(MTCNA)
Banjarbaru
September 2016
About Trainer
Name : Omar M. A. A.
Project & Focus:
MikroTik, Cisco,
SysAdmin, and
Virtualization
Email :
me@omar.web.id
http://www.mikrotik.com/
consultants
Materi
Perkenalan RouterOS dan produk
RouterBOARD
Goal
Setelah mengikuti kegiatan peserta diharapkan:
MTCRE
MTCNA
MTCWE
MTCTCE
MTCUME
MTCINE
MTCNA Outline
Modul 1: Introduction
Modul 2: DHCP
Modul 3: Bridging
Modul 4: Routing
Modul 5: Wireless
Modul 6: Firewall
Modul 7: QoS
Modul 8: Tunnels
Modul 9: Lain-Lain
Jadwal
Modul 1
Introduction
About MikroTik
Pabrik software dan hardware
router
About MikroTik
1996: Didirikan
1997: Software RouterOS untuk x86 (PC)
2002: Perangkat RouterBOARD pertama
2006: MikroTik User Meeting (MUM)
pertama diadakan di Prague, Czech
Republic
2015: MUM Terbesar: Indonesia, 2500
peserta lebih
10
About MikroTik
Berlokasi di
Latvia
160+ karyawan
mikrotik.com
routerboard.com
11
MikroTik RouterOS
Merupakan sistem operasi
Fitur-Fitur RouterOS
Support 802.11 a/b/g/n/ac
Kemampuan Firewall/bandwidth
shaping
DHCP/Proxy/HotSpot
Selebihnya dapat dilihat di:
wiki.mikrotik.com
13
MikroTik RouterBOARD
Merupakan hardware khusus yang
dibuat oleh pihak MikroTik ulntuk
menjalankan RouterOS
MikroTik RouterBOARD
Solusi yang terintegrasi, siap digunakan
Board doang merakit sistem sendiri
Enclosures membangun/merakit
RouterBOARD sendiri
Mengakses RouterBOARD
Kabel Serial
Ethernet
WiFi
Null
Modem
Cable
16
WiFi
Ethernet
cable
Tools
WinBox
WebFig
SSH
Telnet
Terminal emulator (koneksi via port
serial)
17
WinBox
Default IP address (LAN side):
192.168.88.1
User: admin
Password: (blank)
18
19
B
LA
MAC WinBox
Perhatikan bagian atas WinBox saat
terkoneksi menggunakan IP
20
l
na
io
pt
O
B
LA
MAC WinBox
21
interface
22
l
na
io
pt
O
B
LA
MAC WinBox
WebFig
Browser - http://192.168.88.1
23
Quick Set
Konfigurasi dasar router dalam satu
halaman
24
Quick Set
25
26
Konfigurasi Default
28
29
? menampilkan help
Menggunakan perintah
31
Laptop
Access Point
Router
192.168.88.1
32
B
LA
Akses Internet
B
LA
Laptop - Router
Laptop
Access Point
Router
192.168.88.1
34
B
LA
Router - Internet
B
LA
Router - Internet
Untuk dapat terkoneksi ke AP:
35
36
B
LA
Router - Internet
Hapus
interface
wlan dari
port bridge
Bridge Ports
37
B
LA
Router - Internet
Set DHCP
client ke
interface
wlan
IP DHCP Client
38
B
LA
Router - Internet
39
B
LA
Router - Internet
B
LA
Router - Internet
Wireless Interfaces
Mode=station
SSID=.........
Security
Profile=belajar
MikroTik
Tips
41
172.16.0.0-172.31.255.255
192.168.0.0-192.168.255.255
42
B
LA
Router - Internet
Set NAT
masquerade
pada
interface
wlan
43
IP Firewall NAT
44
B
LA
Cek Koneksi
Troubleshooting
Router tidak bisa ping lebih jauh dari AP
Router tidak bisa resolve domain
Laptop tidak bisa ping lebih jauh dari
router
RouterOS Releases
Bugfix only - fixes, tdk ada fitur baru
Current - same fixes + fitur baru
Release Candidate versi untuk diuji
oleh publik
46
Upgrade RouterOS
Cara paling gampang:
Upgrade RouterOS
Download update RouterOS dari
halaman www.mikrotik.com/download
Reboot router
48
Manajemen Package
49
RouterOS Packages
Package
Functionality
advanced-tools
Netwatch, wake-on-LAN
dhcp
hotspot
ipv6
IPv6 support
ppp
routing
security
system
wireless-cm2
http://wiki.mikrotik.com/wiki/Manual:S
ystem/Packages50
RouterOS Packages
Setiap arsitektur prosesor punya paket
yang isinya lengkap. Misal : routerosmipsbe, routeros-smips
51
Fungsionalitas tambahan
Upload package file ke router dan
kemudian reboot
Package
Functionality
gps
ntp
ups
user-manager
52
B
LA
Package Management
Upgrading Packages
l
na
io
pt
O
B
LA
Downgrading Packages
l
na
io
pt
O
56
B
LA
Downgrading Packages
l
na
io
pt
O
57
B
LA
Downgrading Packages
RouterBOOT
Firmware yang bertugas menjalankan
58
RouterBOOT
System Reboot
System Routerboard
Cek lagi
http://wiki.mikrotik.com/wiki/Manual:RouterBOOT
59
Router Identity
Digunakan untuk memberi nama router
Informasi identity ini dapat dijumpai pada
beberapa tempat
New Terminal
System Identity
60
B
LA
Router Identity
Cobalah untuk mengubah Identity
router Anda
61
RouterOS Users
Default user admin tanpa
password, group full
62
RouterOS Users
System Users Groups
63
B
LA
RouterOS Users
l
na
io
pt
O
B
LA
RouterOS Users
l
na
io
pt
O
B
LA
RouterOS Users
ssh-keygen -t rsa
66
l
na
io
pt
O
67
B
LA
RouterOS Users
RouterOS Services
IP Services
68
RouterOS Services
69
RouterOS Services
70
B
LA
RouterOS Services
Akseslah RouterOS melalui web
interface - http://192.168.88.1
71
Configuration Backup
Ada dua tipe backup.
Backup (.backup) file digunakan
untuk merestore konfigurasi ke
dalam router yang sama
72
Configuration Backup
Backup file dapat dibuat dan
Configuration Backup
74
Configuration Backup
75
Configuration Backup
76
Configuration Backup
77
Configuration Backup
78
Configuration Backup
79
Configuration Backup
80
Reset Configuration
Reset Configuration
Menggunakan tombol reset pada router
(secara fisik)
Tekan tombol power sebelum memasang
adaptor ke sumber listrik. Tahan tombol selama
3 detik setelah diberikan power agar router
membaca backup RouterBOOT loader. Ini
dilakukan jika router tidak dapat beroperasi dg
baik karena proses RouterBOOT upgrade.
Setelah router berhasil booting dg baik, Anda
dapat mengubah konfigurasi RouterBOARD agar
RouterOS selalu menggunakan backup loader,
atau Anda dapat menginstal kembali
RouterBOOT dari file fwf
82
Reset Configuration
Jika Anda menahan tombol reset selama 5 detik
hingga lampu indikator berkedip-kedip, maka Anda
akan mereset RouterOS ke konfigurasi default.
Jika Anda menahan tombol reset selama 10 detik
hingga lampu indikator berhenti berkedip, maka
router akan masuk ke mode CAPs. Router akan konek
ke jaringa wireless yang dimanage menggunakan
CAPsMAN
Jika Anda menahan tombol reset selama 15 detik,
maka router akan masuk mode Netinstall.
Indikatornya dapat dilihat saat router muncul/terlihat
pada program Netinstall
http://wiki.mikrotik.com/wiki/Manual:Reset_button
83
Netinstall
Berjalan di Windows
http://wiki.mikrotik.com/wiki/Manual:Netin
stall
84
Netinstall
www.mikrotik.com/download
85
B
LA
Configuration Backup
l
na
io
pt
O
B
LA
Configuration Backup
Netinstall
Berjalan di Windows
http://wiki.mikrotik.com/wiki/Manual:Netin
stall
88
l
na
io
pt
O
Download Netinstall
Set router Anda untuk booting
B
LA
Netinstall
RouterOS License
Semua RouterBOARD dijual bersama license
RouterOS dengan lisensi yang berbeda akan
mempunyai fitur yang berbeda
Fasilitas update RouterOS seumur hidup
Lisensi x86 dapat dibeli dari
www.mikrotik.com or distributor
System License
90
RouterOS License
Level
Type
Typical Use
Trial Mode
24h trial
Free Demo
CPE
AP
ISP
Controller
91
Additional Information
wiki.mikrotik.com - dokumentasi
forum.mikrotik.com - berkomunikasi
dengan pengguna RouterOS yang
lain
mum.mikrotik.com - website
MikroTik User Meeting
Modul 1
Kesimpulan
Modul 2
DHCP
DHCP
95
DHCP Client
Digunakan untuk mendapatkan IP
Address, subnetmask, default
gateway, alamat server DNS dan
NTP, serta setting tambahan
lainnya
DHCP Client
IP DHCP Client
97
DNS
Secara default,
IP DNS
dapat dimasukkan
secara manual jika
diperlukan atau jika
DHCP Client tidak
digunakan
98
DNS
99
DHCP Server
Memberikan IP Address secara
otomatis kepada client yang
meminta alamat IP
101
B
LA
DHCP Server
B
LA
DHCP Server
B
LA
DHCP Server
IP DHCP Server
Hapus DHCP
Server
Hapus
DHCP Network
103
IP Pool
Hapus
IP Pool
IP Address
Hapus
IP Address
104
B
LA
DHCP Server
Tambahkan IP
Address
192.168.XY.1/24
pada interface
bridge
Contoh XY = 199
105
B
LA
DHCP Server
6
106
B
LA
DHCP Server
B
LA
DHCP Server
107
DHCP Server
Proses tadi
membuat IP
pool dan DHCP
Server baru
secara otomatis
108
110
Mengubah dynamic
lease menjadi static
111
B
LA
ARP
Address Resolution Protocol
ARP menghubungkan IP Address
client (Layer3) dengan MAC
address client (Layer2)
113
Tabel ARP
Berisi informasi mengenai IP Address,
MAC Address, dan ke interface router
yang mana client/perangkat
terkoneksi
IP ARP
114
Static ARP
115
Static ARP
Static ARP
IP ARP
116
Static ARP
Interfaces bridge-local
Interface hanya
akan merespon
(reply only)
sama entri ARP
yang dikenal
117
118
IP DHCP Server
B
LA
Static ARP
B
LA
Static ARP
Modul 2
Kesimpulan
Modul 3
Bridging
Bridge
Bridge merupakan perangkat jaringan yg
beroperasi di OSI layer 2
Bridge adalah transparent device
Biaanya digunakan untuk
menggabungkan dua segmen jaringan
Bridge memisahkan collision domain
menjadi dua bagian
Sebuah switch termasuk multi-port bridge
yang memisahkan collision domain untuk
setiap portnya
124
Bridge
125
Bridge
126
Bridge
RouterOS mendukung fitur bridge
Interface ethernet, wireless, SFP dan tunnel
interfaces dapat ditambahkan ke sebuah
interface bridge (virtual)
Konfigurasi default pada SOHO routers
membridge port wireless dengan ether2
Ether2-4 dikombinasikan bersama dalam
sebuah switch. Ether2 menjadi master, 3 dan
4 menjadi slave. Hal ini tentu saja lebih cepat
dari pada routing (menggunakan switch chip)
127
Bridge
Dimungkinkan bagi Anda untuk
Bridge
Karena keterbatasan standar
RouterOS mengimplementasikan
beberapa mode untuk sebagai
solusi untuk keterbatasan ini.
129
Wireless Bridge
station bridge - RouterOS ke
RouterOS
130
Wireless Bridge
131
B
LA
Bridge
134
135
B
LA
Bridge
Set mode to
station bridge
IP DHCP Server
Disable
DHCP Server
136
B
LA
Wireless wlan1
Bridge
Bridge Ports
Tambahkan interface
wireless ke bridge
137
B
LA
Bridge
B
LA
Bridge
Perbaharuai IP Address laptop Anda.
Bridge Firewall
Interface bridge pada RouterOS
telah mendukung fitur firewall
140
Bridge Firewall
141
B
LA
Bridge
142
Modul 3
Kesimpulan
Modul 4
Routing
Routing
145
Routing
IP Routes
146
147
Routing
Routing
Jika ada dua atau lebih route yang
Default Gateway
Default gateway: alamat sebuah
router (next hop) yang akan
digunakan untuk meneruskan
trafik yang tidak ada aturan
khusus mengatur trafik tersebut
B
LA
Default Gateway
Sekarang ini, default gateway
151
B
LA
Default Gateway
152
Dynamic Routes
Routes yang menggunakan flag DAC itu
ditambahkan secara otomatis
IP Addresses
IP Routes
153
Route Flags
A - active
C - connected
D - dynamic
S - static
IP Routes
154
Static Routing
Static route mendefinisikan cara
155
B
LA
Static Routing
Tujuan LAB ini adalah agar dapat
B
LA
Static Routing
Tambahkan aturan route baru
158
l
na
io
pt
O
B
LA
Static Routing
Router A
Buatlah route
ke laptop A
via router B
Laptop B
Router B
159
l
na
io
pt
O
Laptop A
B
LA
Static Routing
Static Routing
Mudah untuk dikonfigurasi untuk
jaringan berskala kecil
Tidak scalable
Konfigurasi secara manual selalu
diperlukan jika ada subnet baru
yang harus dicapai
160
Modul 4
Kesimpulan
Modul 5
Wireless
Wireless
MikroTik RouterOS mendukung
secara lengkap untuk standar
jaringan wireless IEEE
802.11a/n/ac (5GHz) dan
802.11b/g/n (2.4GHz)
163
Standar Wireless
IEEE Standard
Frequency
Speed
802.11a
5GHz
54Mbps
802.11b
2.4GHz
11Mbps
802.11g
2.4GHz
54Mbps
802.11n
Up to 450 Mbps*
802.11ac
5GHz
Up to 1300 Mbps*
164
Channel 2.4GHz
13 channel x 22MHz (umumnya begitu di
beberapa negara)
Channel 2.4GHz
Channel width:
Channel 5GHz
RouterOS mendukung range
Channel 5GHz
IEEE Standard
Channel Width
802.11a
20MHz
20MHz
802.11n
40MHz
20MHz
40MHz
802.11ac
80MHz
160MHz
168
Country Regulations
169
Country Regulations
Country Regulations
171
Radio Name
172
Radio Name
Secara default yang digunakan adalah
MAC Address interface wlan
173
174
B
LA
Radio Name
Wireless Chains
Pada standarisasi 802.11n, konsep
Tx Power
Wireless Tx Power
176
Tx Power
Note on implementation of Tx
Wireless
card
Enabled
Chains
Power on
1 RouterOS
802.11n
Setara dengan Tx
power yang dipilih
802.11ac
Total Power
Setara dengan Tx
power yang dipilih
+3dBm
+5dBm
Setara dengan Tx
power yang dipilih
-3dBm
-5dBm
177
Setara dengan Tx
power yang dipilih
Rx Sensitivity
Wireless Network
AP Pemateri
Wireless stations
179
Wireless Station
Wireless station adalah client
(laptop, phone, router)
180
Wireless Station
interface
mode=station
Pilih band
Set SSID (ID
jaringan
wireless)
Frequency
akan menyesuaikan AP
181
Security
Hanya gunakan WPA (WiFi Protected
Access) atau WPA2
182
Security
Isilah password
Gunakan
password yang
kuat!
183
Connect List
184
185
B
LA
Connect List
Access Point
interface
mode=ap
bridge
pilih band
Set frequency
Set SSID
Set Security
Profile
186
WPS
WiFi Protected Setup (WPS)
187
WPS Accept
WPS Accept
Cukup dipencet sekali untuk
setiap perangkat
WPS Accept
Tombol Virtual WPS ada pada
menu QuickSet dan menu
wireless interface
Dapat di-disable
WPS client didukung oleh hampir
semua operating systems
190
B
LA
Access Point
B
LA
Access Point
192
193
l
na
io
pt
O
B
LA
WPS
Snooper
Full overview dari jaringan wireless
194
Snooper
Wireless Snooper
195
Registration Table
Menampilkan semua perangkat yang
terkoneksi ke AP
Wireless Registration
196
Access List
Access List
Wireless Access List
198
Access List
Mempunyai parameter signal
strength
199
Registration Table
Dapat
digunakan
untuk
membuat entri
access list
atau connect
list dari daftar
perangkat
yang sudah
terkoneksi
Wireless Registration
200
Default Authenticate
201
Default Authenticate
Default
Authenticate
Access/Connect
List Entry
Behavior
Terotentikasi
Tidak terotentikasi
202
Default Forward
Digunakan untuk
memperbolehkan
atau melarang
komunikasi antar
station
Secara default
enable
Modul 5
Kesimpulan
Modul 6
Firewall
Firewall
Sistem keamanan jaringan yang
Firewall Rules
Bekerja menggunakan prinsip IfThen
207
Firewall Filter
Ada tiga default chain di sini
input
forward
208
Filter Actions
De'el'el (http://wiki.mikrotik.com/wiki/
Manual:IP/Firewall/Filter#Properties)
209
Filter Actions
IP Firewall New Firewall Rule (+) Action
210
Filter Chains
IP Firewall
Chain: input
Melindungi router itu sendiri, baik
dari Internet maupun dari jaringan
internal
input
212
B
LA
Chain: input
214
B
LA
Chain: input
B
LA
Chain: input
Gantilah IP Address laptop, set static
dan gunakan IP address
192.168.XY.199, DNS dan gateway:
192.168.XY.1
215
B
LA
Chain: input
Kenapa?
216
B
LA
Chain: input
217
218
B
LA
Chain: input
Chain: forward
Berisi aturan yang mengontrol
forward
219
Chain: forward
Secara default, trafik internal antar
client diperbolehkan
220
B
LA
Chain: forward
IP Firewall
New Firewall Rule (+)
221
B
LA
Chain: forward
Cobalah untuk mengakses
Port Standar
Port
Layanan (service)
80/tcp
HTTP
443/tcp
HTTPS
22/tcp
SSH
23/tcp
Telnet
20,21/tcp
FTP
8291/tcp
WinBox
5678/udp
20561/udp
MAC WinBox
223
Address List
Kita dapat membuat aturan yang dapat
diterapkan ke beberapa IP sekaligus
menggunakan Address List
Kita juga bisa menambahkan IP Address
secara otomatis ke dalam Address List
menggunakan action 'add dst to address list'
atau 'add src to address list'
IP dapat ditambahkan ke dalam list secara
permanen atau sementara aja
(menggunakan opsi timeout)
Address dapat berisi single IP Address,
range IP, atau alamat
subnet
224
Address List
Address List
Untuk menggunakan Address List
226
Address List
227
B
LA
Address List
Firewall Log
Kita dapat membuat log
229
Firewall Log
IP Firewall Edit Firewall Rule Action
230
B
LA
Firewall Log
NAT
Network Address Translation (NAT)
merupakan metode untuk
memodifikasi alamat IP asal atau
tujuan sebuah paket
232
NAT
NAT biasanya digunakan untuk
NAT
Src
address
baru
Src address
Private host
Public server
234
NAT
Dst
Address
baru
Dst Address
Public host
Server di
jaringan
private
235
NAT
Chain srcnat dan dstnat pada firewall
digunakan untuk
mengimplementasikan fungsionalitas
NAT
Dst NAT
Dst Address
yang baru
192.168.1.1:80
Public host
Web server
192.168.1.1
237
Dst NAT
IP Firewall
NAT
New NAT Rule (+)
238
Redirect
Tipe khusus dari dstnat yang
239
Redirect
Dst Address=
Alamat DNS Server
Yang terkonfigurasi:53
Dst Address=Alamat
Router:53
DNS
Cache
240
B
LA
Redirect
Src NAT
Src address
192.168.199.200
192.168.199.200
Src address
yang baru
(IP router)
Public server
242
Src NAT
action src-nat pada chain srcnat
243
NAT Helpers
244
Connection State
Connections
Invalid
Established
New
Related
246
Connection Tracking
247
Connection Tracking
IP Firewall Connections
248
FastTrack
FastTrack
Without
With
360 Mbps
890 Mbps
Modul 6
Kesimpulan
Modul 7
QoS
Quality of Service
Qos merupakan performa jaringan
secara umum, khususnya
performa yang dapat dilihat oleh
user jaringan secara langsung
RouterOS mengimplementasi
Speed Limiting
Kontrol langsung terhadap trafik
masuk tidak dimungkinkan
Simple Queue
Merupakan cara yang sederhana
untuk membatasi kecepatan:
255
Simple Queue
Queues
New Simple Queue(+)
Alamat IP client
Tentukan Max
Limit untuk client
Torch
Tentukan
alamat
laptop
Tentukan
interface
Tools Torch
257
Observe
the traffic
B
LA
Simple Queue
Kunjungi halaman
www.mikrotik.com/download dan
download RouterOS versi terbaru
Simple Queue
Queues
259
B
LA
Simple Queue
Gunakan ping atau nslookup untuk
mengetahui IP Address dari situs
www.mikrotik.com
Jaminan Bandwidth
Jaminan Bandwidth
Queues Simple Queue Edit Advanced
Atur limit at
Jaminan Bandwidth
Contoh kasus:
263
Jaminan Bandwidth
Queues
Jaminan
bandwidth
Bandwidth yg
sebenarnya
264
Burst
Digunakan untuk membolehkan client
265
Burst
266
Burst
Burst limit kecepatan upload/download maksimum
yang dapat dicapai selama masa burst. Nilai burstlimit harus lebih besar dari max-limit yang diberikan.
Burst time - waktu (detik), waktu yang digunakan
untuk menghitung data rate rata-rata, bukan
menunjukkan berapa lama terjadi Burst.
Burst threshold - nilai ini menentukan kapan Burst
bisa di jalankan dan kapan Burst harus dihentikan.
Ketika kecepatan rata-rata mencapai threshold,
maka burst akan dinonaktifkan, dan ketika kecepatan
berada di bawah threshold, maka burst akan aktif.
Nilai burst-threshold umumnya 3/4 dari nilai maxlimit
267
B
LA
Burst
Kunjungi halaman
www.mikrotik.com, perhatikan
kecepatan load halaman web
B
LA
Burst
270
271
PCQ Example
Goal: membatasi bandwidth download
dan upload semua client jadi 1Mbps
272
PCQ Example
PCQ Example
Queues
Interface Queues
WAN
interface
LAN
interface
274
PCQ Example
Tools Torch
275
B
LA
PCQ Example
276
Modul 7
Kesimpulan
Modul 8
Tunnels
Point-to-Point Protocol
279
PPPoE
Point-to-Point Protocol over
PPPoE
Hampir semua OS desktop secara
281
PPPoE Client
Tentukan
interface,
service,
username,
password
PPPoE Client
Jika ada lebih dari satu PPPoE
283
B
LA
PPPoE Client
Trainer akan membuat PPPoE
server di routernya
284
B
LA
PPPoE Client
Cek status PPPoE client
Cek apakah router Anda dapat
terkoneksi ke Internet
285
IP Pool
Menentukan range alamat IP yang
akan diberikan oleh layananlayanan RouterOS
286
IP Pool
IP Pool
New IP Pool(+)
287
PPP Profile
Profile ini digunakan untuk
288
PPP Profile
Tentukan
local address
dan remote
address
tunnel
Direkomendasikan
untuk menggunakan
enkripsi
PPP Profiles
New PPP Profile(+)
289
PPP Secret
PPP Secret
PPP Secrets New PPP Secret(+)
Set username,
password dan profile.
Tentukan service jika
diperlukan
291
PPPoE Server
PPPoE server berjalan pada sebuah
interface
PPPoE Server
293
PPP Status
Berisi informasi
Point-to-Point Addresses
295
Point-to-Point Addresses
296
B
LA
PPPoE Server
297
B
LA
PPPoE Server
298
B
LA
PPPoE Server
Koneklah ke PPPoE server
Pastikan laptop Anda terkoneksi ke
Internet via PPPoE
PPTP
Point-to-point tunnelling protocol (PPTP)
menyediakan tunnel yang terenkripsi
via IP
300
PPTP
Menggunakan port tcp/1723 dan
301
PPP Tunnel
Tunnel
302
PPTP Client
PPTP Client
304
PPTP Server
RouterOS menyediakan pengaturan
PPTP server yang sederhana untuk
tujuan administrative
305
SSTP
SSTP
Tersedia di Linux dengan versi yang
Open Source
307
SSTP Client
Set name,
SSTP server
IP address,
username,
password
308
SSTP Client
Gunakan opsi Add Default Route
agar semua trafik dikirim melalui
SSTP tunnel
309
SSTP Client
Tidak perlu SSL certificate untuk
310
B
LA
PPTP/SSTP
311
B
LA
PPTP/SSTP
B
LA
PPTP/SSTP
Tidak ada rute ke jaringan internal
teman Anda. Oleh karena itu, masingmasing buatlah static route ke jaringan
internal masing-masing, gunakan
interface PPP client sebagai gateway
PPP
Lebih detail mengenai PPPoE, PPTP,
http://training.mikrotik.com
314
Modul 8
Kesimpulan
Modul 9
Lain-Lain
RouterOS Tools
RouterOS
menyediakan berbagai
utilities yang dapat
membantu Anda
dalam
mengadministrasi dan
memonitor router
dengan lebih efisien
317
E-mail
Memungkinkan
Tools Email
mengirim email
dari router, misal
mengirim email
backup router
router
319
l
na
io
pt
O
B
LA
Netwatch
Tools Netwatch
di dalam jaringan
dengan cara mengirim
ping (ICMP echo
request)
Anda dapat
Ping
Digunakan untuk ngecek
apakah sebuah host/alamat
dapat dicapai atau tidak
dengan cara mengirimkan
paket ICMP echo request
Ini juga dapat digunakan
untuk mengukur waktu
yang diperlukan oleh
sebuah pesan untuk
terkirim ke tujuan dan
kembali lagi dengan
balasannya kepada
pengirim
321
Tools Ping
322
B
LA
Ping
Traceroute
Tools Traceroute
Tool diagnosa
jaringan yang
dapat menampilkan rute (path)
yang diguankan
oleh sebuah paket
untuk mencapat
tujuan, menggunakan protokol
icmp atau udp
323
B
LA
Traceroute
324
Profile
Menampilkan
penggunaan CPU
untuk setiap proses
RouterOS secara
real-time
Tools Profile
interface - real-time
326
Torch
Tool yang dipake untuk monitoring
secara real-time
Torch
Tools Torch
328
Graphs
RouterOS dapat mem-generate
Graphs
Tentukan
interface untuk
memonitor
Tools Graphing
Tentukan IP
Address/subnet
yang dapat
mengakses
graph
330
Graphs
Graphs
332
Perhatikan graph
Downloadlah file yang besar dari
333
l
na
io
pt
O
B
LA
Graphs
SNMP
Simple Network Management
Protocol (SNMP)
SNMP
Tools SNMP
335
The Dude
Aplikasi milik MikroTik yang dapat
mengubah cara Anda dalam
manajemen jaringan
The Dude
Support monitoring SNMP, ICMP, DNS
dan TCP
http://wiki.mikrotik.com/wiki/Manual:
The_Dude
337
The Dude
338
l
na
io
pt
O
B
LA
The Dude
l
na
io
pt
O
340
B
LA
The Dude
Contacting Support
Agar pihak support MikroTik dapat
341
Contacting Support
System Logs
Secara default,
RouterOS sudah
membuat informasi
log tentang router
(secara umum) yang
disimpan di memory
System Logging
System Logs
Untuk membuat
log yang lebih
detail (debug),
buatlah rule
baru
menggunakan
topic debug
System Logging
New Log Rule
344
Contacting Support
Contacting Support
Disarankan untuk menambahkan
Modul 9
Kesimpulan
MTCNA
Kesimpulan
MTCRE
MTCNA
MTCWE
MTCTCE
MTCUME
MTCINE
Certification Test
Reset konfigurasi router dan restore
dari backup jika diperlukan