Routing (MTCRE)
Hari 2 OSPF
¢ Aktifkan
Neighbour
Protocol
pada wlan1
Internet
WLAN1 WLAN1
WLAN1
10.10.10.1/24 10.10.10.X/24
10.10.10.2/24
192.168.2.0/24
ROUTER
GATEWAY
WIRELESS
A: Active
D: Dynamic
C: Connected setiap IP Address yang dipasang pada
interface di router secara otomatis akan
menambahkan DAC Routing dengan
pref-source IP Address tersebut.
Network Address
Forwarding Interface
Local Address
¢ Gateway
l IP Address gateway, harus merupakan IP Address yang satu subnet
bersifat dinamik.
¢ Pref Source
l source IP address dari paket yang akan meninggalkan router,
router.
10.10.0.2/24
10.10.2.2/24
10.10.1.1/24 10.10.1.2/24 10.10.2.1/24
10.10.3.1/24
Internet
172.16.0.X1/32 172.16.0.X2/32
Ether2 Ether2
192.168.X.2 192.168.X.2
Router Meja 1
Router Meja 2
Ether2 Ether3
172.16.Y.1/32 172.16.Y.2/32
R1 R2
172.16.Y.3/32 172.16.Y.5/32
Ether3 Ether2
Internet
Ether2 Ether3
172.16.Y.4/32 172.16.Y.6/32
R3 R4
172.16.Y.7/32 172.16.Y.8/32
Ether3 Ether2
192.168.X.2 192.168.X.2
Ether2 Ether3
172.16.Y.1/32 172.16.Y.2/32
R1
192.168.8.2
172.16.Y.3/32
Ether3
192.168.X.2 192.168.X.2
DROP LINK !!!!!!
Ether2 Ether3
R1
172.16.Y.1/32
X 172.16.Y.2/32
R2
172.16.Y.3/32 172.16.Y.5/32
Ether3 Ether2
Internet
Ether2 Ether3
172.16.Y.4/32 172.16.Y.6/32
R3 R4
172.16.Y.7/32 172.16.Y.8/32
Ether3 Ether2
192.168.X.2 192.168.X.2
10.10.10.100/24
10.10.10.1/24 117.20.50.233
172.16.Y.5 172.16.Y.2 no 1 30 10
172.16.Y.6 172.16.Y.2 no 1 30 10
172.16.Y.7 172.16.Y.4 no 1 30 10
172.16.Y.8 172.16.Y.4 no 1 30 10
192.168.2.0/24 172.16.Y.4 no 2 30 10
192.168.7.0/24 172.16.Y.2 no 2 30 10
192.168.8.0/24 172.16.Y.4 no 2 30 10
l Prohibit
10.10.10.100/24 10.20.20.100/24
10.10.10.X/24 10.20.20.X/24
WLAN1 WLAN2
Static
Routes
All Output
OSPF Routes Filters OSPF
RIP
+ RIP
BGP - BGP
Instance 1 Instance 1
Discard
Instance 2 Instance 2
Instance n Instance n
Implicit
Active
Routes
User
Defined
Catch All
Internet Internet
10.10.10.100/24 10.20.20.100/24
10.10.10.X/24 10.20.20.X/24
WLAN1 WLAN2
Ether1 Ether2
192.168.X.0/24 172.16.X.0/24
10.10.10.100/24 10.20.20.100/24
10.10.10.X/24 10.20.20.X/24
WLAN1 WLAN2
WAN CLOUD
1.1.1.1 1.1.1.2
R1 R2
Client 1
Server
Office 1 Router Router
Office 2
PC PC WAN PC PC
VPN Networks
File Server
Client 2 Router
Office 3
Mobile Mobile
Client 2 Client 1 PC PC PC PC
Tunnel & VPN
¢ Tunnel
l IPIP – IP Tunnel
l EoIP – Ethernet Over IP
l VLAN – Virtual Lan
l Gre Tunnel
¢ VPN
l PPPoE – PointToPointProtocol Over Ethernet
l PPTP – PointToPoint Tunnel Protocol
l L2TP – Leyer 2 Tunnel Protocol
l OpenVPN – Open Virtual Private Network
l IPSec – IP Security
l SFTP – Secure Socket Tunnel Protocol
IPIP
¢ IPIP adalah salah satu protocol tunnel yang paling
sederhana dan ringan yang mampu menghubungkan
dua router melewati jaringan TCP/IP.
¢ IPIP Tunnel bisa dibuat di menu Interface dan
dianggab sebagai interface (fisik tetapi virtual) yang
independen.
¢ Sudah banyak type router support protocol ini seperti
CISCO dan Linux.
¢ IPIP Tunnel bisa digunakan untuk :
l Routing antar local network melewati jaringan internet
l Digunakan untuk menggantikan Source Routing
¢ Interface IPIP tunnel tidak bisa dimasukkan dalam
bridge network (bridge port).
IPIP Packet Header
Sattelite
IPIP Tunnel
¢ /interface ipip add name=ipip1 local- ¢ /interface ipip add name=ipip1 local-
address=10.10.10.30 remote- address=10.10.10.31 remote-
address=10.10.10.31 address=10.10.10.30
¢ /ip address add ¢ /ip address add
address=192.168.200.1/30 address=192.168.200.2/30
interface=ipip1 interface=ipip1
[LAB-1] Routing over Tunnel
IPIP1 Address : IPIP1 Address :
192.168.200.1/30 192.168.200.2/30
Meja 1 Meja 2
l Decryption
¢ Pada traffic yang menggunakan IPSec, kedua router akan memiliki
peran atau posisi yang berbeda :
l Initiator – Sebagai router yang menentukan encryption policy
City A City B
IPIP
192.168.1.1 192.168.2.1
192.168.2.2
Router A
Router B
IPSec Encryption
¢ Setelah paket terkena proses src-nat tetapi sebelum masuk
kedalam interface-queue, paket data akan di hadapkan pada
pilihan akan dienkripsi atau tidak berdasarkan database policy dari
IPsec yaitu berdasarkan SPD (Security Policy Database).
¢ SPD memiliki dua bagian :
l Packet Matching – daftar dari src/dst address, protocol dan
port (TCP dan UDP) dari traffic yang akan dienkripsi.
l Action – Jika rule dengan type data mengalami kecocokan
maka :
• Accept – paket akan diteruskan tanpa ada proses enkripsi
10.10.10.1 10.10.10.2
Meja 1 IPIP Meja 2
192.168.1.1 192.168.2.1
10.20.20.1 10.20.20.2
192.168.1.2 192.168.2.2
IP Sec Encrypted Tunnel
Router 1 Router 2
[LAB-2] Policy router Initiator
10.0.0.1 10.10.10.1
City A City B
192.168.0.11 192.168.0.1
EoIP
Meja 1 Meja 2
10.10.10.1 EoIP 10.10.10.2
192.168.1.1 192.168.2.1
192.168.1.3
Vlan 1
TRUNK ACCESS
Vlan 2 Vlan 1
Ether 2
Port 1 Vlan 1
Mode Trunk Vlan 2
Vlan 3
Vlan Implementation using RB250GS
Internet
Meja 1 Meja 2
Vlan 2
10.10.10.1 Vlan 3 10.10.10.2
192.168.2.4
192.168.1.2 192.168.2.2 192.168.1.4
wlan1
PPP Secret – Routing Injection
¢ Network yang akan di
advertise secara
otomatis
menggunakan PPP
protocol di konfigurasi
di parameter Routes.
¢ Network yang
diadvertise bisa lebih
dari satu network
dipisahkan
menggunakan tanda
koma (,).
PPPoE – Routing Dynamic
OSPF
Certified Mikrotik Training Advanced Class (MTCRE)
Organized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner
Autonomous System
Area 0
Area 1
AS
Area 2 Area 3
ASBR
IR
ABR
Area 1
Area 0
ABR ABR
Area 2 Area 3
Backbone Area
IR
Meja 1 IR IR
Meja 2 Meja X
Backbone Area
IR IR IR IR
Meja 1 Meja 2 Meja 3 Meja 4
Backbone Area
IR IR
Meja 1 Meja 2
Backup link
Ether2 Ether2
10.10.Y.1/24 10.10.Y.2/24
¢ Hubungkan ether2 dari router anda ke ether2 router rekan anda
sebagai link backup.
¢ Pasang ip satu segmen 10.10.Y.0/24 pada link backup tersebut.
¢ Y adalah nomor kelompok.
03-138 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
[LAB-2] Interface for Backup
Backbone Area
x
IR IR
Meja 1 Meja 2
Backup link
Ether2 Ether2
10.10.1.1/24 10.10.1.2/24
¢ Coba matikan link utama dan test apakah fail over
bisa dilakukan otomatis.
¢ Hidupkan kembali link utama untuk cek terhadap
proses failover.
03-141 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
OSPF Cost
¢ Untuk menetukan jalur terpendek atau bisa juga
diartikan sebagai jalur prioritas, OSPF
menggunakan parameter “Cost”.
¢ OSPF “Cost” akan dijumlahkan di setiap
hoopnya pada proses Link State / Shortest
Path Technology.
¢ Setelah semua jalur sudah dikalkulasi dan total
Cost semua jalur sudah dijumlahkan, maka akan
dipilih jumlah akumulasi cost yang terkecil
Jalur 2
¢ Terlihat ada dua jalur yang bisa menuju ke network tujuan.
¢ Setelah dilakukan perhitungan total Cost, jalur 1 memiliki
total cost terkecil. Maka jalur tersebut yang akan digunakan.
03-143 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
[LAB-3] OSPF - Cost Internet
Init A Hello packet has been received from the neighbor, but the router does
not appear in the neighbor list of the neighboring router's Hello packet.
2-Way A Hello packet has been received from the neighbor, and the router does
appear in the neighbor list of the neighboring router's Hello packet.
ExStart Master and slave roles for the Database Exchange Process are being
negotiated. This is the first phase of the adjacency relationship.
Exchange The router is sending Database Description packets to its neighbor.
Link State Request packets are being sent to the neighbor requesting
Loading
missing or more recent LSAs.
The neighboring routers' LSDBs are synchronized, and the two routers are
Full
fully adjacent.
03-147 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
OSPF Routing Decision
l load
l MTU
Ether2 Ether2
10.10.Y.1/24 10.10.Y.2/24
Ether2 Ether2
10.10.Y.1/24 10.10.Y.2/24
Route Cost
Cost Route
ASBR
IR
ABR
Area 1
Area 0
ABR ABR
Area 2 Area 3
lain
Area Backbone
Y = Nomor Kelompok
X = Nomor Meja R3
Ether3:
¢ Karena Virtual Link tidak bisa melewati area yang 10.Y.3.1
bertipe Stub maka ubah type area pada Area1
dan Area2 menjadi type standard (default). Ether2:
¢ Kemudian Aktifkan Virtual Link di R2 dan R3. 10.Y.3.2
Area 2 R4
R3
Client 2 Area 1
Ether3:
10.Y.3.1
Client 1
Ether2:
10.Y.3.2
PPPoE
Network Ether3 R4
AS100 AS200
Peer 1 Peer 2
ASBR1
ASBR2
AS300
AS100
AS200
5. Ditolak,
AS100
sudah ada
AS100
WLAN1 WLAN1
WLAN1
10.10.10.1/24 10.10.10.X/24
10.10.10.2/24
AS Number: 65001 AS Number: 65002 AS Number: 650XX
Established
Connect Active
Idle
http://en.wikipedia.org/wiki/Border_Gateway_Protocol#Finite-state_machine
R5 iBGP R6
AS Number: 65100
WLAN1 WLAN2
10.10.10.x/24 10.20.20.x/24
MEJA 1
04-211 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
Static Route
¢ Aktifkan masquerade pada wlan1 dan wlan2
¢ Pindahkan Default gateway ke 10.20.20.100
(koneksi wireless wlan2)
INTERNET INTERNET
R1 R2
MEJA X iBGP MEJA X
AS 6510Y
R3 R4
Di R1 ke R3
Di R4 ke R2
IP Packet
MPLS Backbone
LER: Label Edge Router
LSR: Label Switch Router
R1 R2
MEJA X MEJA X
MPLS Network
R3 R4
1+1=2
1+1=1+1
1+1=½+½+½+½
1+1=¼+¼+¼+¼+¼+¼+¼+¼
Semakin banyak user, semakin banyak koneksi, pembagian
Load balance akan semakin rata dan mudah.
MASQ
MASQ
ALGORITMA
PEMBAGI
TRAFIK
WLAN1 PPPoE
PPTP
WLAN1 PPPoE
PPTP