LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN MIKROTIK DAN KONFIGURASINYA

DI SUSUN OLEH : NAMA NPM :EDWARD : 7112090083

PROGRAM STRATA-I TEHNIK INFORMATIKA FAKULTAS TEKNIK UNIVERSITAS ISLAM SUMATERA UTARA MEDAN 2013
LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK

UISU

PENGENALAN MIKROTIK DAN KONFIGURASINYA A. TUJUAN PRAKTIKUM 1. 2. Dapat lebih familiar dengan mikrotik OS Dapat paham dan bisa konfigurasi mikrotik router os sebagai router suatu jaringan.

B. ALAT DAN BAHAN 1. 2. 3. 4. Router Mikrotik Switch Kabel utp

C. DASAR TEORI
Tentang Mikrotik

MikroTik RouterOS™ adalah sistem operasi linux yang dapat digunakan untuk menjadikan komputer menjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless, cocok digunakan oleh ISP dan provider hostspot.

Ada pun fitur2 nya sbb: * Firewall and NAT - stateful packet filtering; Peer-to-Peer protocol filtering; source and destination NAT; classification by source MAC, IP addresses (networks or a list of networks) and address types, port range, IP protocols, protocol options (ICMP type, TCP flags and MSS), interfaces, internal packet and connection marks, ToS (DSCP) byte, content, matching sequence/frequency, packet size, time and more… * Routing - Static routing; Equal cost multi-path routing; Policy based routing (classification done in firewall); RIP v1 / v2, OSPF v2, BGP v4. * Data Rate Management - Hierarchical HTB QoS system with bursts; per IP / LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK

UISU

access control lists. true Plug-and-Play access for network users.HotSpot Gateway with RADIUS authentication and accounting. data rate limitation.Universal Plug-and-Play support * NTP . SOCKS protocol support. PAP. parent proxy support * DHCP . 3DES. differentiated firewall. Perfect Forwarding Secrecy (PFS) MODP groups 1.5 * Proxy . MPPE encryption. RED. SFQ.VRRP protocol for high availability * UPnP . bursts. Peer-to-Peer protocol limitation * HotSpot . MIR. AES-128. DHCP relay. static and dynamic DHCP leases.PPTP.FTP and HTTP caching proxy server.IPIP tunnels. contention ratios. AES-192. real-time status information.2. walled-garden. PPPoE and L2TP Access Concentrators and clients. MD5 and SHA1 hashing algorithms. differentiated firewall. RADIUS authentication and accounting. traffic quota. support for caching on a separate drive. CIR. EoIP (Ethernet over IP) * IPsec .DHCP server per interface. multiple DHCP networks. dynamic client rate equalizing (PCQ).2. PPPoE dial on demand * Simple tunnels . DNS static entries. customized HTML login pages. RADIUS support * VRRP . FIFO queue. PCQ. iPass support.IP security AH and ESP protocols. DES.5. compression for PPPoE. CHAP. HTTPS proxy.protocol / subnet / port / firewall mark. transparent DNS and HTTP proxying. synchronization with GPS system LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . AES-256 encryption algorithms. MODP Diffie-Hellman groups 1. MSCHAPv1 and MSCHAPv2 authentication protocols. DHCP client. caching lists. data rate limitation. advertisement support * Point-to-Point tunneling protocols .Network Time Protocol server and client. SSL secure authentication.

PAP. also supports Cisco Discovery Protocol (CDP) * Tools .35. multiple VLANs.V. authentication with RADIUS server. RADIUS authentication and accounting. Cisco HDLC. MAC * VLAN . SSH. bridge firewalling. E1/T1.* Monitoring/Accounting . Frame Relay line protocols. Nstreme and Nstreme2 proprietary protocols. dial on demand LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .MikroTik Neighbor Discovery Protocol. WPA pre-shared key authentication. Wireless Distribution System (WDS) support. sync-PPP.MikroTik Packet Packer Protocol for Wireless links and Ethernet * MNDP . AP bridging * Bridge .spanning tree protocol. bandwidth test. firewall actions logging. virtual AP. roaming (for wireless client).IEEE802.ping.21. onboard s*r*al ports. Dynamic DNS update tool Layer 2 connectivity: * Wireless . MSCHAPv1 and MSCHAPv2 authentication protocols.24.11a/b/g wireless client and access point (AP) modes.s*r*al PPP dial-in / dial-out. 40 and 104 bit WEP. CHAP. X. statistics graphs accessible via HTTP * SNMP . ANSI-617d (ANDI or annex D) and Q933a (CCITT or annex A) Frame Relay LMI types * Asynchronous . V. access control list. traceroute.IP traffic accounting. DS3 (T3) media types. ping flood. modem pool with up to 128 ports. multiple bridge interfaces.1q Virtual LAN support on Ethernet and wireless links. packet sniffer. VLAN bridging * Synchronous . telnet.IEEE802.read-only access * M3P .

* HDD minimal 128MB parallel ATA atau Compact Flash. 128K bundle support.* ISDN .0) * NIC 10/100 atau 100/1000 Untuk keperluan beban yang besar ( network yang kompleks. Kita bisa membeli software MikroTik dalam bentuk “licence” di CITRAWEB.minimum 32 MiB. Free trial hanya untuk 24 jam saja. artinya kita harus membeli licensi terhadap segala fasiltas yang disediakan. x75ui. PAP. UFOAKSES. kalau mau sekalian dibuat proxy . x75i. 3. tidak dianjurkan menggunakan UFD. he he he …) yang diinstall pada HardDisk yang sebelumnya download/dibuat MikroTik RouterOS ISO kekeping CD atau disk on LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . Cisco HDLC. 64 MiB atau lebih sangat dianjurkan.com. MSCHAPv1 and MSCHAPv2 authentication protocols.bisa dgn P1 ~ P4. SCSI. PC24 (atau download cracknya. 15MB di memori ada 1GB di proxy. dial on demand * SDSL . maximum 1 GiB. line termination and network termination modes Instalasi dapat dilakukan pada Standard computer PC yang akan dijadikan router dan tidak memerlukan resource yang cukup besar untuk penggunaan standard. dianjurkan 1GB… perbandingannya. RADIUS authentication and accounting. apa lagi S-ATA (mungkin nanti Ver. cyrix asal yang bukan multiprosesor * RAM . misalnya hanya sebagai gateway. Lebih lengkap bisa dilihat di www. routing yang rumit dll) disarankan untuk mempertimbangkan pemilihan resource PC yang memadai.ISDN dial-in / dial-out. x75bui line protocols. Berikut spec_minimal nya : * CPU dan motherboard .mikrotik. Meskipun demikian Mikrotik bukanlah free software. AMD. CHAP..Single-line DSL support.

kebutuhan akan keamanan (security). untuk NAT server. Jika kita membeli DOM tidak perlu install tetapi tinggal pasang DOM pada slot IDE PC kita.27 Akses mirotik: 1. provider hotspot.module (DOM). dan kemudahan serta fleksibilitas dalam administrasi jaringan. via web Mikrotik juga dapat diakses via web/port 80 dengan menggunakan browser Pengertian NAT Network Address Translation atau yang lebih biasa disebut dengan NAT adalah suatu metode untuk menghubungkan lebih dari satu komputer ke jaringan internet dengan menggunakan satu alamat IP. Banyaknya penggunaan metode ini disebabkan karena ketersediaan alamat IP yang terbatas. Dalam tutorial kali ini penulis menyajikan pembahasan dan petunjuk sederhana dan simple dalam mengkonfigurasi mikrotik untuk keperluan-keperluan tertentu dan umum yang biasa dibutuhkan untuk server/router warnet maupun jaringan lainya. konfirugasi tersebut misalnya.nl) 2. Mikrotik saat ini banyak digunakan oleh ISP. LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . Mikrotik OS menjadikan computer menjadi router network yang handal yang dilengkapi dengan berbagai fitur dan tool. BW manajemen. ataupun oleh pemilik warnet. dan MRTG. Versi mikrotik yang penulis gunakan untuk tutorial ini adalah MikroTik routeros 2. Bridging.9. via winbox Mikrotik bisa juga diakses/remote menggunakan software tool winbox 3. baik untuk jaringan kabel maupun wireless.putty. via console Mikrotik router board ataupun PC dapat diakses langsung via console/ shell maupun remote akses menggunakan putty (www.

Router berbeda dengan switch. Dengan panjang alamat 4 bytes berarti terdapat 2 pangkat 32 = 4. Di satu sisi mereka membutuhkan banyak komputer yang terkoneksi ke internet. • Dynamic Routing Router mempelajari sendiri Rute yang terbaik yang akan ditempuhnya untuk meneruskan paket dari sebuah network ke network lainnya. PENGERTIAN ROUTING Routing adalah proses untuk meneruskan paket-paket dari suatu alamat jaringan ke alamat jaringan yang berbeda. Administrator hanya menentukan bagaimana cara router mempelajari paket. Routing terbagi menjadi dua yaitu : • Static Routing Router meneruskan paket dari sebuah network ke network yang lainnya berdasarkan rute(catatan: seperti rute pada bis kota) yang ditentukan oleh administrator. Switch LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . Rute pada static routing tidak berubah. kecuali jika diubah secara manual oleh administrator. akan tetapi di sisi lain hanya tersedia satu alamat IP yang berarti hanya ada satu komputer yang bisa terkoneksi ke internet. sesuai dengan pelajaran yang didapatkan oleh router. Dengan NAT gateway yang dijalankan di salah satu komputer. satu alamat IP tersebut dapat dishare dengan beberapa komputer yang lain dan mereka bisa melakukan koneksi ke internet secara bersamaan. dalam arti alamat IP yang diberikan akan berbeda setiap kali user melakukan koneksi ke internet. Dengan adanya router ini maka broadcast domain tidak akan dilewatkan ke alamat jaringan yang lain. Hal ini akan menyulitkan untuk bisnis golongan menengah ke bawah. Router berfungsi sebagai penghubung antar dua atau lebih jaringan untuk meneruskan data dari satu jaringan ke jaringan lainnya. Administrator tidak menentukan rute yang harus ditempuh oleh paket-paket tersebut.967. Jumlah ini secara teoretis adalah jumlah komputer yang dapat langsung koneksi ke internet. Karena keterbatasan inilah sebagian besar ISP (Internet Service Provider) hanya akan mengalokasikan satu alamat untuk satu user dan alamat ini bersifat dinamik. Hal ini bisa diatasi dengan metode NAT.294.Saat ini.296 alamat IP yang tersedia. Alat yang berfungsi untuk melakukan routing adalah router atau perangkat layar 3 dalam OSI. protokol IP yang banyak digunakan adalah IP version 4 (IPv4). Rute pada dynamic routing berubah. dan kemudian router mempelajarinya sendiri.

Jika sudah terkoneksikan lalu kita buka winbox 5. Tampilan utama winbox 7. LANGKAH KERJA DAN PEMBAHASAN 1. 3. Kita ketik system reset lalu kita tab akan muncul seperti gambar di bawah ini LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . Lalu kita reset konfigurasi terlebih dahulu. Kita buka menggunakan mac adress nya 6.merupakan penghubung beberapa alat untuk membentuk suatu Local Area Network (LAN). D. Menghubungkan komputer dengan mikrotik Menghubungkan komputer ke switch Untuk meghubungkan rak1 dg rak2 menggunakan port 23 disambungkan ke port 2 switch 4. 2.

Lalu kita buka system  identity LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .Lalu kita klik Y. Maka otomatis akan me’reboot 8.

Lalu kita beri nama Router6 9. Lalu kita buka interface LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .

Keterangan : R = Running/konek Interface yg ada TX da RX adalah interface yg menuju ke komputer kita 10. Lalu kita buka ether7 karena yang ada tanda R atau konek Lalu kita ganti nama menjadi ether7-To-local-PC-kita. Lalu kita menulis komentar LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . Mengganti nama interface. ini bertujuan agar nantinya kita lebih mudah untuk mengidentifikasi masalah – masalah yang timbul.

Maka hasilnya seperti gambar di bawah ini LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .

11. Lalu kita buka ether8 karena yang ada tanda R atau konek. Mengganti nama interface. ini bertujuan agar nantinya kita lebih mudah untuk mengidentifikasi masalah – masalah yang timbul. Lalu kita ganti nama menjadi ether7-To-switch-lab-jaringan. Lalu kita menulis komentar LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .

Lalu kita setting IP address Untuk menambah daftar IP Address klik tanda +. Kita hubungkan untuk ke switch. LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .Maka hasilnya seperti gambar di bawah ini 12.

Lalu kita beri komentar LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .

Lalu kita beri komentar Maka hasilnya 14. LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . Lalu untuk melihat IP yang sudah dibuat kita buka router Untuk merouting semua destination maka beri defult rute.

15. Mengisi DNS server DNS = digunakan sebagai penerjemah IP. Untuk menambah ip route kita klik tanda + Maka hasilnya Keterangan :   AS = active static DAC dynamic active connected 16. Kita klik IP lalu pilih DNS LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .

4.148.8. tampilan seperti di bawah ini LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .8.6.2  UNS 8.4  GOOGLE Lalu kita isikan. Kita klik pada setting Keterangan : o Isi pada server : 203.6.8.8 dan 8. Konfigurasi DNS.149.149  DNS MIPA 203.17.

Agar kita bisa menge’ping IP PC teman kita. Lalu kita ping google. gateway.18. DNS PC 20.com 19. kita harus men’setting NAT / penerjemahan network terlebih dahulu LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . Lalu kita setting IP.

Out.10.16. Kita klik IP pilih firewall 22. 23.0/24. LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . Src.21. Interface: ether8-To-switch-lab-jaringan. Lalu pada Action kita pilih masquerade. Lalu pada general kita setting. Address: 10. Chain: srcnat.

Lalu kita ping google.Hasilnya Lalu hasilnya NAT setelah kita setting 24.com pada command prompt PC kita LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU .

2.com dan IP PC teman kita.E. Jika kita tidak mensetting NAT maka kita tidak dapat mengeping google. MikroTik RouterOS™ adalah sistem operasi linux yang dapat digunakan untuk menjadikan komputer menjadi router network yang handal. KESIMPULAN 1. cocok digunakan oleh ISP dan provider hostspot. LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UISU . mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless.

Sign up to vote on this title
UsefulNot useful