Class
Organized by:
Citraweb Nusa Infomedia
(Mikrotik Academy Coordinator)
Jadwal Training
Sesi
Hari
1 2 3 4
5/17/16
00-2 Mikrotik Indonesia http://www.mikrotik.co.id
Certification Test
¢ Diadakan oleh Mikrotik.com secara online
¢ Dilakukan pada sesi terakhir
¢ Jumlah soal : 25 Waktu: 60 menit
¢ Nilai minimal kelulusan : 60%, Trainer : 75%
¢ Yang mendapatkan nilai 50% hingga 59%
berkesempatan mengambil “second chance”
¢ Yang lulus akan mendapatkan sertifikat yang
diakui secara internasional
IRVING nazmi
¢ Network Administrator
Universitas Negeri Padang
¢ Mikrotik Certified Engineer
(MTCNA, MTCRE,
MTCTCE, MTCINE)
¢ Mikrotik user since 2006
www.mikrotik.co.id
00-9 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
MikroTik ??
¢ Mikrotik adalah kependekan dari “mikrotikls”
¢ Artinya: “network kecil” dalam bahasa Latvia
www.mikrotik.com
00-10 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
MikroTik Product
¢ RouterOS (ROS)
l Merupakan Sistem Operasi berbasis Linux
yang didesain khusus untuk fungsi-fungsi
manajemen jaringan
¢ RouterBoard (RB)
l Merupakan solusi perangkat keras jaringan
yang didesain secara compact tetapi kaya
fitur karena menggunakan ROS sebagai
sistem operasinya
Detail : http://wiki.mikrotik.com/wiki/Manual:RouterOS_features
OmniTIK
400MHz 32MB 5 FE 26/30dbm 7,5db -
Series
2
CRS125-24G-2S+IN 400MHz 64MB 24GE -
(10Gig)
-
¢ RB700 series
l RB230
l RB750G
¢ RB300series
¢ RB1000 series
l RB333
l RB1000, RB1100,
¢ RB400 series RB1100AH, RB1200
l RB411A,RB411R Daftar lengkap : http://mikrotik.co.id/
produk.php?kategori=47
RB 9 2 1 UAGS - 5SHPacD - NM
Wireless
Ethernet
900 Series
RouterBoard
Jenis Casing :
BU : Board Unit SA : Sectoral Antenna
RM : Rack Mount HG : High Gain Antenna
IN : Indoor enclosure BB : BaseBox Enclosure
EM : Extended Memory NB : NetBox Enclosure
LM : Light Memory NM : NetMetal Enclosure
BE : Black Edition QRT : QRT Enclosure
TC : Tower Case SX : Sextant Enclosure
Out : Outdoor Enclosure PB : PowerBox Enclosure
¢ Performance :
l 2-4 Gbps full duplex (Ainos)
l 3-5 Gbps full duplex (Celoica)
¢ 9000 jumbo frame supported
00-22 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
Mikrobits – Fiber Optic Router
¢ 16 Intel gigabit ethernet
¢ Xeon Multi Core Processor
¢ 1U rackmount
¢ 2 GB RAM
l Industrial grade
¢ Performance :
l 6-8 Gbps full duplex
¢ 9000 jumbo frame supported
¢ 4 SFP or 8 SFP
00-23 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
License Level
Level 3 4 5 6
Wireless CPE/PTP yes
Wireless AP no yes
Sync Interface no yes
EoIP, VLAN unlimited
PPPoE, PPTP, L2TP 200 200 500 unlimited
OpenVPN 200 200 unlimited
Firewall, Queue unlimited
Proxy, Radius Client yes
Dynamic Routing RB = yes yes
Hotspot Active User 1 200 500 unlimited
User Manager Active User 10 20 50 unlimited
www.routerboard.co.id
http://www.mikrotik.co.id/download.php àIIX
http://www.mikrotik.com/download
SMIPS hapLite
http://wiki.mikrotik.com/wiki/Manual:System/Packages
Di Mikrotik disediakan fitur “Safe Mode” yang digunakan untuk antisipasi jika
koneksi terputus, konfigurasi yang dilakukan pada saat safemode akan
dirollback.
Konfigurasi akan tersimpan jika kita menonakfitkan safemode
Jika menggunakan terminal / cli, dengan menekan shortcut “Ctrl + X”
¢ Laptop Setting
l IP Address : 192.168.x.2/24
l Gateway : 192.168.x.1
l DNS : 192.168.x.1
Jika mengaktifkan “Allow Remote Request” biasakan untuk proteksi dari Internet
NTP Client digunakan agar router bisa sync clock dengan server
yang ditentukan
03-72 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
System Clock
• Jika Backup name tidak diisikan, maka backup menggenerate nama filenya
berdasarkan identity dan waktu pembuatan file backup
• Backup Password bukan password untuk remote router
*Hanya bisa dilakukan oleh user yang menggunakan hak akses FULL
Ether1 Static IP
Internet
Ether5 DHCP server
Karyawan Tetap
Tamu
Dengan menentukan Address-pool=Static Only maka setiap client yang ingin diberi
IP harus ditambahkan static leasenya
Kita bisa menambahkan manual static ARP untuk perangkat yang menggunakan
IP Statik
03-93 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
Simple DHCP Security (2)
Add ARP For Leases, router akan mengupdate tabel IP ARP jika ada client yang
request / release IP DHCP
Jika dirouter terdapat user “lain” yang memiliki access group FULL, maka
username admin bisa kita disable/remove
03-96 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
RouterOS Group
l Netwatch
l Ping &Traceroute
l Profile
l Torch
l Graphing
l SNMP
l The Dude
l Logging
Dengan netwatch, router kita akan mengirimkan icmp ke sebuah host dengan
interval yang kita tentukan
Router akan menjalankan script pada tab “UP” atau “DOWN” sesuai kondisi
host yang dimonitoring
Contoh : http://mikrotik.co.id/artikel_lihat.php?id=85
Digunakan untuk menampilkan router / gateway yang dilewati untuk ke sebuah tujuan
Memonitor service yang berjalan di router kita dan efeknya ke cpu load router
Torch bisa digunakan untuk memonitor trafik secara realtime di router kita
Ether2 Ether2
Ether1 Ether1
172.16.1.1/24 172.16.1.2/24
Aktifkan “Use IP Firewall” jika trafik antar portnya ingin diatur di layer 3
- /Ip firewall
- /queue
Ether2 Ether2
Ether3 Ether3
172.16.1.1/24 172.16.1.2/24
A: Active
D: Dynamic
C: Connected Setiap memasang IP disebuah interface, secara
otomatis akan dibuatkan rule routing dengan flag
DAC
10.10.0.2/24
10.10.2.2/24
10.10.1.1/24 10.10.1.2/24 10.10.2.1/24
10.10.3.1/24
Ether2 Ether2
10.1.1.1/30 10.1.1.2/30
Ether1 Ether1
192.168.x.2/24 192.168.x.2/24
WLAN1:10.10.10.X/24 1
Internet 10.10.10.100/24
ETHER2: ETHER2:
10.Y.3.2/24 10.Y.2.2/24
192.168.X.2/24
192.168.X.2/24
192.168.X.2/24
04-142 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
Route Selection (1)
Untuk pemilihan routing, router akan memilih
berdasarkan:
l Rule routing yang paling spesifik tujuannya
• Contoh: destination 192.168.0.128/26 lebih
spesific dari 192.168.0.0/24
l Distance
• Router akan memilih yang distance nya paling
kecil
l Round robin (random)
192.168.0.0/24 1 10.10.1.1 2
192.168.0.0/27 2 10.10.2.1 1
192.168.0.0/29 4 10.10.3.1
192.168.0.0/24 5 10.10.4.1 3
0.0.0.0/0 1 10.10.10.100 4
192.168.2.0/24
ROUTER
GATEWAY
WIRELESS
A: Active
D: Dynamic
C: Connected Setiap memasang IP disebuah interface, secara
otomatis akan dibuatkan rule routing dengan flag
DAC
10.10.0.2/24
10.10.2.2/24
10.10.1.1/24 10.10.1.2/24 10.10.2.1/24
10.10.3.1/24
Ether2 Ether2
10.1.1.1/30 10.1.1.2/30
Ether1 Ether1
192.168.x.2/24 192.168.x.2/24
kecil
Round robin (random)
l
192.168.0.0/24 1 10.10.1.1 2
192.168.0.0/27 2 10.10.2.1 1
192.168.0.0/29 4 10.10.3.1
192.168.0.0/24 5 10.10.4.1 3
0.0.0.0/0 1 10.10.10.100 4
10.1.2.1/30 10.1.2.2/30
Ether3 Ether3
Ether2 Ether2
10.1.1.1/30 10.1.1.2/30
Ether1 Ether1
192.168.x.2/24 192.168.x.2/24
10.1.2.1/32 10.1.2.2/32
Ether3 Ether3
Ether2 Ether2
10.1.1.1/32 10.1.1.2/32
Ether1 Ether1
192.168.x.2/24 192.168.x.2/24
05-167 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
[LAB-4]Simple Route 192.168.X.2/24
WLAN1:10.10.10.X/24 1
Internet 10.10.10.100/24
ETHER2: ETHER2:
10.Y.3.2/24 10.Y.2.2/24
192.168.X.2/24
192.168.X.2/24
192.168.X.2/24
05-168 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
[LAB-5]Advanced Route
192.168.X.2 192.168.X.2
Ether2 Ether3
172.16.Y.1/32 172.16.Y.2/32
R1 R2
172.16.Y.3/32 172.16.Y.5/32
Ether3 Ether2
Internet
Ether2 Ether3
172.16.Y.4/32 172.16.Y.6/32
R3 R4
172.16.Y.7/32 172.16.Y.8/32
Ether3 Ether2
192.168.X.2 192.168.X.2
Ether2 Ether3
172.16.Y.4/32 172.16.Y.6/32
R3 R4
172.16.Y.7/32 172.16.Y.8/32
Ether3 Ether2
192.168.X.2 192.168.X.2
10.10.10.100/24
10.10.10.1/24 117.20.50.233
172.16.Y.5 172.16.Y.2 no 1 30 10
172.16.Y.6 172.16.Y.2 no 1 30 10
172.16.Y.7 172.16.Y.4 no 1 30 10
172.16.Y.8 172.16.Y.4 no 1 30 10
192.168.2.0/24 172.16.Y.4 no 2 30 10
192.168.7.0/24 172.16.Y.2 no 2 30 10
192.168.8.0/24 172.16.Y.4 no 2 30 10
l Prohibit
Internet Internet
10.10.10.100/24 10.20.20.100/24
10.10.10.X/24 10.20.20.X/24
WLAN1 WLAN2
Ether1 Ether2
192.168.X.0/24 172.16.X.0/24
10.10.10.100/24 10.20.20.100/24
10.10.10.X/24 10.20.20.X/24
WLAN1 WLAN2
Internet Internet
10.10.10.100/24 10.20.20.100/24
1Mbps 2Mbps
10.10.10.X/24 10.20.20.X/24
WLAN1 WLAN2
Channel number
2411 3 2433 2436 8 2458 2461 13 2483
2422 2447 2472
Top of channel
2400 2410 2420 2430 2440 2450 2460 2470 2480 MHz Bottom of
channel
ISM Band
5150 5180 5200 5220 5240 5260 5280 5300 5320 5350
Mode=bridge
Mode=ap-brigdge
172.16.1.1/24 172.16.1.2/24
192.168.1.1/24
Mode=station
192.168.1.2/24
172.16.1.1/24 172.16.1.2/24
Mode=station-pseudobridge
Mode=station-pseudobridge-clone
Mode=station-bridge
172.16.1.3/24
wlan1 wlan1
10.10.10.x/24 10.10.10.x/24
Ether1 Ether1
192.168.x.2/24 192.168.x.2/24
wlan1 wlan1
Ether1 Ether1
192.168.x.2/24 192.168.x.20/24
wlan1
192.168.x.2/24
Ether1 wlan1
Ether1
192.168.x.20/24
Tentukan passwordnya
Security Profile pada AP dan Client harus sama, baik Pre-Shared Key
ataupun authentication type
Datarate bisa kita tentukan secara manual sesuaik kebutuhan kita dilapangan.
Digunakan untuk menghindari rate-flapping akibat signal yang tidak stabil
Switch Server
Internet
Router + Firewall
INTERNET
OUTPUT
INPUT
FORWARD
INTERNET
SSH Bruteforce
Telnet Bruteforce
INTERNET
PING to 8.8.8.8
Browsing
INTERNET
Go to 8.8.8.8
Address List juga bisa ditambahkan dari action yang ada di Firewall.
Dengan menggunakan action add-src-to-address-list atau add-dst-to-address-
list maka IP tersebut akan tercatat di address-list sesuai timeout yang ditentukan
Parameter timeout jika tidak digunakan, list akan tercatat sampai router reboot
Fungsi Nat dilakukan hanya pada awal paket dari sebuah koneksi
SRCNAT DSTNAT
192.168.10.2/24
Internet
202.65.113.16
Server
LAN
User Internet
Maximum Connection
yang bisa dihandle
Available = 5Mbps
Usage=512kbps
Usage=4Mbps
Usage=4,5Mbps
Usage=1Mbps
Available = 5Mbps
User1 max-limit=2Mbps Usage=2Mbps
Usage=1Mbps
User2 max-limit=2Mbps
Usage=2Mbps
Internet
Upload 64 Kbps
Available = 5Mbps
If open routeros.co.id = 3Mbps
Usage=3Mbps
User1 max-limit=2Mbps
User2 max-limit=2Mbps
Usage=2Mbps
Internet
Upload 64 Kbps
Average Rate
384
256 Max-limit
128 Burst-Threshold
64 Limit-at
0 5 10 15 20 time(s)
Internet
Upload 64 Kbps
Internet
73k
128k
73k
128k 73k
queue=pcq-down
73k
max-limit=512k
128k 128k 73k
73k
128k 128k
73k
73k
256k 73k
73k
queue=pcq-down
512k 73k
max-limit=512k
73k
256k 73k
73k
INTERNET
VPN / tunnel
Internet
VPN / tunnel
INTERNET
Head Office
10.10.10.1/24 10.10.10.2/24
VPN PPTP
172.16.1.1 172.16.1.2
S C
Meja 1 Meja 2
PADI
PADO
PADR
PADS
PADT
10.10.10.1/24 10.10.10.2/24
IPIP Tunnel
172.16.1.1 172.16.1.2
Meja 1 Meja 2
meja2
meja1
EoIP
192.168.0.13
192.168.0.3
192.168.0.12 192.168.0.2
172.16.y.1/24 172.16.y.2/24
Internet
Tunnel-id=200 Tunnel-id=300
R3 R4
172.16.y.3/24 172.16.y.4/24
172.16.100.2/24
Port 2 – mode Access Vlan-id=1
Port 1 Ether 2
• Vlan1 = 172.16.100.1/24
Mode Trunk • Vlan2 = 192.168.1.1/24
Internet
Tunnel-id=200 Tunnel-id=300
• Vlan-id=1 • Vlan-id=1
• Vlan-id=2 • Vlan-id=2
R3 R4
Ether2 Ether2
Ether3 Ether3
Area 0 Area 1
AS
Area 2 Area 3
Backbone Area
10.10.10.1/24 10.10.10.x/24
10.10.10.2/24
HelloDD
Packet
LSAck
LSR
LSU
Down Hello Packet tidak diterima dari neighbor. Biasanya diawal OSPF berjalan
Hello packet diterima dari router lain tetapi router-id penerima yang tertera
Init
dalam hello packet belum ada didalam list neighbor
Hello packet yang diterima dari router lain dan ip router penerima ada
2-Way didalam list neighbor router lain. Dalam state ini komunikasi
bidirectional sudah terbentuk
Secara default, Distance OSPF lebih besar dibandingkan Static Route (Distance=1).
Agar Static route menjadi backup dari OSPF, maka bisa diset Distancenya > 110
Backbone Area
IR IR IR IR
Meja 1 Meja 2 Meja 3 Meja 4
Backbone Area
IR IR
Meja 1 Meja 2
Backup link
Ether2 Ether2
10.100.Y.1/24 10.100.Y.2/24
¢ Hubungkan ether2 dari router anda ke ether2 router rekan anda
sebagai link backup.
¢ Pasang ip satu segmen 10.100.Y.0/24 pada link backup tersebut.
¢ Y adalah nomor kelompok.
10-352 Mikrotik Indonesia http://www.mikrotik.co.id 17-May-16
[LAB-2] Interface for Backup
10.100.y.0/24
Backbone Area
IR
Meja 1
x IR
Meja 2
Backup link
Ether2 Ether2
10.10.1.1/24 10.10.1.2/24
10
40 20
Jalur 2 total : 70
Area 2
IR
IR
Area 1
Area 0
Area 2
Area 1
Area 0
Area 2
10
192.168.1.0/24
40 20 192.168.1.0/24
Jalur 2 total : 90
Metric 20
Redistribute as type 1
Ether2 Ether2
10.10.Y.1/24 10.10.Y.2/24
10
192.168.1.0/24
40 20 192.168.1.0/24
Jalur 2 total : 70
Metric 20
Redistribute as type 2
Ether2 Ether2
10.10.Y.1/24 10.10.Y.2/24
Route Cost
Cost Route
neighbor neighbor
¢ Broadcast
l Type Default yang digunakan pada jaringan ethernet. Satu paket yang
dikirimkan sebuah router akan diterima oleh banyak router
neighbor
DR
neighbor
DR neighbor
neighbor
neighbor
neighbor neighbor
neighbor
IR
Area 2 Area 3
IR IR IR
R1 R2
R3 R4
AREA 1 AREA 2
NSSA AREA STUB AREA
R5 R6 R7 R8
Wlan 2 Wlan 2
10.y.1.1/24 10.y.1.2/24
R1 R2
Wlan 2 Wlan 2
10.y.1.3/24 10.y.1.4/24
R3 R4
R3
Ether2 Ether3
10.y.2.1/24 10.y.3.1/24
AREA 1
Ether2 NSSA AREA Ether3
10.y.2.2/24 10.y.3.2/24
R5
R6
R3 , R5, R6
Pada R3
R5 R6
R4
Ether2 Ether3
10.y.4.1/24 10.y.5.1/24
AREA 2
Ether2 STUB AREA Ether3
10.y.4.2/24 10.y.5.2/24
R7
R8
R4 , R7, R8
Pada R4
R7 R8
Area 2 R4
Solusi :
1. Gunakan EoIP antara R3 ke R2
2. Pasang IP di interface EoIP
3. Masukkan IP network EoIP tersebut kedalam
AREA=backbone
TYPE 3
TYPE 5
TYPE 4
TYPE 3
0.0.0.0/0
TYPE 5 TYPE 7
0.0.0.0/0
TYPE 4
R3
Client 2 Area 1
Ether3:
10.Y.3.1
Client 1
Ether2:
10.Y.3.2
PPPoE / VPN R4
Network Ether3
Mikrotik.Indonesia
Diijinkan menggunakan sebagian atau seluruh materi pada modul ini, baik
berupa ide, foto, tulisan, konfigurasi dan diagram selama untuk
kepentingan pengajaran, dan memberikan kredit kepada penulis serta link
ke www.mikrotik.co.id