de configurar BGP.
  • 11. ASN BGP fue creado para interconectar redes administradas por diferentes entidades (sistema autonomo o AS). A cada AS le corresponde un número (ASN). 1 – 64511: reservados para uso público. 64512 – 65534: uso privado. Las redes IPs (públicas) estan relacionadas con los ASN.
  • 12. ASN4 Número de ASN de 4 bytes. Se expresa con una notación decimal con puntos: Ejemplo: 4.123 LACNIC tiene los ASN4 del rango 4.0 a 4.1023
  • 13. ASN - Ejemplos AXS Bolivia (ISP) ASN: 26210 Redes: 200.105.128.0/24 ADSIB (entidad) ASN: 6568 Redes: 190.129.0.0/16
  • 14. Peers BGP Las sesiones BGP se establecen con otros routers configurando Peers BGP. Los peers (pares BGP), son los routers vecinos con los que comparto redes.
  • 15. Modos de operación eBGP: si los peers vecinos pertenecen a otro AS. Ejemplo: lo utilizamos para conectarnos con proveedores de Internet u otras entidades que tengan AS. iBGP: si los peers vecinos pertenecen a nuestro AS. Ejemplo: lo utilizamos para distribuir rutas dentro de nuestro AS, generalmente iBGP se apoya en otro método de ruteo (ruteo estátio, RIP, OSPF).
  • 19. Ejemplo sencillo de BGP eBGP eBGP eBGP
  • 21. Atributos Cada red se pasa a los peers (sean iBGP o eBGP) con ciertos atributos. En base a estos atributos podemos tomar decisiones de ruteo. Algunos atributos conocidos son: - Weight ("peso"). - Local Preference ("preferencia local"). - AS Path ("camino de AS").
  • 22. Atributo Weight 200 150 Si dos peers publican la Misma ruta, el peer con mayor Weight es el preferido.
  • 23. Atributo Weight 200 150 Si dos peers publican la Misma ruta, el peer con mayor Weight es el preferido.
  • 24. Atributo Local Preference 120500 100 Si dos routers dentro de un mismo AS permiten alcanzar las mismas rutas, el mayor Local Pref. es utilizado.
  • 25. Atributo Local Preference 120500 100 Si dos routers dentro de un mismo AS permiten alcanzar las mismas rutas, el mayor Local Pref. es utilizado.
  • 27. Atributo AS Path BGP utiliza el AS Path para que las redes destino se alcancen tomando el camino que atraviese menos cantidad de AS.
  • 29. Escenario inicial Cada nodo acceso (nodos "1-UNO", "2-DOS" y "3- TRES") tienen APs brindando servicio a los clientes. Clientes ven de forma directa (visibilidad capa 2) a cada nodo acceso, la red de clientes es un /24. Cada nodo se interconecta con otro utilizando enlaces PtP con redes /30 o /29. El nodo principal (nodo "0-CERO") tiene un Router haciendo NAT para todos los clientes.
  • 30. Escenario inicial Enlaces transparentes Router MikroTik + APs para clientes
  • 32. Escenario inicial P: ¿Podríamos utilizar ruteo estático? R: Si, pero es más costoso (operativamente) y además perderíamos algunas capacidades: - Respaldo ("failover"). - Balanceo de carga ("load balance"). P: ¿Podríamos utilizar únicamente OSPF? R: Si, pero OSPF utiliza métricas del tipo estado de enlace ("link state"), por ende no podríamos realizar Políticas de ruteo ("policy routing").
  • 33. CCoonnffiigguurraacciióónn MMooddoo ddee ooppeerraacciióónn eeBBGGPP
  • 34. Primeras configuraciones Crear Interfaz de loopback y asignar IP. - Por qué? Por seguridad y estabilidad del proceso BGP. /interface bridge add name=loopback admin-mac=00:11:22:00:00:00 auto-mac=no /ip address add address=172.17.2.0/32 interface=lookback
  • 35. Primeras configuraciones Configurar instancia (proceso) BGP. /routing bgp instance set default router-id=172.17.2.0 as=65500 redistribute-connected=yes
  • 36. Primeras configuraciones Configurar peers BGP. /routing bgp peer add name=1-UNO remote-address=10.0.0.2 remote-as=65501 default-originate=if-installed add name=3-TRES remote-address=10.0.0.13 remote-as=65503 default-originate=if-installed
  • 37.
  • 40. Nuevo escenario BGP elige un sólo camino
  • 41. Nuevo escenario BGP sólo tomara un camino alternativo, cuando el principal este inalcanzable
  • 42. Filtros de ruteo P: Como hacer para que el nodo "2-DOS" salga por nodo "3-TRES"? R: Aplicar políticas de ruteo mediante filtros. Los filtros de ruteo ("routing filters") se aplican por peer, en sentido entrante o saliente. También se pueden para rutas conectadas y OSPF.
  • 43. Filtros de ruteo Filtros en sentido entrante para BGP: Se utilzan cuando se desea alterar los atributos de las rutas que nos llegan de otros peers. Filtros en sentido saliente para BGP: Se utilzan cuando se desea alterar los atributos de las rutas que enviamos a otros peers.
  • 44. Filtros de ruteo Los filtros tienen dos componentes. - Comparadores: lo que quiero filtrar. - Acciones: la acción a aplicar. Tener en cuenta que algunos comparadores y acciones son exclusivos de BGP.
  • 45. Ejemplo de filtros Para forzar que un router tome un camino alternativo, podemos utilizar un filtro de entrada. - Comparadores: lo que se va a filtrar es la ruta por defecto (0.0.0.0/0). - Acción: se aplicará una acción que permite aumentar el AS Path (set-bgp-prepend). De esta forma, influenciamos al protocolo para que piense que por ese peer tiene saltos extras. Ergo, se utilizará el otro peer para alcanzar el 0.0.0.0/0.
  • 46. CCoonnffiigguurraacciióónn MMooddoo ddee ooppeerraacciióónn iiBBGGPP
  • 47. iBGP Esta vez los peer pertenecen a nuestro mismo AS. Se requiere algún otro protocolo de ruteo.
  • 48. iBGP - Configuraciones Crear Interfaz de loopback y asignar IP. /interface bridge add name=loopback admin-mac=00:11:22:00:00:00 auto-mac=no /ip address add address=172.17.2.0/32 interface=lookback
  • 49. iBGP - Configuraciones Configurar OSPF para que distribuir las direcciones de loopback. /routing ospf instance set [ find default=yes ] router-id=172.17.2.0 /routing ospf network add area=backbone network=172.17.2.0 add area=backbone network=10.0.0.0/24
  • 50. iBGP - Configuraciones Configurar instancia (proceso) BGP. /routing bgp instance set default router-id=172.17.2.0 as=65530 redistribute-connected=yes
  • 51. iBGP - Configuraciones Configurar peers BGP. /routing bgp peer add name=1-UNO Remote-address=172.17.2.1 remote-as=65530 default-originate=if-installed add name=2-DOS remote-address=172.17.2.2 remote-as=65530 default-originate=if-installed add name=3-TRES remote-address=172.17.2.3 remote-as=65530 default-originate=if-installed
  • 52. iBGP - Consideraciones Generales Configuración compleja cuando se utiliza con eBGP. BFD no siempre funciona (por multiples saltos). Filtros El AS Path no es un atributo comparable. Se puede utilizar el Local Preference para que el iBGP tome el camino deseado hacia y un destino.
  • 54. BFD Significa Bidirectional Forwarding Detection. Permite la detección de fallas de transmisión / recepción entre dos venicos BFD. Para que opere, hay que configurarlo en los peers BGP o en las interfaces OSPF.
  • 55. BFD en BGP Para activarlo, se toman dos peers y se activa el BFD. Es requisito que este configurado en ambos extremos. /routing bgp peer set numbers=[find name="1-UNO"] use-bfd=yes set numbers=[find name="3-TRES"] use-bfd=yes