Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 1
CNG HÒA XÃ HI CH T NAM
Khoa Công Ngh Thông Tin c lp T do Hnh phúc
____________ ______________
NHIM V THC HIN TIU LUN CHUYÊN NGÀNH
H tên: Lê Trung Hiu 10110038
Trn Hoàng Anh 10110004
Chuyên ngành: Mng máy tính
tài:
TÌM HIU MIKROTIK ROUTER VÀ XÂY DNG DEMO H THNG
HOTSPOT GATEWAY CHO DCH V INTERNET LAN-WIFI
CÓ CHNG THC
Ni dung thc hin:
Lý thuyt:
- Tìm hiu khái quát v WLAN.
- Tìm hiu v giao thc Radius.
- Tìm hiu v Mikrotik Router.
Thc hành:
- Xây dng demo h thng hotspot gateway cho dch v internet Lan-Wifi có
chc thc.
Ging dn
(ký và ghi rõ h tên)
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 2
NHN XÉT CNG DN
ng dn
(ký và ghi rõ h tên)
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 3
NHN XÉT CA GIÁO VIÊN PHN BIN
Giáo viên phn bin
(ký và ghi rõ h tên)
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 4
LI C
L u tiên, chúng em xin chân thành c Thông Tin
i Hm K Thuu kin cho chúng em thc hin
tài này.
Chúng em xin chân thành cy Nguyn Hu Trung ng
dn, ch bo chúng em trong sut quá trình thc hi tài.
n tình
ging dy, trang b cho chúng em nhng kin thc quý báu trong nhc va
qua.
Trong phm vi kh t c g tài
mt cách tt nht. Song, chc chn s không tránh khi nhng thiu sót. Chúng em
kính mong nhc s cm thông và nhng ý kia quý thy cô và các
bn.
Tp.HCM, thán
Nhóm sinh viên thc hi tài
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 5
MC LC
NHN XÉT CNG DN 2
NHN XÉT CA GIÁO VIÊN PHN BIN 3
LI C 4
MC LC 5
DANH MC HÌNH NH 8
DANH MC BNG BIU 11
GII THIU WIRELESS LAN 12
1.1. Tng quan v wireless LAN 12
1.1.1. i 12
1.1.2. Nguyên tc hong ca mng Wireless LAN 13
1.2. -m ca mng Wireless LAN 13
1.2.1. m 13
1.2.2. im 14
1.3. Các chun ph bin ca WLAN 14
1.3.1. Ch802.11b 15
1.3.2. C 15
1.3.3. Chun 802.11g 15
1.3.4. Chun 802.11n 15
1.3.5. Chun 802.11ac 16
TÌM HIU V GIAO THC RADIUS 18
2.1. Gii thiu v giao thc RADIUS 18
2.2. 18
2.3. Giao th 21
2.4. bo mt xác thc 21
2.5. y quyn 21
2.6. Cu trúc gói tin RADIUS 22
2.6.1. ng code 23
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 6
2.6.2. ng Identifier 23
2.6.3. ng length 23
2.6.4. ng Authenticator 24
2.6.5. ng Attribute 24
2.7. Các loi gói tin 26
2.7.1. Access-Request 26
2.7.2. Access-Accept 27
2.7.3. Access-Reject 27
2.7.4. Access-Chanllenge 28
GII THIU V MIKROTIK ROUTER 30
3.1. Gii thiu 30
3.2. Nhn 30
3.2.1. Lu tiên khng 30
3.2.1.1. Tng quan 30
3.2.1.2. Winbox 30
3.2.1.3. WebFig 32
3.2.1.4. CLI 32
3.2.2. p bng giao diu khin 33
CU HÌNH MIKROTIK THÔNG QUA DÒNG LNH 35
4.1. Ca ch IP 35
4.2. Cu hình DHCP Server 35
4.3. Cu hình Hotspot 36
4.4. Cu hình NAT 37
4.5. Mt s lnh trên máy Hotspot chy Mikrotik 37
CU HÌNH MIKROTIK THÔNG QUA WINBOX 41
5.1. Cu hình DHCP và DNS server 41
5.1.1. Cu hình thông tin DNS 41
5.1.2. Cu hình thông tin DHCP 42
5.2. Cu hình Hotspot 44
5.3. Cu hình NAT 49
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 7
5.4. Cu hình gii hn bandwith 52
5.4.1. Cu hình gii h 52
5.4.2. Cu hình gii h 54
5.5. Qui dùng internet 58
5.5.1. Ti dùng internet qua Hotspot 58
5.5.2. Chng tha ch IP hay Mac address 60
5.5.3. Cho phép truy cp mt s trang web không cp 60
5.6. To account qun tr h thng 61
5.7. Qun tr, giám sát h thng 63
64
6.1. Mô hình thc nghim 64
6.2. Cu hình DHCP và DNS server 65
6.2.1. Cu hình thông tin DNS 65
6.2.2. Cu hình thông tin DHCP 65
6.3. Cu hình Hotspot 67
6.4. Cu hình NAT 73
6.5. Giao dip Mikrotik router manager 76
6.6. t User Manager 76
6.7. 78
6.8. CMikrotik User Manager 79
6.8.1. 79
6.8.2. 80
6.8.3. Voucher trong Mikrotik User Manager 81
6.8.3.1. 81
6.8.3.2. 82
6.8.3.3. 85
KT LUN 87
TÀI LIU THAM KHO 88
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 8
DANH MC HÌNH NH
2-1ng theo mô hình Client/server 19
2-2: S a host, client và radius server 20
2- y quyn 22
nh 2-4: Cu trúc gói tin Radius 23
2-5ng Attribute trong gói tin Radius 24
2-6nh dng gói tin Access-Request 26
2-7: -Request 27
2-8:Cu trúc gói tin Access-Reject 28
2-9:Cu trúc gói tin Access-Chanllenge 29
3-1: Router BOARD 30
3-2: Ca s chính ca winbox 31
3-3: Ca s chính ca webfig 32
3-4: Giao din dòng lnh 33
4-u mn 38
4-u mc con 39
5-1: Giao dip ca winbox 41
5-2: Giao din cu hình DNS 42
5-3: Cu hình DHCP Server - 1 42
5-4: Cu hình DHCP Server - 2 43
5-5: Cu hình DHCP Server - 3 43
5-6: Cu hình DHCP Server - 4 43
5-7: Cu hình DHCP Server - 5 43
5-8: Cu hình hotspot - 1 44
5-9: Cu hình hotspot - 2 44
5-10: Cu hình hotspot - 3 45
5-11: Cu hình hotspot - 4 45
5-12: Cu hình hotspot - 5 45
5-13: Cu hình hotspot - 6 46
5-14: Cu hình hotspot - 7 46
5-15: Cu hình hotspot - 8 46
5-16: Thông tin hotspot mi to 47
5-17: Cu hình profile cho hotspot - 1 48
5-18: Cu hình profile cho hotspot - 2 49
5-19: Cu hình NAT - 1 50
5-20: Cu hình NAT - 2 51
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 9
5-21: Giao dip hotspot 52
5-22: Cu hình gii h- 1 53
5-23: Cu hình gii h- 2 54
5-24: Cu hình gii h- 1 55
5-25: Cu hình gii h- 2 55
5-26: Gii ha ch - 1 56
5-27: Gii ha ch - 2 57
5-28: Giao din to user 58
5-29: Hospot User Profile Default 59
5-30: La ch 60
h 5-31: Cu hình cho phép truy nhp trang web không cp 61
5-i dùng 62
5-33: To mi dùng torng danh sách 62
5-34: Qun tr giám sát h thng 63
6-1: Mô hình thc nghim 64
6-2: Giao dip ca winbox 64
6-3: Giao din cu hình DNS 65
6-4: Cu hình DHCP Server - 1 66
6-5: Cu hình DHCP Server - 2 66
6-6: Cu hình DHCP Server - 3 66
6-7: Cu hình DHCP Server - 4 67
6-8: Cu hình DHCP Server - 5 67
6-9: Cu hình hotspot - 1 68
6-10: Cu hình hotspot - 2 68
6-11: Cu hình hotspot - 3 68
6-12: Cu hình hotspot - 4 69
6-13: Cu hình hotspot - 5 69
6-14: Cu hình hotspot - 6 69
6-15: Cu hình hotspot - 7 70
6-16: Cu hình hotspot - 8 70
6-17: Thông tin hotspot mi to 71
6-18: Cu hình profile cho hotspot - 1 72
6-19: Cu hình profile cho hotspot - 2 73
6-20: Cu hình NAT - 1 74
6-21: Cu hình NAT - 2 75
6-22: Giao dip hotspot 76
6-23: Giao dip Mikrotik User Manager 76
6-t trong Mikrotik 77
6-t 77
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 10
6-26: Cu hình Radius winbox - 1 78
6-27: Cu hình Radius winbox - 2 79
6-28: Cu hình Radius winbox - 2 79
6-29: Cu hình Mikrotik User Manager 80
6-30: Cu hình Customer 81
6-31: Cu hình gii hn cho các voucher - 1 82
6-32: Cu hình gii hn cho các voucher - 2 82
6-33: Cu hình gii hn cho các voucher - 3 83
6-34: Cu hình gii hn cho các voucher - 4 83
6-35: Cu hình gii hn cho các voucher - 5 84
6-36: Cu hình gii hn cho các voucher - 6 84
6-37: Cu hình gii hn cho các voucher - 7 85
6-38: Cu hình gii hn cho các voucher - 8 85
6-39: Hin th thông tin các Voucher 86
6-40: Hin th thêm thuc tính 86
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 11
DANH MC BNG BIU
2-1: Các giá tr ph bin ca ng code trong gói tin Radius 23
2-nh dng cng Value 24
2-3: Các thuc tính cng Attribute 25
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 12
GII THIU WIRELESS LAN
1.1. Tng quan v wireless LAN
Wireless LAN (WLAN) là mt loi mng máy tính mà vic kt ni gia các thành
phn trong mng không s dng các lot mng, ng
truyn thông ca các thành phn trong mng là không khí n trong
mng s dng n t truyn thông vi nhau.
1.1.1. i
Công ngh WLAN lu tiên xut hin vào cu, khi nhng nhà sn
xut gii thiu nhng sn phm hon 900Mhz. Nhng gii pháp
này cung cp t truyn d liu 1Mbps -thu so vi t 10Mbps ca
hu ht các mng s dng cáp hin thi.
, nhng nhà sn xut bu bán nhng sn phm WLAN s dng
n 2.4Ghz. Mc dù nhng sn ph truyn d li
n là nhng gii pháp riêng ca mi nhà sn xuc công b
rng rãi. S cn thit cho vic thng nht hong gia các thit b nhng dãy tn
s khác nhau dn mt s t chc bu phát trin ra nhng chun mng không
dây chung.
, Institute of Electrical and Electronics Engineers (n
s i ca chuc bit vi tên gi WIFI (Wireless Fidelity) cho các
mng WLAN. Chun 802.11 h tr n tín hi
n tín hiu vô tuyn tn s 2.4Ghz.
IEEE thông qua hai s b sung cho chun 802.11 là các chun
802.11a và 802.11b n tín hiu). Nhng thit
b WLAN da trên chu thành công ngh không dây
t tri. Các thit b WLAN 802.11b truyn phát tn s 2.4Ghz, cung cp t
truyn d liu có th lên ti 11Mbps.
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 13
IEEE công b thêm mt s ci tin là chun 802.11g, có th truyn
nhn thông tin c hai dãy tn 2.4Ghz và 5Ghz và có th nâng t truyn d liu
ng sn phm áp d
c vi các thit b chun 802.11b.
-
- V
mt lý thuyt, Wi-Fi 802.11ac s cho t cao gp ba ln so vi Wi-Fi 802.11n
cùng mt loi thit b ng truyn dn.
1.1.2. Nguyên tc hong ca mng Wireless LAN
Mng WLAN s dn t (vô tuyn và tia hng ngoi) truyn thông
tin t nhc d liu máy thu vô tuyn bt sóng mt
tn s vô tuynh và b qua các tín hiu vô tuyn trên các tn s khác.
Trong mt cu hình mng WLAN tiêu biu, mt thit b c gi là mt
m truy cp (AP- Access Point) ni ti mng ni dây t mt v trí c nh s dng
cáp Ethernet chun. AP nh nh m và truyn d liu gia các mng
h tng mng ni dây. Mc v cho mt nhóm nh
i dùng trong phm vi nh.
u cui truy cp mng WLAN thông qua card giao tip mng
m truy cp (hoc gn ti nó) c gn
c t c gn bt c c nhu cu thu
phát.
1.2. -m ca mng Wireless LAN
1.2.1. m
- S tin li: M thng mng. Nó cho
i dùng truy xut tài nguyên mng bt k c trin
i s i s d
mu rt thun li.
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 14
- Kh ng: Vi s phát trin ca các mng không dây công ci
dùng có th truy cp Internet bt c ng hn i dùng có
th truy cp Internet không dây min phí.
- Hiu qui dùng có th duy trì kt ni mng khi h
khác.
- Trin khai: Vic thit lp h thng mu ch cn ít nht 1
access point. Vi mng dùng cáp, phi tn thêm chi phí và có th g
vic trin khai h thng cáp nhiòa nhà.
- Kh rng: Mng không dây có th ng t
i dùng. Vi h thng mng dùng cáp cn phi gn thêm cáp.
1.2.2. m
- Bo mtng kt ni không dây nên kh tn công là rt cao.
- Phm vi: Mt mng chun 802.11g vi các thit b chun ch có th hong
tt trong phm vi vài chc mét. Nó phù hi mt tòa nhà
lc nhu c ng cn phi mua thêm Repeater hay
access point, d
- tin cy: Vì s dng sóng vô tuy truyn thông nên vic b nhiu, tín
hiu b ging ca các thit b khác là không tránh khi. Làm gi
hiu qu hong ca mng.
- T: T ca mng không dây (1- 125 Mbps) rt chm so vi mng s
dn hàng Gbps). Tuy nhiên hin nay khoc rút
ng
1.3. Các chun ph bin ca WLAN
IEEE (Institute of Electrical and Electronics Engineers) là t ch
c chun hóa mng LAN v án IEEE 802 ni ting bu trin
khai t t qui các chun thuc h i. 802.11 là
mt trong các chun ca h 802.x bao gm các giao thc truyn tin qua mng không
dây.
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 15
1.3.1. Chun 802.11b
9
1.3.2.
(Orthogonal frequency-division multiplexing),
1.3.3. Chun 802.11g
Chun này hong trên cùng tn s vi 802.11b. Tuy nhiên chúng h tr tc
truyn d liu nhanh gp 5 ln so vi chun 802.11b vi cùng mt phm vi ph
sóng. T truyn d liu t lên ti 54Mbps. Các thit b thuc chun
i nhau tuy nhiên khi trn ln các thit b
ca 2 chui nhau thì các thit b s hong theo chun nào có t thp
1.3.4.
MIMO
-
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 16
1.3.5.
450Mbps và 900Mbps.
- -Fi
-ten 1x1 thì Wi-Fi ac cho
--
--
*
- :
-
- :
-
-
-
-
- -MIMO: -
là single-user MIMO (SU-
-
-
-
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 17
- Beamforimg: Wi-
-
- -ten, router
- Router Wi-
các router Wi-
phát Wi--Fi ac.
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 18
TÌM HIU V GIAO THC RADIUS
2.1. Gii thiu v giao thc RADIUS
p xác thc tp trung, cp phép và kim toán (Authentication,
Authorization và Accounting-AAA).
Vi nhng h thng ln, nhii dùng thì vic qun tr là rt quan trng.
vic bo mt, xác thc và kiu này có th c bng cách xây d
s d li cho phép xác th
tin cu hình c th ca các dch v c quyn s dng
-
-
-
2.2.
RADIUS hong theo mô hình client/ server.
- Client: c chy trên NAS (network access server) nm trên toàn mng. Nó
chuy i dùng lên server b nh ngha
sn.
- Server: chy trên máy tính hoc máy trm ti trung tâm mng và duy trì các
n vic xác thi dùng và các dch v truy cp mng. Nó
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 19
xác thc mi dùng sau khi nhc mt yêu cu kt ni và x v
kt qu (ví d chi truy cp, chp nhn yêu cu ci dùng) cho client.
d liu g i dùng (Users),
khách (Clients), t i.
2-1: Radius ng theo mô hình Client/server
- Users thông tin v n, mt khu, các giao thc ng
da ch IP.
- Clients các thông tin v a ch IP.
- Dictionary các thông tin mô t các thuc tính và giá tr ca giao thc
RADIUS.
i th hin s a host, client và radius server.
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 20
2-2: S a host, client và radius server
ng:
- c 1: Các host khi to và gi các yêu cu kt n n radius client (cha tài
khon và mt khi dùng).
- c 2: Sau khi nhi dùng và mt khu , RADIUS client s gi mt
yêu cu chng thc ( Access-n máy ch RADIUS , mt khi dùng
c mã hóa bi các Message-Digest 5 (MD5) thut toán vi khóa chia s c khi
c g
- c 3: Các máy ch RADIUS xác nhi dùng và mt khu. Nu xác thc
thành công, nó s gi li mt thông báo Access-Accept có cha các thông tin v quyn
ci s dng. Nu xác thc tht bi, nó s tr v mt thông báo Access-Reject .
- c 4: Các RADIUS Client chp nhn hoc t chi s dng theo kt qu xác
thc nhc t server . Nu nó chp nhi s dng, nó s gi mt yêu cu bt
u kim toán (Accounting-Requestn máy ch RADIUS .
- c 5: Các RADIUS Server tr v mp khi ng k toán ( Accounting-
Response) và bu k toán (start-Accounting).
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 21
- c 6: Các host có th truy cp các tài nguyên trong mng theo quyc quy
nh sn.
- c 7: kt thúc phiên làm vic host gi mt yêu cu ngt kt ni ti RADIUS
client và RADIUS client gi mt yêu cu ngt kt nn RADIUS server.
- c 8: RADIUS server tr v p ngt kt ni (stop-accounting) và dng
kim toán.
- c 9: Host ngng truy cp tài nguyên mng.
2.3.
-
-
-
.
2.4. bo mt xác thc
i gic xác thc bi mt khóa chia s. khóa
này không bao gi c truyo mt ca thông
n mt khi dùng b bt trong các mng không an toàn các mt
khc mã hóa trong quá trình truyn.
2.5. y quyn
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 22
2-3 y quyn
-
--
-
- c 1: N -
.
- c 2:
Remote RADIUS server.
- c 3: - - -
-Accept).
- c 4: -
2.6. Cu trúc gói tin RADIUS
i cho thy cu trúc gói tin RADIUS.
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 23
2-4: Cu trúc gói tin Radius
2.6.1. ng code
Dài 1 byte. Mô t loi gói tin RADIUS. Bi mô t các giá tr ph bin và ý
a chúng.
2-1: Các giá tr ph bin cng code trong gói tin Radius
Loi gói tin
Mô t
1
Access-Request
c gi t Client ti Server. Cha thông tin xác
thi dùng.
2
Access-Accept
T server ti client. Nu tt c các thuc tính xác
thc chính xác thì server gi tr gói tin Access-
Accept.
3
Access-Reject
Gi t Server ti Client. Nu xác thc tht bi server
s g tr li dùng.
4
Accounting-
Request
Gi t clien ti server. Gói tin loi này cha thông
yêu cu bu hay kt thúc kim
toán
5
Accounting-
Response
Gi t server t tr li cho gói tin
Accounting-Request
11
Access-Challenge
2.6.2. ng Identifier
i
chiu gia gói tin tr li và gói tin yêu c phát li các gói tin.
2.6.3. ng length
Dài 2 byte. Cho bit chiu dài ca toàn b gói, bao gm c Code, Identifier,
ng thuc tính. Giá tr cng này trong khong
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 24
20-4096 byte. t quá chim và b b sau khi nhc.
Nu chiu dài ca mt gói tin nh i chiu dài ch nh trong
b loi b.
2.6.4. ng Authenticator
c s d chn xác thc và kim
toán. Chúng ta s tìm hiu k các gói tin c th.
2.6.5. ng Attribute
Mi mt thuc tính mang thông tin chi tit cu hình ca mt yêu cu hoc tr li.
c hp thành t ng: lo dài, và giá tr (Type, Length, and
Value).
2-5ng Attribute trong gói tin Radius
Trong :
- Type: Mt byte, giá tr trong kho n 255. Nó ch ra loi thuc tính.
Nhng thuc s d xác thc RADIUS và y quyc lit kê
trong Bi.
- Length: Mt byte cho bit chiu dài ca Attribute bao gm c ng type,
length, và value.
- Value: Giá tr cnh dng và ni dung
ca nó ph thung Length và type. nh dng cng Value là mt
i d liu sau:
2-2nh dng cng Value
Kiu d liu
Mô t
Text
Dài 1-253 byte cha UTF-8 encoded.
String
Dài 1-253 byte cha d liu nh phân (giá tr t 0-255 trong h
thp phân).
Address
Dài 32 bit.
Integer
32 bit.
Time
32 bit. Thi gian bu t ngày 1 .
Tìm hiu Mikrotik Router GVHD: ThS. Nguyn Hu Trung
Tiu lun chuyên ngành 25
2-3: Các thuc tính cng Attribute
* Chú ý:
RFC 2867, and RFC 2568.