FRACTALIA
Modulo V – Routing Estático
B2B
FEB 2020
MÓDULO V. Routing Estático
Módulo V – Routing Estático
En este módulo se verán conceptos básicos implicados en el
enrutamiento de red
Definición del concepto
Tabla de rutas y términos relacionados
Configuración de rutas
Módulo V – Routing Estático
Definición de concepto
Routing Estático - Definición de concepto
Es el proceso de determinar la mejor ruta que seguirá un paquete
desde un equipo a otro.
Módulo V – Routing Estático
Tabla de Rutas
Routing Estático – Tabla de Rutas
Un dispositivo la utiliza para saber por donde tiene que enviar un
paquete a otro dispositivo
Existe en todos los dispositivos que tienen conexión ethernet (cable,
fibra, WiFi, …)
Es un paso previo a la tabla ARP
Routing Estático – Tabla de Rutas
1. “A” quiere enviar a “B”
2. “A” consulta su tabla de rutas … “B”
no está en su dominio de broadcast
3. El dominio de broadcast de “B” no
está en la tabla de rutas de “A”
4. “A” usará la ruta por defecto para
enviar a “B” … dominio de broadcast
[Link]/0 (cualquier otra dirección)
5. La ruta por defecto le dice que debe
comunicar con [Link]
Routing Estático – Tabla de Rutas
RIB (Routing Information Database)
Vs
FIB (Forwarding Information Database)
Routing Estático – Tabla de Rutas
RIB (Routing Information Database) es la base de datos de todas las
rutas creadas estáticamente u obtenidas dinámicamente
Con cada ruta se almacenan dos parámetros relevantes:
Distancia administrativa: Indica la prioridad de la ruta (a menor valor,
mas prioridad)
Métrica: Es una medida del coste total de la ruta desde el router al
destino. Habitualmente se usa el número de saltos o la suma del
retardo de transmission de cada salto
Routing Estático – Tabla de Rutas
FIB (Forwarding Information Database) es la base de datos que se
obtiene de elegir solamente una única ruta o interfaz para el envío
de paquetes a un mismo destino. Esto se selecciona dependiendo de
su distancia administratica y metrica
Cualquier cambio en la table RIB puede variar la tabla FIB
Módulo V – Routing Estático
Configuración en Mikrotik
Routing Estático – Configuración en Mikrotik
Trabaja en la Capa 3 del modelo OSI
Indica por que interface debe enviarse el tráfico y hacia que dirección
IP
Routing Estático – Configuración en Mikrotik
Dst. Address … red a la que queremos llegar
Gateway … IP del router para alcanzar el destino (nexthop) siguiente
Módulo V – Routing Estático
Ruta Estática
Routing Estático – Ruta Estática
Las rutas pueden ser generadas por el propio router o pueden ser
generadas manualmente
Una ruta estática es una ruta cuyo destino (Dst. Address) no es
alcanzable directamente desde un interface del router
Una ruta estática puede ser añadida manualmente o puede ser
creada dinámicamente por el propio router
Routing Estático – Ruta Estática
Para añadir una ruta nueva, usa el botón (+) sobre la ventana de
rutas
Módulo V – Routing Estático
Ruta Conectada
Routing Estático – Ruta Conectada
Ruta conectada es la alcanzable directamente desde uno de sus
interfaces
La genera dinámicamente el propio router
Se generan de forma automática al configurar una IP en un interface
Routing Estático – Ruta Conectada
Módulo V – Routing Estático
Uso de Rutas
Routing Estático – Uso de Rutas
Si una dirección IP que queramos alcanzar, se corresponde con dos
rutas creadas, siempre usará la más estricta
Dst. Address = [Link]/24, gateway = [Link]
Dst. Address = [Link]/25, gateway = [Link]
Para alcanzar la dirección IP [Link] se usará el gateway
[Link]
Módulo V – Routing Estático
Default Gateway
Routing Estático – Default Gateway
Un router (nexthop) al que se enviará todo el tráfico que no tenga un
destino definido en ninguna otra ruta
La ruta del Default Gateway se distingue porque su
Dst. Address = [Link]/0
En MikroTik siempre debe existir una ruta [Link]/0 (ruta por
defecto) para que la red tenga salida a internet
Routing Estático – Default Gateway
Procedimiento para añadir una
ruta por defecto al Mikrotik
Ve a al menú IP y al submenú Route,
se abrira la ventana de “Route List”
Añade una nueva ruta en la pestaña
de “Routes” según la “Tabla rutas”
Módulo V – Routing Estático
Check Gateway
Routing Estático - Check Gateway
Cada 10s envía una solicitud de respuesta en ICMP
(ping) o ARP
Si tras dos envíos no recibe respuesta (20s) la ruta
pasará al estado de “unrecheable”
Si varias rutas utilizan el mismo “Gateway”, bastará
con que una de ellas tenga habilitado el “Check
Gateway” para que todas las demás estén sujetas su
resultado
Módulo V – Routing Estático
Nomenclatura
Routing Estático - Nomenclatura
En Mikrotik todas las reglas disponen de una simbología que las
precede y que nos cuentan sus características
En el caso de las “Rutas” es muchas mas significativo
Routing Estático - Nomenclatura
A - Activa: nos indica que la ruta está siendo usada
D - Dinámica: nos indica que la ruta fue creada por el propio router
C - Conectada: el destino de la ruta es alcanzable directamente en un
interface del router (redes de IPs creadas en el router por ejemplo)
S - Estática: el destino de la ruta no está en un interface del router
(una ruta por defecto, por ejemplo)
NOTA: Las rutas DAC suelen tener como
gateway un interface en lugar de una IP
Routing Estático - Nomenclatura
A - Activa: nos indica que la ruta está siendo usada
Unicast: es el modo típico y tiene muchos Flags en
función del protocolo que se use en la ruta
BlackHole - Flag “B”: rechaza de manera silenciosa el
tráfico usado por esta ruta
Unrecheable - Flag “U”: rechaza el tráfico
respondiendo con un mensaje ICMP “destino
inalcanzable”
Prohibit - Flag “P”: rechaza el tráfico respondiendo con
un mensaje ICMP “destino prohibido”
Módulo V – Routing Estático
Condiciones de Rutas
Routing Estático – Condiciones de Rutas
“Distance": la distancia más baja será
seleccionada si el resto de condiciones son
iguales
“Routing Mark”: si la ruta lleva una marca de
ruta seleccionada, la hará diferente de otra ruta
que tenga las mismas condiciones pero no lleve
esa marca de ruta … Las marcas de ruta son
condiciones usadas desde Firewall -> Mangle
“Scope" y “Target Scope": el tráfico acabará
usando siempre una ruta de salida con un Scope
igual o inferior a su Target Scope
Módulo V – Routing Estático
Criterios de Selección
Routing Estático – Criterios de Selección
Criterio 1: el router siempre escogerá la ruta de destino más restrictivo si el resto
de condiciones son iguales
Ejemplo:
Ruta 1: dst-address=[Link]/24 gateway=[Link] distance=1
Ruta 2: dst-address=[Link]/25 gateway=[Link] distance=1
Usará la Ruta 2
Criterio 2: el router siempre escogerá la ruta de distancia más corta si el resto de
condiciones son iguales
Ejemplo:
Ruta 1: dst-address=[Link]/24 gateway=[Link] distance=1
Ruta 2: dst-address=[Link]/24 gateway=[Link] distance=2
Usará la Ruta 1
Routing Estático – Criterios de Selección
Criterio 3: si varias rutas son iguales, solo una permanecerá activa y el resto
serán “unrecheable” y se tornará en color azul
Ejemplo:
Ruta 1: dst-address=[Link]/24 gateway=[Link] distance=1
Ruta 2: dst-address=[Link]/24 gateway=[Link] distance=1
Usará la Ruta 1
Criterio 4: si el gateway de la ruta seleccionada en el caso anterior no es
alcanzable, la ruta 2 tornaría a recheable (color negro) y la ruta 1 tornaría a
unrecheable (color azul) … Balanceo Fail Over
Módulo V – Routing Estático
Scopes
Routing Estático – Scopes
“Scope" viene a ser el peso de la ruta a la hora
de realizar selecciones internas
Cada protocolo tiene su propio Scope
El Scope más bajo es el seleccionado para que el
tráfico salga
Al final del proceso, siempre se usará una ruta
conectada (C)
Routing Estático – Scopes
Cuando se selecciona una ruta, el router revisa
su “Target Scope” para ver cual es su siguiente
paso dentro de la tabla de ruta
Siempre buscará un siguiente paso (otra ruta)
con un Scope igual o menor a la que esté
utilizando en ese momento
Ese proceso se ejecutará hasta que se encuentre
una ruta Conectada (C)