Anda di halaman 1dari 249

Nama : Faris Jawad

TTL : Cikarang, 06 April 2001


Alamat : Perumahan Mutiara Bekasi Jaya blok B7 no 7
Email : farisjwd@gmail.com
Sosmed : Fb = facebook.com/zawad97
Ig = @jawad_zawad
Blog : farisjwd.wordpress.com
Cita-cita : Network Engineer
Karya : Buku “10 SuperLab Cisco” - Desember 2016
Buku “MI-8291” - Maret 2017
Buku “RE-F641” - Mei 2017
Sertifikasi : MTCNA (Mikrotik Certified Network Associated) - 1609NA865 - 1705NA2924
MTCRE (Mikrotik Certified Routing Engineer) - 1611RE160
MTCINE (Mikrotik Certified Inter-Networking Engineer) - 1705INE1746

1
RE-F641 MTCRE - Faris Jawad
Daftar Isi
Routing..................................................................................................................................... 4
Routing Static .......................................................................................................................14
Lab 1. Static Route ..........................................................................................................15
Lab 2. Static Route Lab.2nd ...........................................................................................19
Lab 3. Load Balancing ..................................................................................................... 26
Lab 4. Fail Over ................................................................................................................31
Lab 5. Route Type ........................................................................................................... 34
Lab 6. Summarization..................................................................................................... 38
Lab 7. Routing Policy .......................................................................................................41
Lab 8. Static Route+Routing Mark.............................................................................. 45
Lab 9. Static Route+Target Scope ............................................................................. 50
Lab 10. Change TTL ........................................................................................................ 56
Routing Dynamic .................................................................................................................. 58
Lab 11. Routing Information Protocol (RIP) .............................................................. 59
Lab 12. RIP Redudancy................................................................................................... 64
Lab 13. RIP Redistribute Static .................................................................................. 68
Lab 14. RIP Authentication........................................................................................... 75
Lab 15. OSPF (Open Shortest Path First) ................................................................ 79
Lab 16. OSPF Lab 2nd ..................................................................................................... 90
Lab 17. OSPF Non Backbone ...................................................................................... 102
Lab 18. OSPF Non Backbone 2nd ................................................................................. 110
Lab 19. OSPF Virtual Link ........................................................................................... 120
Lab 20. OSPF Redudancy Backbone Area ............................................................... 128
Lab 21. OSPF Redudancy Non Backbone Area ....................................................... 134
Lab 22. OSPF Authentication ..................................................................................... 141
Lab 23. OSPF Routing Filter ...................................................................................... 147
Lab 24. MME (Mesh Made Easy) ............................................................................... 152
VLAN.................................................................................................................................... 158
Lab 25. VLAN (Virtual LAN) ...................................................................................... 159

2
RE-F641 MTCRE - Faris Jawad
Tunnel .................................................................................................................................. 165
Lab 26. EoIP (Ethernet Over IP) .............................................................................. 167
Lab 27. IP Tunnel (IP-IP)............................................................................................ 173
Lab 28. GRE (Generic Routing Encapsulation) ........................................................ 179
Lab 29. PPTP (Point to Point Tunneling Protocol) .................................................. 185
Lab 30. PPTP Client – Operating System................................................................. 190
Lab 31. PPPoE (Point to Point Protocol Over Ethernet) ....................................... 196
Lab 32. PPPoe Client – Operating System .............................................................. 202
Lab 33. L2TP (Layer 2 Tunneling Protocol) ............................................................ 207
NMS ..................................................................................................................................... 212
Lab 34. Mikrotik Graphing .......................................................................................... 213
Lab 35. Monitoring Link dengan WhatsUp Gold..................................................... 216
Lab 36. Web Server dengan WhatsUp Gold.......................................................... 224
Lab 37. Monitoring Bandwidth dengan PRTG ......................................................... 228
Lab 38. Web Server dengan PRTG .......................................................................... 237
Lab 39. Monitoring Traffic dengan NetFlow Analyzer ....................................... 239
Daftar Pustaka ................................................................................................................. 249

3
RE-F641 MTCRE - Faris Jawad
Routing Overview.
Routing adalah sebuah proses untuk pemilihan jalur terbaik untuk meneruskan
paket-paket dari satu jaringan ke jaringan lainnya. Routing juga dapat diartikan
sebagai metode penggabungan beberapa jaringan sehingga paket-paket data
dapat dikirimkan dari satu jaringan ke jaringan selanjutnya,Jenis routing terbagi
menjadi dua: yang pertama adalah Routing static,jika kita menggunakan Routing
static maka kita (Administrator) yang akan menetukan secara manual jalur yang di
gunakan oleh router untuk mengirimkan paket untuk mencapai tujuan,dan jika
menggunakan Dynamic Routing maka Router akan saling bertukar table routing
dengan router yang lainnya agar Router tersebut dapat mengenali Remote address
(Network yang tidak terhubung langsung),

Type routing pada MikroTik RouterOS:


 Dynamic routes = informasi routing yang secara otomatis ditambahkan saat
penambahkan IP address pada interface, dynamic route juga didapat dari
informasi routing yang didapat dari protokol routing dinamik seperti RIP,
OSPF, dan BGP. –
 Static Routes =informasi routing yang dibuat secara manual oleh user
untuk mengatur ke arah mana trafik tertentu akan disalurkan. Default
route adalah salah satu contoh static routes.

4
RE-F641 MTCRE - Faris Jawad
Protocol Routing:
Routing protocol akan digunakan oleh router jika router tersebut menggunakan
Routing Dynamic,Routing protocol merupakan Protocol yang di gunakan oleh Router
router untuk saling bertukar informasi Routing,pertukaran inrformasi akan
dilakukan secara Dynamic,sehingga jika terjadi perubahan pada jaringan ,maka
Protocol tersebut akan memberihtahukan perubahan tersebut kepada router
router lain yang ada di dalam jaringan tersebut,dan ini adalah beberapa jenis
Protocol Routing.
 Routing Information Protocol (RIP)
 Open Shortest Path First (OSPF)
 Intermediate System-to-Intermediate System (IS-IS)
 Border Gateway Protocol (BGP)
Dan Protocol Routing di bagi menjadi dua:
 Interior Gateway Protocol(IGP)
Interrior gateway protocol adalah protocol routing yang di gunakan pada router
router yang berada dalam satu Autonomous System,Routing Protocol yang
temasuk IGP adalah RIP,OSPF,IS-IS
 Exterior Gateway Protocol (EGP)
Exterior Gateway Protocol adalah protocol routing yang digunakan pada router
router yang berasal dari Autonomous System yang berbeda,Routing protocol
yang digunakan untuk EGP adalah BGP

5
RE-F641 MTCRE - Faris Jawad
Prinsip Dasar Routing

– IP Address Gateway harus merupakan IP Address yang subnetnya sama dengan


salah satu IP Address yang terpasang pada router (connect directly).
– Pada Router R1 terdapat 3 interface dengan 3 IP address.
– Default gateway pada router R1 adalah router R2
– IP Address yang menjadi default gateway router R1 adalah 11.11.11.1, karena IP
Address tersebut berada dalam subnet yang sama dengan salah satu IP Address
pada R1 (11.11.11.2/24)
– Setting static default route pada R1 adalah Dst-address=0.0.0.0/0
gateway=11.11.11.1

Untuk pemilihan Routing, router akan memilih berdasarkan


1. Rule routing yang paling spesifik tujuannya Contoh: destination
192.168.0.128/26 lebih spesific dari 192.168.0.0/24
2. Router akan memilih yang distance nya paling kecil, apabila tidak disetting, nilai
defaultnya adalah:
 Connected Routes: 0
 Static Routes: 1
 eBGP: 20
 OSPF: 110
 RIP: 120
 MME: 130
 iBGP: 200
3. Apabila spesifikasi dan distancenya sama, router akan memilih secara
random menggunakan alogaritma Round Robin

6
RE-F641 MTCRE - Faris Jawad
Tabel Routing
Router akan mengacu kepada table Routing untuk mengirimkan paket data ke
Host/Network tujuan,Table Routing berisi informasi keberadaan network,baik
network yang terhubung langsung (Directly connected network) maupun Network
yang tidak tehubung langsung (Remote Network),
Table ini juga berisi informasi bagaimana cara router tersebut mencapai suatu
network,Table routing ini sangat penting karna di gunakan router sebagai pedoman
untuk mengirim setiap paket data yang di terimanya.
Informasi dalam table routing berupa barisbaris network address yang di sebut
Entry Route.dalam setiap entry route juga telah ada informasi tentang interface
mana yang dapat di gunakan routet untuk mengirim paket data .
Jika router menerima paket data ,maka router akan memeriksa IP address tujuan
(Destination Address) dari paket tersebut.router kemudian mencocokanya dengan
network address yang ada di setiap Entry di table routing. Bila ada entry yang
cocok maka router akan meneruskan paket tersebut ke interface yang di gunakan
untuk mengirimkan paket tersebut,interface yang di gunakan untuk meneruskan
paket di sebut Exit interface atau outgoing interface ,namun jika tidak ada entry
yang cocok maka router akan membuang paket tersebut..
Ada 4 kategori Entry dalam table Routing:
 Directly Connected Network
Entry ini akan muncul pada saat interface router diaktifkan dan di
konfigurasikan IP address ,Entry Directly Connected akan memiliki label C

 Static Routes
Entry ini adalah Entry yang di isi manual oleh administrator
jaringan,sehingga jiak ada perubahan jaringan maka entry ini juga harus di
ubah secara manual juga,Enry Static Route akan memiliki label S

 Dynamic Routes
Entry ini adalah entry yang akan muncul karna hasil pertukaran Informasi
Routing dari beberapa Router,Pertukaran Informasi routing akan
menggunakan Routing Protocol .Entry ini tidak di isi secara manual Oleh
administrator jaringan ,administrator jaringan hanya perlu Meng-Aktifkan
routing Protocol dan Network yang kan di Routing,Entry Dynamic Route ini
akan Memiliki label D

 Default Routes

7
RE-F641 MTCRE - Faris Jawad
Entry ini di gunakan untu menentukan kemana Sebuat paket akan di kirimkan
jika alamat tujuan dari paket tidak terdapat pada table Routing,Entry
default Routes ini bisa di konfigurasikan Secara manual(Static) ataupun di
dapat dari pertukan Informasi dari Routing Protocol (Dynamic),Entry
default Route merupakan Entry dengan Nilai parameter Dst-
Address=0.0.0.0/0 ,Jika di konfigurasikan Secara Static maka Default
Route akan memiliki label S

Dan Sebuah Tabel Routing juga berisi Beberapa Infomasi,yaitu:


 Dst.Address
Informasi yang ada dalam kolom ini menunjukan network tujuan
(destination) yang dapat di jangkau oleh Router tersebut

 Pref-Src
Informasi yang ada di kolom ini akan menunjukan alamat IP address yang di
gunakan oleh Router sebagai Field IP Address Pengirim

 Gateway
Kolom ini akan menunjukan cara router tersebut menjangkau network yang
ada di kolom Dst.Address.Biasa nya berupa Interface maupun IP Address
dari router tetangga yang dapat di gunakan untuk mencapai Remote
Network

 Distance
Kolom ini menunjukan nilai Administratif distance (AD) .nilai AD dapat
menunjukan apakah entry tersebut di dapat router dari static routing
maupun dynamic,sekaligus dapat di gunakan untuk melihat jenis protocol
yang di gunakan .juga dapat digunakan untuk melihat apakah entry tersebut
merupakan Directly Connected Network

8
RE-F641 MTCRE - Faris Jawad
Dan saya akan Menjelaskan sedikit tentang Directly Connected Network dan
Remote Network,Apa itu Directly Connected Network? Directly Connected
Network adalah nework atau jaringan yang terhubung langsung pada interface
sebuah Router.Sedangkan Remote Network adalah jaringan atau network yang
tidak terhubung langsung pada sebuah Router,untuk menjangkau Remote Network
sebuah Router membutuhkan Routerlain Sebagai Parameter Next Hop atau
Gateway

Distance (Administrative Distance)


Pada sebuah Router bisa saja menjalankan beberapa Routing Protocol sekaligus
atau bisa terjadi bahwa Routing Static digunakan secara bersama-sama dengan
Routing Dynamic untuk menuju suatu Remote Network. Ini akan menghasilkan
beberapa Entry Route yang sama untuk satu network tujuan.Namus harus diingat
bahwa table routing hanya akan menggunakan satu Entry route terbaik untuk satu
tujuan (Best Path) .
Dalam kondisi ini Administrative disntance atau parameter distance akan di
gunakan untuk menentukan entry route mana yang akan di gunakan . administrative
distance (AD) atau distance merupakan nilai kepercayaan terhadap sebuah entry
Route. semakin kecil Nilai Distance dari sebuah Route ,maka semakin besarnilai
kepercayaan dari entry tersebut ,sehingga semkain tinggi kemungkinan router
akan menngunakan entry tersebut .nilai parameter distance dapat bernilai 0
sampai 255.baik routing static maupun Protocol Routing masing-masing memiliki
nilai parameter distance Default dan dapat di lihat pada tabel berikut:

9
RE-F641 MTCRE - Faris Jawad
Routing Decision
Router Mikrotik akan menggunakan tabel routing sebagai pedoman untuk
mengirimkan paket.atau lebih jelasnya lagi menggunakan entry-entry route yang
ada di dalam tabel routing untuk di jadikan pedoman pada saat mengirimkan paket
paket ke tujuannya.
Yang jadi pembahasan adalah ,bagaimanakah router-router tersebut menggunakan
entry entry route yang ada di tabel routing nya ? acuan apakah yang digunakan
sebuah router untuk memutuskan menggunakan suatu entry?
Router mikrotik akan menggunakan beberapa dasar acuan untuk memutuskan entry
manakah yang akan di gunakan untuk mengirim paket,berikut adalah beberapa
acuan yang di gunakan router untuk memilih entry route:
 Berdasarkan Entry dengan parameter Dst.address yang paling spesifik
Jika di sebuah router memiliki beberapa entry dengan parameter
dst.address yang berbeda, Maka router akan menggunakan entry dengan
parameter Address yang memiliki prefix yang paling kecil .
 Berdasarkan Nilai parameter Distance terkecil
Dalam tabel roting sebuah router terdapat beberapa entry routing yang
dapat di gunakan untuk menuju network tujuan,maka router mikrotik akan
memilih untuk menggunakan entry dengan parameter distance yang terkecil.
 Menggunakan Default Route jika tidak ada entry routing yang spesifik
Sekalipun sebuah router tidak memiliki entry routing dengan parameter
Dst.address yang spesifik ,maka router tersebut masih dapat mengirimkan
paket menuju network tujuan jika didalam tabel routing nya masih terdapat
etry default route atau entry dengan parameter dst.address=0.0.0.0/0
 Round Robin (random)
Teknik ini akan di pakai oleh router sebagai acuan ketika router mikrotik
memeliki entry routing dengan parameter dst.address dan distance yang
sama,namun memiliki parameter gateway yang berbeda

10
RE-F641 MTCRE - Faris Jawad
Routing Protocol
Bila pada routing routing static,seorang administrator jaringan harus secara
manual menentukan sendiri entry route untuk mencapai network tujuan. Maka pada
routing dynamic proses menentukan entry tersebut akan dilakukan oleh router
sendiri.pada jaringan yang menggunakan dynamic routing router akan emmbangun
sendiri tabel routing nya.

Administrator jaringan hanya perlu meng-konfigurasikan IP address pada setiap


interface kemudian meng-aktifkan protocol routing. Protocol routing inilah yang
di gunakan oleh router untuk mengenali jaringannya ,kemudian menginformasikan
jaringan milik nya ke router-router lain. Selanjutnya protocol roting akan
menentukan jalur terbaik (Best Path) menuju network tujuan (remote network)
dan memasukan best path ke dalam tabel routing dalam bentu entry routing.
Untuk menerapkan dynamic routing anda wajib menggunakan routing protocol.anda
wajib menggunakan Routing Protocol ,routing protocol meruoakan protocol yang di
gunkan oleh router-router untuk saling bertukar informasi routing.pertukaran
informasi ini di lakukan secara dynamic ,sehingga jika terjadi perubahan dalam
jaringan ,protocol routing memberitahukan perubahan tersebut kepada router
router lain yang ada di jaringan.
Dengan selalu memberitahukan perubahan-perubahan jaringan jaringan yang
terjadi maka entry route di dalam tabel routing akan selalu akurat,karna selalu di
update oleh routing protocol.
Dengan menggunakan routing protocol ini memudahkan anda dalam mengelola
jaringan dalam skala yang besar ,karna jika terjadi perubahan dalam jaringanbaik
itu penambahan jaringan, perubahan topologi maupun perubahan IP address anda
tidak perlu mengkonfigurasikan kembali entry route pada setiap router yang ada
di dalam jaringan.
Berikut adalah pembagian Routing Protocol :
 Routing Information Protocol (RIP)
 Interior Gateway Protocol (IGRP)
 Echanced Enterior Gateway Routing Protocol (EIGRP)
 Open Shirtest Path First (OSPF)
 Intermediate System-to- Intermediate System (IS-IS)
 Border Gateway Protocol (BGP)
IGP dan EGP
Pada jaringan berskala besar ,dikenal dengan penggunaan Autonomous System
(AS) atau domain routing. Autonomous System merupakan kumpulan router yang

11
RE-F641 MTCRE - Faris Jawad
berada di bawah satu kendali administrator dan menggunakan strategi routing
yang sama.
Penggnaan strategi routing yang sama dalam organisasi ,perusahaan atau institusi
bukan berarti yang di gunakan hanay satu routing protocol .bisa saja di terapkan
berbagai jenis routing protocol termasuk Static Route.
Berdasarkan penggunaan dalam Autonomous System ,Protocol Routing dapa di bagi
menjadi dua,Yaitu IGP dan EGP.
Interior Gateway Protocol (IGP)
Interior Gateway Protocol adalah protocol routing yang digunakan pada router
yang berada dalam satu Autonomous System. Atau dengan kata lain IGP digunakan
untuk menghubungkan jaringan-jaringan dalam sebuah Autonomous
System..Protocol routing yang etmasuk IGP adalah EIGRP,IGRP,OSPF,RIP dan
IS-IS.
Exterior Gateway Protocol (EGP)
Exterior Gateway Protocol adalah protocol routing yang digunakan router-router
yang berasal dari Autonomous System yang berbeda.atau dapat di katakana EGP
digunakan untuk menggabungkan jaringan-jaringan yang berasal dari Automous
System yang berbeda.satu satu nya Routing Protocol yang dapat digunakan untuk
EGP adalah BGP.
Metric
Apakah yang dilakukan oleh routing protocol jika mendapati kondisi dimana menuju
sebuah network terdapat beberapa jalur (path) .untuk menentukan best path
protocol routing menggunakan parameter Metric atau biasa di sebut
routingmetric. Metric terdiri dari beberapa jenis dan metric yang di gunakan oleh
setiap protocol routing tidak sama.sehingga sebuah jalur bisa menjadi best path
bagi protocol routing namun tidak bagi protocol routing yang lainnya.

12
RE-F641 MTCRE - Faris Jawad
Jenis jenis Metric yang digunakan Oleh Routing Protocol:
 Hop Count
Protocol Routing yang menggunkan Hop Conut akan menghitung jumlah
Lompatan (Hop) untuk mencapai remote network,jumlah lompatan terkecil
merupakan Nilai terbaik.
 Cost
Metric ini akan memberikan harga (cost) pada setiap Link yang ada dalam
jaringan .Path yang memiliki Cost terkecil maka akan menjadi Best Path.
 Bandwidth
Penggunaan Bnadwidth sebagai Metric hampir sama dengan penggunaan
cost.Protocol Routing akan menghitung bandwidth pada setiap path dan akan
menjadikan path dengan bandwidth terbesar sebagai Best Path
 Load
Jika Load di jadikan Metric maka protocol Routing akan menghitung beban
dari setiap path dan akan menjadikan beban terkecil sebagai Best Path.
 Delay
Delay adalah waktu yang diperlukan untuk mengirimkan paket data dari
setiap path,path dengan delay terkecil akan menjadi Best Path.
 Reliability
Reliability adalah nilai kehandalan dari sebuah Path, misalnya sering tidak
terjadi Eror atau kegagalan dalam link tersebut.nilai reliability tertinggi
akan menjadi Best Path.
Metric yang di gunakan oleh masing masing Routing Protocol :
RIP =Hop Count
IGP dan EIGRP =Menggunakan Gabungan Bandwidth,Load,Delay,Reliability
OSPF dan IS-IS =Cost

13
RE-F641 MTCRE - Faris Jawad
Static Routing Overview.
Static routing (Routing Statik) adalah sebuah router yang memiliki tabel routing
statik yang di setting secara manual oleh para administrator jaringan. Routing
static pengaturan routing paling sederhana yang dapat dilakukan pada jaringan
komputer. Menggunakan routing statik murni dalam sebuah jaringan berarti
mengisi setiap entri dalam forwarding table di setiap router yang berada di
jaringan tersebut.
Penggunaan routing statik dalam sebuah jaringan yang kecil tentu bukanlah
suatu masalah, hanya beberapa entri yang perlu diisikan pada forwarding
table di setiap router. Namun Anda tentu dapat membayangkan bagaimana jika
harus melengkapi forwarding table di setiap router yang jumlahnya tidak sedikit
dalam jaringan yang besar

14
RE-F641 MTCRE - Faris Jawad
Lab 1. Static Route
Apa itu Static Route? Static Route adalah suatu teknik Routing ,dimana entry
routing pada tabel routing akan di susun oleh administrator jaringan.dengan kata
lain anda sebagai administrator jaringan yang harus memilihkan jalur terbaik (best
Path) bagi router untuk menuju satu atau lebih network tujuan.
Teknik routing inin memaksa anda untuk mengisikan entry-entry routing secara
manual, entry-entry routing tersebut merupakan entry entry yang berisi network
tujuan beserta gateway yang di perlukan untuk menuju network tujuan.paramater
yang wajib diisi ketika mengkonfiguarasikan static route adalah Dst.Address dan
Gateway nya,parameter gateway bisa kita ini dengan IP address router tetangga
atau Interface yang digunakan sebagai out interface.
Selanjutnya saya akan menjelaskan bagaimana cara untuk mengkonfigurasikan
Static Route dengan topologi yang Simple.
Di karenakan pada lab ini saya menggunakan GNS 3,Setingan default interface
mikrotik pada GNS 3 adalah : e0 adalah Ethernet 1 , e1 adalah Ethernet2 ,dan
seterusnya..
Buat topologi seperti Berikut:

Pertama konfigurasikan IP address pada masing masing router:

Router-1

[admin@MikroTik] > system identity set name=R-1

[admin@R-1] > ip address add address=192.168.1.1/24 interface=ether1


[admin@R-1] > Ip address add address=12.12.12.1/24 interface=ether2

15
RE-F641 MTCRE - Faris Jawad
Router-2
[admin@MikroTik] > system identity set name=R-2
[admin@R-2] > ip address add address=192.168.2.1/24 interface=ether1
[admin@R-2] > ip address add address=12.12.12.2/24 interface=ether2
Bila di konfigurasikan dengan menggunkan winbox maka akan seperti ini.
Router-1

Router-2

Jika sudah di konfigurasikan ip address pada setiap interface router maka step
selanjutnya adalah melakukan konfigurasi static route,Parameter yang perlu di
isi dalam Static Route adalah Dst.Address=Remote Network dan Gateway =Ip
Router tetangga / Outgoing Interface,R1 perlu memasukan Network
192.168.2.0/24 kedalam tabel routing nya karna 192.168.2.0/24 adalah Remote
Netwrok dari R1 atau Network yang tidak terhubunh langsung dengan
Router,Begitu juga R2 perlu memasukan Remote Network nya yaitu
192.168.1.0/24.

Router 1

16
RE-F641 MTCRE - Faris Jawad
[admin@R-1] > ip route add dst-address=192.168.2.0/24
gateway=12.12.12.2
Selanjutnya konfigurasikan static route di Router-2

Router 2
[admin@R-2] > ip route add dst-address=192.168.1.0/24
gateway=12.12.12.1
Jika di konfigurasikan menggunakan Winbox maka akan seperti ini:

R1

R-2

17
RE-F641 MTCRE - Faris Jawad
Jika sudah maka tabel Routing pada R-2 akan menambah 1 yaitu entry untuk
menuju network 192.168.1.0/24 menggunkan parameter gateway=12.12.12.1

[admin@R-2] > ip route print


Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADC 12.12.12.0/24 12.12.12.2 ether2 0
1 A S 192.168.1.0/24 12.12.12.1 1
2 ADC 192.168.2.0/24 192.168.2.1 ether1 0
[admin@R-2] >
Dan pada router 1 juga akan menambah satu table routing yaitu entry untuk menuju
network 192.168.2.0/24 menggunkan parameter gateway=12.12.12.2

[admin@R-1] > ip route print


Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r -
rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADC 12.12.12.0/24 12.12.12.1 ether2 0
1 ADC 192.168.1.0/24 192.168.1.1 ether1 0
2 S 192.168.1.0/24 12.12.12.2 1
3 A S 192.168.2.0/24 12.12.12.2 1
[admin@R-1] >
Dan berikut adalah beberapa parameter yang bisa kita gunakan ketika melakukan
Konfigurasi Static Route
 Destination: Alamat IP Network Tujuan.
 Gateway: IP Address gateway (bisa disebut dengan Gerbang/pintu), IP
harus merupakan IP address yang satu subnet dengan IP yang terpasang
pada salah satu interface router.Gateway berupa Interface digunakan
apabila IP gateway tidak diketahui dan bersifat dinamik (hanya point to
point/serial connection).
 Pref Source: source IP address dari paket yang akan meninggalkan router,
Biasanya adalah ip address yang terpasang di interface yang menjadi
gateway.
 Distance: bisa disebut dengan Jarak, angka yang digunakan perhitungan
pemilihan route.
 Scope & Traget Scope: Digunakan untuk recursive nexthoplookup

18
RE-F641 MTCRE - Faris Jawad
Lab 2. Static Route Lab.2nd
Pada lab ini kita masih membahas tentang Static Route tetapi pada Lab ini kita
akan menambah router nya menjadi lebih banyak dari lab sebelum nya ,yaitu 4
router dan 4 PC.

Konfigurasi IP Address pada Router 1

[admin@MikroTik] > system identity set name=R1


[admin@R1] > ip address add address=192.168.1.1/24 interface=ether1
[admin@R1] > ip address add address=12.12.12.1/24 interface=ether2
Konfigurasi Ip address Pada Router 2

[admin@MikroTik] > system identity set name=R2


[admin@R2] > ip address add address=192.168.2.1/24 interface=ether1
[admin@R2] > ip address add address=12.12.12.2/24 interface=ether2
[admin@R2] > ip address add address=23.23.23.2/24 interface=ether3
Konfigurasi IP Address pada Router 3

[admin@MikroTik] > system identity set name=R3


[admin@R3] > ip address add address=192.168.3.1/24 interface=ether1
[admin@R3] > ip address add address=23.23.23.3/24 interface=ether3
[admin@R3] > ip address add address=34.34.34.3/24 interface=ether4
Konfigurasi Ip Address pada Router 4

[admin@MikroTik] > system identity set name=R4


[admin@R4] > ip address add address=192.168.4.1/24 interface=ether1
[admin@R4] > ip address add address=34.34.34.4/24 interface=ether4

Jika di konfigurasikan Menggunakan Winbox maka akan seperti ini.

19
RE-F641 MTCRE - Faris Jawad
R1

R2

R3

R4

Jika sudah memberikan IP Address pada setip interface di router maka Step
selnjutnya membuat Entry Routing pada Setiap Router.setiap Router perlu me-
Routing ke Remote Network yang dimiliki nya .

20
RE-F641 MTCRE - Faris Jawad
Berikut adalah List Network yang perlu di routing pada setiap Router:
R1=192.168.2.0/24, 192.168.3.0/24, 192.168.4.0/24,23.23.23.0/24,
34.34.34.0/24
R2=192.168.1.0/24, 192.168.3.0/24, 192.168.4.0/24,34.34.34.0/24
R3=192.168.1.0/24, 192.168.2.0/24, 192.168.4.0/24,12.12.12.0/24
R4=192.168.1.0/24, 192.168.2.0/24, 192.168.3.0/24,23.23.23.0/24,12.12.12.0/24
Konfigurasi Static Route Pada Router 1

[admin@R1] > ip route add dst-address=192.168.2.0/24


gateway=12.12.12.2
[admin@R1] > ip route add dst-address=192.168.3.0/24
gateway=12.12.12.2
[admin@R1] > ip route add dst-address=192.168.4.0/24
gateway=12.12.12.2
[admin@R1] > ip route add dst-address=23.23.23.0/24
gateway=12.12.12.2
[admin@R1] > ip route add dst-address=34.34.34.0/24
gateway=12.12.12.2
Konfigurasi Static Route Pada Router 2

[admin@R2] > ip route add dst-address=192.168.1.0/24


gateway=12.12.12.1
[admin@R2] > ip route add dst-address=192.168.3.0/24
gateway=23.23.23.3
[admin@R2] > ip route add dst-address=192.168.4.0/24
gateway=23.23.23.3
[admin@R2] > ip route add dst-address=34.34.34.0/24
gateway=23.23.23.3
Konfigurasi Static Route Pada Router 3

[admin@R3] > ip route add dst-address=192.168.4.0/24


gateway=34.34.34.4
[admin@R3] > ip route add dst-address=192.168.2.0/24
gateway=23.23.23.2
[admin@R3] > ip route add dst-address=192.168.1.0/24
gateway=23.23.23.2
[admin@R3] > ip route add dst-address=12.12.12.0/24
gateway=23.23.23.2
Konfigurasi Static Route Router 4

[admin@R4] > ip route add dst-address=192.168.3.0/24


gateway=34.34.34.3

21
RE-F641 MTCRE - Faris Jawad
[admin@R4] > ip route add dst-address=192.168.2.0/24
gateway=34.34.34.3
[admin@R4] > ip route add dst-address=192.168.1.0/24
gateway=34.34.34.3
[admin@R4] > ip route add dst-address=23.23.23.0/24
gateway=34.34.34.3
[admin@R4] > ip route add dst-address=12.12.12.0/24
gateway=34.34.34.3
Jika kita menggunakan Winbox maka konfigurasi nya akan seperti ini:

R1

R2

22
RE-F641 MTCRE - Faris Jawad
R3

R4

Jika kita telah melakukan Konfigurasi Static Route pada setiap Router maka
masing masing router sudah mengenali Remote Network yang di miliki.

23
RE-F641 MTCRE - Faris Jawad
Selanjutnya Check Routing Table pada Setiap Router.

R1

R2

24
RE-F641 MTCRE - Faris Jawad
R3

R4

Jika setiap Router sudah saling mengenali Remote Network yang yang di milikinya
,maka Router-Router tersebut sudah bisa mengirimkan Paket data dengan tujuan
Remote Network tersebut.

25
RE-F641 MTCRE - Faris Jawad
Lab 3. Load Balancing
Load Balancing adalah teknik untuk mebagi beban jaringan (traffic) melalui
beberapa Link network yang tersedia untuk meningkatkan Throughput,mengurangi
Response time maupun menghindari penumpukan Paket data pada Router
(Delay),Load balancing dapat dilakukan jika Router memiliki beberapa link untuk
mencapai suatu network tujuan.
Contoh Penerapan Load balancing adalah: ketika kita menggunakan 2 ISP yang
berbeda untuk terhubung ke Internet,kita bisa membagi beban untuk mengirim
paket melalui 2 link ISP tersebut.
Metode Load Balancing
Saat penerapan Load balancing kita bisa memilih metode load balancing, metode-
metode tersebut akan bekerja dengan algoritmanya masing-masing.sehingga
setiap metode menghasilkan load balancing yang berbeda-beda.
Metode-metode Load Balancing yang mendukung pada Router Mikrotik:
 ECMP (Equal Cost Multi Path) dapat dicapai ketika menerapkan Static
Route,OSPF dan BGP
 PBR (Policy-Based Routing)
 NTH
 PCC (Per Connection Classifier)
 Bonding
 Bandwidth Based Load Balancing (MPLS RSVP-TE Tunnels)
Hasil Pengolahan Trafic
Perlu di ketahui Setiap Metode Load Balancing memiliki Hasil Pengolahan Trafic
yang berbeda-beda, Jenis Pengolahan Trafic Load Balancing terbagi menjadi
3,yaitu:
 Per Packet Load Balancing
 Per Connection Load Balancing
 Per Address Pair Load Balancing

26
RE-F641 MTCRE - Faris Jawad
Per Packet Load Balancing
Per Packet Load Balancing adalah Metode yang akan mengirimkan sekumpulan
paket melalui beberapa link yang ada tanpa memperhatikan Status dari setiap
paket, Metode ini tidak memperhatikan apakah paket tersebut berasal dari satu
sesi komunikasi yang sama atau tidak.
Metode ini akan memisahkan paket paket berdasarkan urutannya tanpa melihat
asal muasal paket tersebut.dengan metode ini ,bisa saja paket yang berasal dari
sesi komunikasi akan menempuh jalan yang berbeda pada saat menuju internet.
Pada Mikrotik Metode Per Packet Load balancing akan menggunakan Fitur yang
bernama interface Bonding.
Per Connection Load Balancing
Per Connection Load Balancing adalah Metode yang akan mengirimkan sekumpulan
paket melalui beberapa link yang ada dengan Memperhatikan asal muasal paket.
Pada metode ini paket yang dating dari satu sesi komunikasi maka akan di arahkan
melalui satu link saja.
Per Address Pair Load Balancing
Per Address Pair Load Balancing adalah Metode yang akan mengirimkan
sekumpulan paket melalui beberapa link yang ada berdasarkan Pasangan IP
Address pengirim dengan IP Address tujuan. Metode ini tidak akan menyebarkan
Traffic berdasarkan paket maupun sesi koneksi (Connection).
Pada Metode Per Address Pair Load balancing ini,traffic yang berbeda koneksi
kemungkinan akan di sebar melalui link yang berbeda, walaupun koneksi tersebut
berasal dari satu host pengirim yang hanya menuju ke satu host tujuan.
Metode Per Address Pair Load Balancing tidak akan menyebarkan traffic tersebut
ke beberapa link, selama sekumpulan traffic maupun sekumpulan sesi koneksi
tersebut berasal dari satu IP address pengirim yang menuju satu IP address
tujuan. Atau bisa di simpulkan, sekumpulan traffic atau sekumpulan koneksi
tersebut tetap akan di kirimkan melalui satu link saja.
Disini saya tidak akan membahas secara mendalam tentang metode Load
balancing..

27
RE-F641 MTCRE - Faris Jawad
Selanjutnya kita akan mencoba menerapkan Load balancing untuk menuju Internet.
pada lab ini kita akan mengkonfigurasikan Load balancing di Router Gateway
,Router ini akan menggunakan 2 ISP untuk menuju internet.

Step Pertama adalah memasang IP Address pada Setiap Interface di Router


Gateway.Ether1=11.11.11.2/24 ,Ether2=10.10.10.2/24 ,Ether5=192.168.1.1/24
Konfigurasi Menggunakan CLI/Terminal:

28
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Selanjutnya kita akan mengkonfigurasikan Default Route ke Internet dengan


menggunakan 2 jalur ISP yang berbeda.
Konfigurasi Menggunakan CLI/Terminal:

Konfigurasi Menggunakan Winbox:

Default Route termasuk dalam jenis Routing Static yang menggunakan Parameter
Dst.Address=0.0.0.0/0 ,Gateway=IP Address ISP/Interface Outgoing
Dengan memasukan 2 IP Address ISP/Interface Outgoing maka Router akan
menjalankan Load Balancing.

Jika sudah mengkonfigurasikan Default Route maka tampilan Tabel Routing akan
seperti ini.

29
RE-F641 MTCRE - Faris Jawad
Untuk pengetesan Coba Ping dari PC1 ke Google.com (8.8.8.8)

30
RE-F641 MTCRE - Faris Jawad
Lab 4. Fail Over
Fail Over adalah teknik yang menggunakan beberapa jalur untuk mencapai Network
tujuan.Jika kita menerapkan Fail Over maka maka router akan menggunakan 1 Link
ISP sebagai Link Utama ,dan link yang lainnya di fungsikan sebagai Link cadangan
jika Link utama terganngu atau terputus.
Dalam Fail Over parameter yang perlu di perhatikan adalah Administrative
Distance,Semakin kecil nilai AD maka router akan memilih Route tersebut , jadi
jika kita menerapkan Fail Over maka kita sebagai administrator jaringan bisa
memilih Link yang akan di gunakan sebagai Link Utama dan Link yang di gunakan
Sebagai Link Cadangan, Kita sebagai Administrator Jaringan kita hanya perlu
memberikan AD lebih kecil kepada link utama,dan Link yang di gunakan sebagai
Link cadangan Di-Setting dengan parameter Distance yang lebih besar dari pada
Distance pada Link Utama.
Selanjutnya kita akan mencoba mengkonfigurasikan Fail Over pada Router yang
menggunakan 2 ISP untuk Menuju Internet.

31
RE-F641 MTCRE - Faris Jawad
Di sini kita akan Men-Setting Agar ISP-A Akan menjadi Link utama dan ISP-B
Sebagai Link Cadangan.
Step Pertama adalah memasang IP Address pada Setiap Interface di Router
Gateway.Ether1=11.11.11.2/24 ,Ether2=10.10.10.2/24 ,Ether5=192.168.1.1/24
Konfigurasi Menggunakan CLI/Terminal:

Konfigurasi Menggunakan Winbox:

Selanjutnya kita akan Mengkonfigurasikan Fail Over ,dan memfungsikan ISP-A


sebagai Link Utama dan ISP-B sebagai Link Cadangan.
Konfigurasi Menggunakan CLI/Terminal:

Konfigurasi Menggunakan Winbox:

Konfigurasi di atas akan menjadikan Route yang dengan menggunakan Distance


terkecil sebagai Link Utama,Route yang akan di pilih oleh router tersebut adalah
Route yang menggunakan gateway 10.10.10.1 karna distance nya lebih kecil.
Jika sudah melakukan Konfigurasi di Atas maka tabel routing pada Router akan
berubah Seperti berikut.
Tabel Routing:

32
RE-F641 MTCRE - Faris Jawad
Jika di lihat pada tabel Routing Route yang memliki Distance Terkecil (1) yang akan
di gunakan oleh router untuk mengirim paket dan Route tersebut akan di tandai
oleh AS (Active Static) dan Link cadangannya akan Di tandai oleh S (Slave),
Untuk pengetesan Maka Lakukan Ping dan Traceroute ke Server Google.com
Ping ke Google.com :

Traceroute ke Google.com :

Bisa di lihat , Pc tersebut akan mengirim data melewati 10.10.10.1 (ISP-A) yang
di fungsikan sebagai Link Utama.
Pada Saat konfigurasi Fail Over ,Kita juga menggunakan Parameter Check-
Gateway, Mekanisme pengecekan gateway ini akan menggunakan ARP Request atau
Test Ping yang akan dikirimakan setiap 10 detik. Sebuah link akan dianggap sebagai
"Gateway Time-Out" apabila tidak menerima respon selama kurang lebih 10 detik
dari mesin gateway. Dan akan dianggap "Unreachable" jika terjadi 3 kali gateway
time-out secara berurutan

33
RE-F641 MTCRE - Faris Jawad
Lab 5. Route Type
Pada saat melakukan konfigurasi Static Route kita bisa memilih Type Routing yang
akan di gunakan Type Routing pada static Route,dan Parameter Routing Type ini
adalah Parameter Routing yang bisa digunakan untuk kebutuhan keamanan
jaringan,Static Route memliki 4 jenis Routing Type,Yaitu :
 Unicast
 Blackhole
 Prohibit
 Unreachable

 Unicast
Unicast adalah Type Default pada Type routing yang biasa di gunakan ketika kita
melakukan Konfigurasi Static Route .
 Blackhole
Blackhole adalah type routing yang biasa di gunakan untuk melakukan Blocking
,Blackhole akan melakukan Blocking secara diam diam.
 Prohibit
Prohibit juga termasuk dalam routing type yang dapat digunakan untuk melakukan
Blocking,Pada saat melakukan blocking Prohibit akan mengirimkan pesan Eror
ICMP "Administratively prohibited atau Packet Filtered "
 Unreachable
Unreachable juga termasuk dalam Type routig yang berfungsi untuk Blocking,saat
melakukan Blocking Unreachable akan mengirimkan pesan Eror ICMP “Host
Unreachable”
Setelah menjelaskan tentang Type route ,selanjutnya saya akan menejelaskan
bagaimana menerapkan Type Route di dalam jaringan.

34
RE-F641 MTCRE - Faris Jawad
Pada Lab Ini kita akan mencoba untuk menggunakan Route Type untuk melakukan
Blocking,pada lab ini kita akan Mencoba menerapkan blocking terhadap PC 2,jadi
PC 1 tidak bisa mengirim data apapun ke PC 2,tapi PC 1 masih dapat mengirim data
ke PC 3.
Pertama Setting Ip Address dan Beri Identitas pada setiap router,dan jangan lupa
setting IP Pada Setiap PC.
PC-1=192.168.1.2/24 Gateway=192.168.1.1
PC-2=192.168.2.5/24 Gateway=192.168.2.1
PC-3=192.168.2.2/24 Gateway=192.168.2.1
Router A:

Router B:

jika Menkonfigurasikan menggunakan Winbox


R-1:

35
RE-F641 MTCRE - Faris Jawad
R-2:

Selanjutnya kita konfigurasikan Static Route pada setiap Router agar dapat
mengenali remote network nya.
R-1:

R-2:

Jika Konfigurasi Menggunakan Winbox Maka akan Seperti ini:


R-1:

R-2:

Selanjutnya kita akan Menkonfigurasikan Static Route pada R-1 Dengan Parameter
Type Routing=Prohibit ,Parameter yang wajib di isi saat melakukan Blocking

36
RE-F641 MTCRE - Faris Jawad
menggunakan Routing Type ini adalah Parameter Dst.Address (Network tujuan
yang ingin di Block) dan Routing Type=Jenis Blocking nya.
Konfigurasi Routing Type=Prohibit pada R-1

Jika Konfigurasi Menggunakan Winbox:

Untuk Pengecekan Coba Ping dari PC-1 (192.168.1.2) ke PC-2 (192.168.2.5)

PC-1 satu akan mendapatkan Pesan Eror ketika Ping ke PC-2. 😊


Dan Coba Ping dari PC-1 (192.168.1.2) ke PC-3 (192.168.2.2)

Hasil nya akan Succes karna PC-3 tidak di Block oleh R-1

37
RE-F641 MTCRE - Faris Jawad
Lab 6. Summarization
Route Summarization (Supernetting) adalah menggabungkan beberapa network
menjadi sebuah atau beberapa network yang bertujuan untuk mengurangi jumlah
routing table yang di konfigurasi ke tetangganya sehingga membuat proses
pencarian menjadi lebih efisien, karena lebih sedikit rute yang dicari.Dengan
menggunakan Summarization dalam melakukan teknik Static Route ,Kita akan
merangkum beberapa Network tujuan dalam Prefix IP yang lebih Kecil…
Oke salanjutnya saya akan mencoba menggunakan Summarization Untuk
Konfigurasi Static Route.
Buat Topologi Seperti di bawah ini:

Pada lab ini kita akan Fokus meng-Konfigurasikan Router 1.


Pertama Setting Identity dan masukan IP Address Sesuai topologi pada R-1

Jika Konfigurasi Menggunakan Winbox:

38
RE-F641 MTCRE - Faris Jawad
Jika Sudah diberi IP Address pada setiap Interface maka Step selanjutnya adalah
melakukan konfigurasi Static Route,pada dasar nya R-1 perlu me-Routing ke 4
Remote Network yang dimilikinya,yaitu Network 192.168.1.0/24, 192.168.2.0/24,
192.168.3.0/24, 192.168.4.0/24 ,,Untuk Melakukan konfigurasi atas maka kita
perlu memasukan perintah seperti berikut:

Dan Tabel Routing nya akan seperti ini:

Itu adalah contoh konfigurasi menggunakan Static Route yang Biasa,Tetapi di lab
saya akan memberikan Solusi agar Kita sebagai Administrator jaringan tidak perlu
membuat banyak Rule Routing pada router,cara agar kita tidak perlu membuat
Banyak rule pada saat melakukan teknik Static Route,kita bisa mengkombinasikan
Static Route dengan Teknik Summarization ,summarization di sini berfungsi untuk
merangkum Beberapa IP Network menjadi 1 IP Network,Hmm.. jika sedikit
bingung dengan penjelasan Summarization saya akan memberikan Contoh Teknik
Merangkum IP (Summarization),Pada Lab ini R-1 perlu melakukan Routing ke
Network 192.168.1.0/24, 192.168.2.0/24, 192.168.3.0/24, 192.168.4.0/24 , jika
kita mengkombinasikan Static Route dengan Teknik Summarization maka R-1
hanya Perlu Melakukan Routing ke Network 192.168.0.0/22 ,bisa di simpulkan
bahwa IP 192.168.0.0/22 adalah rangkuman IP dari Network 192.168.1.0/24,
192.168.2.0/24, 192.168.3.0/24, 192.168.4.0/24.

Konfigurasi Summarization Pada R-1:

39
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Dan Hasil Tabel Routing pada R-1:

Dan Perlu di ingat bahwa Teknik Summarization ini sangat berfungsi ketika
melakukan Konfigurasi Static Route ketika Kita memiliki banyak Network
address,Contoh jika kita memiliki 100 Network Address,dengan Teknik
Summarization ini kita tidak perlu cape memasukan remote address secara satu
persatu,kita hanya perlu Mencari Rangkuman IP dari 100 remote Network
tersebut, dan kita buat Rule Route nya dengan Menggukan IP Tersebut.

40
RE-F641 MTCRE - Faris Jawad
Lab 7. Routing Policy
Pada lab Ini kita akan membahas tentang Static Route yang di Kombinasikan
dengan Routing Policy , Routing Policy di sin berfungsi untuk Pemetaan jalur yang
akan di lalui oleh Client Menuju Internet.Contoh Kita meliki dua gateway Untuk
Menuju Internet (ISP-A,ISP-B) dan kita juga memiliki dua jaringan lan yaitu LAN-
A dan LAN-B ,dengan menggunakan Routing Policy kita bisa Melakukan Pemetaan
terhadap jalur yang akan di gunakan Oleh Client Untuk Menuju Internet Contoh
nya Semua Client yang ada di LAN-A akan menggunakan ISP-A untuk Menuju ke
Internet dan Semua Cleint yang ada di LAN-B akan Menggunakan ISP-B untuk
Menuju Internet.
Selanjutya saya akan memberika Contoh bagaimana meng-konfigurasikan Static
Route+Routing Policy

Di Lab ini kita akan Mem-Fokuskan Konfigurasi Pada Router Gateway.


Pertama Setting Identity dan Pasang IP Address
Router Gateway:

41
RE-F641 MTCRE - Faris Jawad
Konfigurasi menggunakan Winbox:

Selanjutnya adalah Membuat Rule Routing Policy nya yang Berfungsi untuk
membedakan LAN-A dan LAN-B
Membuat Rule Routing Policy Router Gateway:

Konfigurasi menggunakan Winbox:


LAN-A LAN-B

Rule tersebut akan Masuk dalam Parameter Routing Mark pada saat Melakukan
Default-Route

42
RE-F641 MTCRE - Faris Jawad
Dan Step Yang terakhir adalah Melakukan Konfigurasi Static Route ke Internet
(Default-Route) dengan Menambahkan Rule Routing Policy yang telah di buat.
Konfigurasi Defaul Route pada Router Gateway.

Konfigurasi Menggunakan Winbox:

Bisa di lihat pada saat melakukan Konfigurasi LAN-A akan meggunkan ISP-A
(11.11.11.1) dan LAB-B menggunakan ISP-B (12.12.12.1)
Teknik Ini juga bisa di bilang dengan Teknik Load Balancing karna Router
Menggunakan Dua Link ISP untuk mengirimkan Packet dari Client,Tetatp Setiap
Client Memiliki jalur tersendiri untuk menuju Internet.
Jika Sudah Di Konfigurasikan Default Route Maka Tabel Routing nya Akan
berubah Seperti ini.

Selanjutnya Untuk Pengetesan kita bisa mencoba Ping dari Masing-masing Client
ke Google.com.
PC 1 Ke 8.8.8.8 :

43
RE-F641 MTCRE - Faris Jawad
PC 2 Ke 8.8.8.8 :

Berikut adalah Hasil Ping dari Masing-Masing Client LAN-A dan LAN-B ,Jika di
Traceroute Maka PC1 akan menggunakan 11.11.11.1 untuk menuju 8.8.8.8 , dan PC2
akan menggunakan 12.12.12.1 untuk menuju 8.8.8.8

44
RE-F641 MTCRE - Faris Jawad
Lab 8. Static Route+Routing Mark
Jika pada lab sebelumnya kita melakukan konfigurasi Static Rote+Route Policy
yang berfungsi untuk Pemetaan jalur menggunakan link maka di lab ini kita akan
mencoba mengkonfigurasikan Static Route+Route Mark yang berfungsi untuk
Pemetaan jalur sesuai Protocol,Saya akan menjelaskan sedikit tentang Routing
Mark,Lihat gambar berikut dan gunakan sebagai acuan.

Pada topologi diatas Kita akan mencoba mengkonfigurasikan Router Gateway agar
bisa melakukan Pemetaan jalur sesuai Protocol, maksud dari Pemetaan jalur sesuai
Protocol adalah Router akan Mengirimkan Paket melalui jalur yang telah di
tentukan.
Contoh pada lab ini kita akan melakukan Pemetaan agar Protocol ICMP ketika
menuju ke internet menggunakan jalur ISP-B dan Protocol HTTP akan menuju
internet mengunakan Jalur ISP-A.
Pertama beri Identity Pada Router Gateway dan Beri IP pada setiap Interface
nya.
Konfigurasi Menggunkan CLI/Terminal:

45
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Jika Sudah Mengkonfigurasikan IP Address pada setiap Interface maka Step


selanjutnya adalah membuat Rule mangle yang berfungsi Untuk mencatat Paket
data yang masuk dari Client,Pada saat membuat Rule Routing Mark pada Mangle
parameter yang perlu di perhatikan adalah : Chain:Prerouting ,
Src.Address:Network Client (192.168.1.0/24) ,Protocol:HTTP ,ICMP dan Lain-lain
,Dst.Port:80,8080 dan Lain-Lain ,Action :Routing Mark ,New Routing Mark:Nama
Untuk Rule Tersebut.

Pertama Kita akan Mencoba Membuat Rule Mangle Untuk Menandai Paket HTTP
dan ICMP yang dating dari Client .
Konfigurasi di CLI:

Berikut adalah Rincian Konfigurasi Menggunakan CLI:

[admin@Gateway] >ip firewall mangle add chain=prerouting


src.address=192.168.1.0/24 protocol=tcp dst.port=80 action=mark-
routing new-routing-mark=HTTP-Client

[admin@Gateway] >ip firewall mangle add chain=prerouting


src.address=192.168.1.0/24 protocol=icmp action=mark-routing new-
routing-mark=ICMP-Client

46
RE-F641 MTCRE - Faris Jawad
Konfigurasi Meggunakan Winbox:
Membuat Rule Mangle Untuk Protocol HTTP yang berasal dari Client.

Membuat Rule Mangle Untuk Protocol ICMP yang berasal dari Client.

Jika sudah maka List Rule Mangle akan berubah seperti ini:

47
RE-F641 MTCRE - Faris Jawad
Step selanjutnya adalah melakukan Routing Static Ke Internet (Default-Route)
Dengan Menambahkan Rule Mangle Yang telah di buat.
Seperti yang telah kia tentukan tadi HTTP akan menggunakan ISP-A (11.11.11.1)
dan ICMP akan menggunakan ISP-B (12.12.12.1).
Konfigurasi Default Route:

Jika Menggunakan Winbox :


HTTP :

ICMP :

Jika sudah melakukan Konfigurasi Static Route maka Routing Table akan Berubah
seperti ini.

48
RE-F641 MTCRE - Faris Jawad
Dan Jika Di Traceroute dari PC ke Internet maka akan Melewati Jalur 12.12.12.1
untuk menuju Internet.

49
RE-F641 MTCRE - Faris Jawad
Lab 9. Static Route+Target Scope
Pada lab ini kita akan Mencoba Mengkonfigurasikan Static Route yang
dikombinasikan dengan Target Scope,Pada Lab Fail Over kita menggunakan
Mekanisme Check Gateway,Mekanisme check gateway yang kita gunakan hanya
bisa mendeteksi problem koneksi pada hoop (gateway) terdekat. Apabila problem
tersebut terjadi setelah gateway terdekat (nexthoop), check gaeway tidak bisa
mendeteksinya masalah yang ada di lab tersebut.
Maka dari itu, untuk mendeteksi problem koneksi yang terjadi setelah gateway
terdekat, bisa menggunakan teknik Scope & Target Scope.
Scope merupakan metode pengecekan gateway
Target Scope merupakan nilai Scope maksimum dari semua rute lain yang
terjangkau.
Target scope digunakan untuk static route yang dibuat recursive (gateway tidak
terkoneksi langsung)
Kegunaan :
–Bisa melakukan check gateway ping untuk gateway yang tidak terhubung langsung.
– Dikombinasikan dengan iBGP (gateway tidak terhubung langsung)
Berikut adalah Nilai Default Scope dan Target Scope pada jenis jenis Routing:

Agar lebih mudah di pahami tentang Scope dan Target Scope langsung saja di
Praktekan agar mudah memahami Fungsi Scope dan Target Scope.

50
RE-F641 MTCRE - Faris Jawad
Topologi:

Hmm Pertama akan mencoba Menjelaskan Fungsi dari target Scope agar pembaca
tidak terlalu bingung pada saat melakukan konfigurasi nanti. Jika menggunakan
Static Route yang biasa kita perlu Merouting Network 192.168.2.0/24 pada router
R-1 dengan Menggunakan Parameter Dst.Address=192.168.2.0/24 dan
gateway=12.12.12.2 (IP Interface R-2) ,tetapi jika menggunakan Target Scope
kita bisa Me-Routing Network 192.168.2.0/24 dengan Menggunkan parameter
gateway=23.23.23.3 (IP interface R-3) pada R-1, jika kita mengisikan gateway
dengan menggunakan IP Address Router yang Bukan tentangga kita maka kita
perlu Menambahkan Nilai target Scope agar lebih tinggi dari nilai Scope,Contoh
nya yang tadi R-1 menggunakan IP 23.23.23.3 (IP Interface R-3) sebagai Gateway
untuk mencapai Network 192.168.2.0/24.
Oke selanjutnya saya akan Menjelaskan bagaimana cara mengkonfigurasikan
Static Route+Target Scope,Router yang menggunakan Target Scope Untuk
melakukan Routing hanya R-1 dan R-3 sedangkan R-2 tidak perlu menggunakan
target Scope.

51
RE-F641 MTCRE - Faris Jawad
Topoginya Masih sama dari seperti Gambar yang di atas.

Seperti biasanya Setting Identity dan IP address pada Setiap Interface


R-1 :

Konfigurasi Menggunakan Winbox :

R-2 :

52
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

R-3 :

Konfigurasi Menggunakan winbox :

Selanjutnya kita akan Mengkongurasikan Static Route pada Setiap Router,


R-1 :
R-1 perlu menggukana target Scope untuk Me-Routing ke Network 192.168.2.0/24

53
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

R-2 :
R-2 tidak membutuhkan target Scope pada saat melakukan Routing

Konfigurasi Menggunakan Winbox :

R-3 :
R-3 perlu menggunakan Target Scope untuk melakukan Routing ke Network
192.168.1.0/24

54
RE-F641 MTCRE - Faris Jawad
Konfigurasi Meggunakan Winbox:

Perlu diingat Target Scope harus lebih Tinggi dari pada Scope Default routing
yang digunakan.
Jika sudah melakukan routing pada Setiap Router maka Tabel Routing nya akan
Seperti ini:
R-1 :

R-2 :

R-3 :

55
RE-F641 MTCRE - Faris Jawad
Lab 10. Change TTL
TTL adalah nilai waktu termasuk dalam paket yang dikirim melalui TCP / IP
berbasis jaringan yang memberitahu penerima berapa lama waktu untuk terus atau
menggunakan paket atau data yang dimasukkan sebelum waktunya habis dan
membuang paket atau data.Router Mikrotik Dapat digunakan untuk Merubah Nilai
TTL untuk Kebutuhan Khusus.untuk Mengubah Nilai TTL inikita bisa menggunakan
Fitur Firewall Mangle.
Selanjutnya saya akan menjelaskan bagaimana Mengubah Nilai TTL menggukan
Mikrotik.
Topologi:

Kita Akan Menggunakan Topologi Simple.


Pertama Setting agar Client dapat Terhubung ke Internet.
Jika Sudah maka Setting Mangle Untuk Mengubah Nilai TTL tersebut.

56
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

Setelah mengkonfigurasikan mangle tersebut maka jika ada Trafic yang keluar
dari router dengan menggunakan Interface Ether2 (Mengarah ke LAN) maka TTL
nya akan di ubah Menjadi 2.
Pengetesan Ping dari PC ke Google (8.8.8.8)

Maka Nilai TTL nya akan berubah menjadi 2,karna Router telah mensetting data
yang keluar melalui interface ether 2 maka TTL nya akan di ubah Menjadi 2.

57
RE-F641 MTCRE - Faris Jawad
Dynamic Routing Overview.
Dynamic Routing (Router Dinamic) adalah sebuah router yang memiliki dan
membuat tabel routing secara otomatis, dengan mendengarkan lalu lintas jaringan
dan juga dengan saling berhubungan antara router lainnya. Protokol routing
mengatur router-router sehingga dapat berkomunikasi satu dengan yang lain dan
saling memberikan informasi satu dengan yang lain dan saling memberikan
informasi routing yang dapat mengubah isi forwarding table, tergantung keadaan
jaringannya. Dengan cara ini, router-router mengetahui keadaan jaringan yang
terakhir dan mampu meneruskan data ke arah yang benar. Dengan kata lain,
routing dinamik adalah proses pengisian data routing di table routing secara
otomatis.

58
RE-F641 MTCRE - Faris Jawad
Lab 11. Routing Information Protocol (RIP)
Routing Information Protocol (RIP) adalah routing protocol yang sangat sederhana
dan masuk dalam kategori Interior Gateway Protocol. RIP merupakan routing
protocol dengan algoritma routing distance vector atau routing protocol yang
hanya melihat arah dan jarak untuk menuju suatu jaringan tujuan. RIP tidak
memiliki peta yang lengkap tentang jaringan yang ada. RIP menggunakan hop count
sebagai metric dan link dengan hop count terkecil yang akan menjadi link terbaik
(best path). Router-router yang menjalankan RIP akan saling bertukar informasi
dengan router tetangganya (neighbor). Informasi yang akan dipertukarkan adalah
tabel routing miliknya, dengan kata lain sebuah router akan mengirimkan atau
meneruskan tabel routingnya kedalam neighbour router.
Berikut adalah beberapa Karakteristik RIP:
 Distance vector routing protocol
 Hop count sebagi metric untuk memilih rute
 Maximum hop count 15, hop ke 16 dianggap unreachable
 Secara default routing update 30 detik sekali
 RIPv1 (classfull routing protocol) tidak mengirimkan subnet mask pada
update
 RIPv2 (classless routing protocol) mengirimkan subnet mask pada update
Disini saya tidak akan Menjelaskan Panjang lebar Tentang RIP.
Selanjutnya saya Menjelaskan Bagaimana Mengkonfigurasikan RIP pad Router
Mikrotik.
Topologi:

Pertama Setting Identity dan IP Address pada Setiap Router.


R-1 :

59
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

R-2 :

Konfigurasi Menggunakan Winbox :

R-3 :

Konfigurasi Menggunakan Winbox :

60
RE-F641 MTCRE - Faris Jawad
Jika Sudah maka Step Selanjutnya adalah melakukan Konfigurasi RIP pada Setiap
Router.
Pertama kita akan Mengkonfigurasikan RIP pada R-1
Aktifkan Protocol Routing RIP pada Interface yang terhubung dengan Router lain.

Konfigurasi Menggunakan Winbox :

Pada R-1 kita hanya perlu Meng-Aktifkan RIP pada Interface Ether1,karna
Interface tersebut terhubung dengan Router lain yang menggunkan Routing
Protocol yang sama,sedangkan Interface yang mengarah ke Client tidak perlu di
aktifkan Protol Routing pada Interface Tersebut.
Setelah Mengaktifkan Protocol Pada Routing maka Step selanjutnya adalah Meng-
Advetise Network,Advertise Network berfungsi Untuk Memasukan Network yang
terhubung dengan Router kedalam Tabel Routing yang nanti nya akan di tukarkan
dengan Router yang lain agar dapat Membuat Best path untuk menuju Network
tujuan.
Meng-Advertise Network:

Konfigurasi Menggunakan Winbox:

61
RE-F641 MTCRE - Faris Jawad
Selanjutnya Konfigurasikan RIP Pada R-2 dan R-3
R-2 :
Meng-Aktifkan RIP di Interface Router.

Konfigurasi Meggunakan Winbox :

Meng-Advertise Network

62
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

Yang Terakhir Konfigurasikan RIP pada R-3


Meng-Aktifkan RIP di Interface Router:

Konfigurasi Menggunkan Winbox:

Men-Advertise Network:

Konfigurasi Menggunakan Winbox:

63
RE-F641 MTCRE - Faris Jawad
Lab 12. RIP Redudancy
Redudency adalah Fail Over nya Dynamic Route ,Jadi RIP Redudency adalah Rip
yang bisa menggunakan Link cadangan untuk mengirim paket ke Network tujuan
ketika Link Utama Down.
Topologi:

Setting Identity dan IP address pada Setiap Router.


R-1:

Konfigurasi Menggunakan Winbox :

R-2 :

Konfigurasi Menggunakan Winbox :

64
RE-F641 MTCRE - Faris Jawad
R-3 :

Konfigurasi Menggunakan Winbox :

Jika Sudah di Setting IP Address pada Setiap Router Maka Step selanjutnya
adalah Men-Setting RIP pada Setiap Router.

65
RE-F641 MTCRE - Faris Jawad
R-1 :
Meng-Aktifkan RIP pada Interface Router:

Konfigurasi Menggunakan Winbox :

Advertise Network:

Konfigurasi Menggukan Winbox:

R-2 :
Meng-Aktifkan RIP pada Interface Router:

Konfigurasi Menggunakan Winbox :

Advertise Network:

66
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggukan Winbox:

R-3 :
Meng-Aktifkan RIP pada Interface Router:

Konfigurasi Menggunakan Winbox :

Advertise Network:

Konfigurasi Menggukan Winbox:

67
RE-F641 MTCRE - Faris Jawad
Lab 13. RIP Redistribute Static
Oke pada Lab Ini kita saya akan Menjelaskan bagaimana cara Me-Redistribute
RIP dengan Static Routing,Redistribute adalah suatu Proses yang
menggabungkan 2 Routing Protocol yang berbeda,Saat Melakukan Redistribute
harus ada 1 router yang Menjalankan 2 Routing Protocol yang berbeda,dan Di
router itulah Redistribute di jalankan.
Oke langsung saja, Saya akan Memberi Contoh bagaimana cara Me-Reditribute
RIP dengan Static Route
Topologi :

Pada Lab Ini R-1 hanya Menjalankan RIP,R-2 akan Menjalankan 2 Routing Protocol
yang berbeda yakni RIP dan Static Route,nah Redistribute akan di lakukan di R-2
,dan R-3 akan Menjalankan Static Route Untuk mengenali Semua Remote
Networknya.
Pertama Setting Identity dan IP Address Pada Setiap Router.

Konfigurasi Menggunakan Winbox:

R-2 :

68
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

R-3 :

Konfigurasi Menggunakan Winbox :

Step Selanjutnya adalah Melakukan Routing Pada Setiap Router:


R-1 :
R-1 hanya Menggunakan Routing RIP dan Network yang di advertise adalah
:192.168.1.0/24 dan 12.12.12.0/24
Meng-aktifkan Interface RIP:

69
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

Advertise Network :

Konfigurasi Menggunakan Winbox :

Selanjunya kita akan Mengkonfigurasikan R-2 :


R-2 menjalankan Routing Static dan RIP,Routing Static akan digunakan Router
untuk Me-Routing Network 192.168.2.0/24 dan 192.168.3.0/24,sedang RIP nya
hanya meng-Advertise Network 12.12.12.0/24.
Static Route :

Konfigurasi Meggunakan Winbox :

70
RE-F641 MTCRE - Faris Jawad
Selanjutnya adalah Me-Aktifkan Routing RIP pada R-2
Meng-Aktifkan RIP pada Interface :

Konfigurasi menggunakan winbox :

Di sini Interface yang di aktifkan RIP nya hanya Interface yang mengarah ke R-
1,Karna R-1 juga menggunakan RIP untuk Melakukan Routing,sedangkan Interface
yang mengarah ke R-3 tidak perlu di aktifkan RIP nya karna kita menggunakan
Static Route.
Selanjutnya adalah Meng-Advertise Network:

Konfigurasi Menggunakan Winbox :

Step Selanjutnya adalah mengkonfigurasikan Static Route pad R-3


R-3 Menggunakan Routing Static Untuk Menuju semua Remote Network nya ,yaitu
Network 192.168.1.0/24 dan Network 12.12.12.0/24
Konfigurasi Static Route :

Konfigurasi Menggunakan Winbox :

71
RE-F641 MTCRE - Faris Jawad
Step yang Terakhir adalah Step Redistribute nya ,Redistribute akan di lakukan di
R-2 .sebelum di redistribute R-1 tidak memliki tabel Routing dengan tujuan
192.168.2.0/24,192.168.3.0/24 dan 23.23.23.0/24 karna Berbeda Routing
Protocol.
Redistrubute RIP dan Static di R-2 :

Konfigurasi menggunakan Winbox:

Jika sudah Melakukan redistribute Coba Check Tael Routing pada Setiap Router:

72
RE-F641 MTCRE - Faris Jawad
R-1 :

R-2 :

73
RE-F641 MTCRE - Faris Jawad
R-3 :

Dan lakukan Pengetesan Ping Ke antar PC:


PC1 ke PC2 :

PC1 ke PC 3 :

74
RE-F641 MTCRE - Faris Jawad
Lab 14. RIP Authentication
Pada Lab ini juga kita masih Membahas RIP ,Tapi RIP pada lab ini akan Di beri
Authentication ,Authentication berfungsi agar tidak sembarang Router bisa
masuk ke dalam jaringan RIP kita,Authentacion Pada RIP di Setting pada
Interface yang di aktifkan Protocol RIP tersebut.
Selanjutnya saya akan Mencontohkan bagaimana cara Memberi Authentication
pada RIP.
Topologi.

Disini Semua Interface yang terhubung padad Router lain akan di beri
Authentcation Key=idn.id
Pertama Setting Identity dan IP Address pada setiap Router.
R-1 :

Konfigurasi Menggunakan Winbox:

R-2 :

75
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

R-3 :

Konfigurasi Menggunakan Winbox:

Jika sudah di konfigurasikan IP Address pada setiap Router maka Step


selanjutnya adalah Meng-Aktifkan Protocol RIP dan memberinya Authentication.
R-1 :

Konfigurasi Menggunakan Winbox:

Advertise Network R-1:

76
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

R-2 :

Konfigurasi Menggunakan Winbox :

Advertise Network :

Konfigurasi Menggunakan Winbox :

R-3 :

77
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

Advertise Network

Konfigurasi Menggunakan Winbox :

Jika Sudah maka Kita Check tabel routing dari salak satu router tersebut :
R-3 :

78
RE-F641 MTCRE - Faris Jawad
Lab 15. OSPF (Open Shortest Path First)
OSPF (Open Shortest Path First) merupakan sebuah routing protokol berjenis
IGRP (InteriorGateway Routing Protocol) yang hanya dapat bekerja dalam
jaringan internal suatu ogranisasi atau perusahaan. Jaringan internal maksudnya
adalah jaringan di mana Anda masih memiliki hak untuk menggunakan, mengatur,
dan memodifikasinya. Atau dengan kata lain, Anda masih memiliki hak administrasi
terhadap jaringan tersebut. Jika Anda sudah tidak memiliki hak untuk
menggunakan dan mengaturnya, maka jaringan tersebut dapat dikategorikan
sebagai jaringan eksternal.
Selain itu, OSPF juga merupakan routing protokol yang berstandar terbuka.
Maksudnya adalah routing protokol ini bukan ciptaan dari vendor manapun. Dengan
demikian, siapapun dapat menggunakannya, perangkat manapun dapat kompatibel
dengannya, dan di manapun routing protokol ini dapat diimplementasikan. OSPF
merupakan routing protokol yang menggunakan konsep hirarki routing, artinya
OSPF membagi-bagi jaringan menjadi beberapa tingkatan. Tingkatan-tingkatan ini
diwujudkan dengan menggunakan sistem pengelompokan area.
Cara OSPF Membentuk Hubungan dengan Router Lain
Untuk memulai semua aktivitas OSPF dalam menjalankan pertukaran informasi
routing, hal pertama yang harus dilakukannya adalah membentuk sebuah
komunikasi dengan para router lain. Router lain yang berhubungan langsung atau
yang berada di dalam satu jaringan dengan router OSPF tersebut disebut dengan
Neighbour Router atau Router Tetangga. Langkah pertama yang harus dilakukan
sebuah router OSPF adalah harus membentuk hubungan dengan Neighbor Router.
Router OSPF mempunyai sebuah mekanisme untuk dapat menemukan router
tetangganya dan dapat membuka hubungan. Mekanisme tersebut disebut dengan
istilah Hello protocol. Dalam membentuk hubungan dengan tetangganya, router
OSPF akan mengirimkan sebuah paket berukuran kecil secara periodik ke dalam
jaringan atau ke sebuah perangkat yang terhubung langsung dengannya. Paket kecil
tersebut dinamai dengan istilah Hello packet.

Pada kondisi standar, Hello packet dikirimkan berkala setiap 10 detik sekali (dalam
media broadcast multiaccess) dan 30 detik sekali dalam media Point-to-Point.
Hello packet berisikan informasi seputar pernak-pernik yang ada pada router
pengirim. Hello packet pada umumnya dikirim dengan menggunakan multicast
address untuk menuju ke semua router yang menjalankan OSPF (IP multicast
224.0.0.5). Semua router yang menjalankan OSPF pasti akan mendengarkan

79
RE-F641 MTCRE - Faris Jawad
protocol hello ini dan juga akan mengirimkan hello packet-nya secara berkala. Cara
kerja dari Hello protocol dan pembentukan neighbour router terdiri dari beberapa
jenis, tergantung dari jenis media di mana router OSPF berjalan.
OSPF memiliki 3 tabel di dalam router :
Routing table biasa juga disebut sebagai Forwarding database. Database ini berisi
the lowest cost untuk mencapai router-router/network-network lainnya. Setiap
router mempunyai Routing table yang berbeda-beda.
Adjecency database, Database ini berisi semua router tetangganya. Setiap
router mempunyai Adjecency database yang berbeda-beda.
Topological database, Database ini berisi seluruh informasi tentang router yang
berada dalam satu networknya/areanya.
Protokol Routing OSPF memiliki karakteristik sebagai berikut:
 Merupakan link state routing protocol, sehingga setiap router memiliki
gambaran topologi jaringan.
 Menggunakan Hello Packer untuk mengetahui keberadaan router tetangga
(neighbor router).
 Routing update hanya dikirimkan bila terjadi perubahan dalam jaringan dan
dikirim secara multicast.
 Dapat bekerja dengan konsep hirarki karena dapat dibagi berdasarkan
konsep area.
 Menggunakan cost sebagai metric, dengan cost terendah yang akan menjadi
metric terbaik.
 Tidak memiliki keterbatasan hop count tidak seperti RIP yang hanya bisa
menjangkau 15 hop count.
 Merupakan classless routing protocol.
 Secara default nilai Adminsitrative Distance 110.
 Memiliki fitur authentication pada saat pengiriman routing update.

80
RE-F641 MTCRE - Faris Jawad
OSPF memiliki beberapa tipe area diantaranya:

 Bakcbone - Area 0 (Area ID 0.0.0.0) -> Bertanggung jawab mendistribusikan


informasi routing antara non-backbone area. Semua sub-Area HARUS
terhubung dengan backbone secara logikal.
 Standart/Default Area -> Merupakan sub-Area dari Area 0. Area ini
menerima LSA intra-area dan inter-area dar ABR yang terhubung dengan
area 0 (Backbone area).
 Stub Area -> Area yang paling "ujung". Area ini tidak menerima advertise
external route (digantikan default area).
 Not So Stubby Area -> Stub Area yang tidak menerima external route
(digantikan default route) dari area lain tetapi masih bisa mendapatkan
external route dari router yang masih dalam 1 area.

81
RE-F641 MTCRE - Faris Jawad
Oke selanjutnya saya akan menejelaskan bagaimana Mengkonfigurasikan OSPF
pada Router Mikrotik.
Topologi :

Pada Lab ini semua Device berada dalam 1 area ayaitu area 0 atau area backbone.
Pertama Setting Identity dan IP address pada Setiap Router.dan jangan lupa buat
Interface Loopback yang berfungsi untuk Router ID ,
R-1:

Konfigurasi Menggunakan Winbox:

82
RE-F641 MTCRE - Faris Jawad
R-2:

Konfigurasi menggunakan Winbox :

R-3 :

Konfigurasi Menggunakan Winbox :

Step selanjutnya adalah Men-Setting OSPF pada setiap Router :

R-1 :
Meng-aktifkan OSPF pada Interface:

83
RE-F641 MTCRE - Faris Jawad
Konfigurasi menggunakan Winbox :

Setting Router ID:

Konfigurasi Menggunakan Winbox :

Meng-Advertise Network:

84
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

R-2 :
Meng-aktifkan OSPF pada Interface:

Konfigurasi menggunakan Winbox :

Setting Router ID:

85
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

Meng-Advertise Network:

Konfigurasi Menggunakan Winbox :

R-3 :
Meng-aktifkan OSPF pada Interface:

86
RE-F641 MTCRE - Faris Jawad
Konfigurasi menggunakan Winbox :

Setting Router ID:

Konfigurasi Menggunakan Winbox :

Meng-Advertise Network:

87
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

Jika sudah Coba Check Tabel routing pada Setiap Router.


R-1:

R-2 :

88
RE-F641 MTCRE - Faris Jawad
R-3:

Semua tabel Routing pada Router lengkap ,Itu artinya Semua PC sudah saling
terhubung.

Berikut adalah Penjelasan Parameter Instance:


1.Router-id = Memberi pengenal pada router.
-Berformat 32bit seperti IP, tidak boleh ada yang sama dalam
sebuah jaringan OSPF.
-Jika diisi 0.0.0.0 maka router akan otomatis menggunakan IP
terbesar yang ada pada interface
2.Redistribute Default Route = Mendistribusikan default route.
-Option ini hanya digunakan atau diaktifkan pada router ASBR
3.Redistribute Connected Routes = Mendisitribusikan route yang
terpasang dan aktif pada interface
4.Redistribute Static Routes = Mendistribusikan route static yang
ada pada table routing
5.Redistribute RIP Routes = Mendistribusikan route hasil RIP yang
ada pada table routing
6.Redistribute BGP Routes = Mendistribusikan route hasil BGP yang
ada pada table routing

89
RE-F641 MTCRE - Faris Jawad
Lab 16. OSPF Lab 2nd
Pada lab ini masih Membahas tentang OSPF Backcone area tetapi Topologi yang
digunakan Lebih besar.
Topologi:

Pertama kita Setting Identity dan IP Address pada setiap Router,dan jangan Lupa
Setting juga Interface Loopback pada Setiap router yang nntnya akan di gunakan
untuk Router ID OSPF.
R-1 :

Konfigurasi Menggunakan Winbox :

R-2 :

Konfigurasi Menggunakan Winbox :

90
RE-F641 MTCRE - Faris Jawad
R-3 :

Konfigurasi Menggunakan Winbox :

R-4 :

Konfigurasi Menggunakan Winbox :

91
RE-F641 MTCRE - Faris Jawad
R-5 :

Konfigurasi Menggunakan Winbox :

Setelah Mensetting IP Address pada Setiap Router,Maka Step selanjutnya adalah


Mensetting OSPF pada Setiap Router.Pada lab ini Semua Device masih di dalam 1
area yaitu area backbone.

Konfigurasi OSPF :
R-1:
Meng-Aktifkan OSPF pada Interface:

Konfigurasi Menggunakan Winbox:

Setting Router ID:

92
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Advertise Network:

Konfigurasi Menggunakan Winbox:

R-2:
Meng-Aktifkan OSPF pada Interface:

93
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Setting Router ID:

Konfigurasi Menggunakan Winbox:

Advertise Network:

94
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-3:
Meng-Aktifkan OSPF pada Interface:

Konfigurasi Menggunakan Winbox:

Setting Router ID:

Konfigurasi Menggunakan Winbox:

Advertise Network:

95
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-4:
Meng-Aktifkan OSPF pada Interface:

Konfigurasi Menggunakan Winbox:

Setting Router ID:

96
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Advertise Network:

Konfigurasi Menggunakan Winbox:

R-5:
Meng-Aktifkan OSPF pada Interface:

97
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Setting Router ID:

Konfigurasi Menggunakan Winbox:

Advertise Network:

98
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Catatan Jika kita tidak Meng-Aktifkan OSPF pada Interface,OSPF Tetap jalan
dan OSPF akan aktif secara otomatis jika kita meng-Advertise Network .dan IP
Loopback juga Tidak perlu di Advertise karna IP Loopback sudah di gunakan
sebagai Router ID yang nanti nya akan muncul secara Otomatis di tabel Routing.

Jika sudah Mengkonfigurasikan OSPF pada Setiap Router ,Maka Check Tabel
Routing pada Setiap Router.
R-1:

99
RE-F641 MTCRE - Faris Jawad
R-2:

R-3:

100
RE-F641 MTCRE - Faris Jawad
R-4:

R-5:

Semua Router Telah Mengenali Remote Network nya,jadi Semua Client sudah
saling terhubung. 😃

101
RE-F641 MTCRE - Faris Jawad
Lab 17. OSPF Non Backbone
Oke pada Lab ini Kita akan Membahas tentang OSPF Non Backbone atau bisa di
bilang OSPF Multi Area yaitu area Backbone dan Area Non Backbone.Perlu diingat
pada dasarnya Semua area Non Backbone pada OSPF harus Terhubung langsung
dengan Area Backbone,Jika tidak terhubung langsung Router bisa menggunkan
Fitur Virtual Link.
Oke selanjutnya saya akan Menjelaskan bagaimana cara Mengkonfigurasikan OSPF
Multi Area.
Topologi :

Jika di lihat pada topologi R-1 memiliki dua Area yaitu area 1 dan area
backbone,dan router 2 memiliki 2 area juga yaitu area backbone dan area
2,sedangkan R-3 hanya memiliki 1 area yaitu area 2.
Pertama Setting Identity dan IP address pada setiap Router,Danjangan lupa baut
Interface Loopback yang berfungsi Untuk menjadi Router ID.
R-1:

102
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-2:

Konfigurasi Menggunakan Winbox:

R-3:

103
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Seperti Biasanya Jika sudah Melakukan Konfigurasi IP Address maka Step


selanjutnya adalah Melakukan Konfigurasi OSPF pada setiap Router.
R-1
Setting Router-ID :

Konfigurasi Menggunakan Winbox:

Menambahkan Area Non Backbone:


R-1 Ini perlu menambahkan 1 area Non Backbone yaitu area-1 dengan Area-
ID=0.0.0.1

104
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Advertise Network:
R-1 Perlu Mengadvertise Network 192.168.1.0/24 ke area-1 dan Network
12.12.12.0/24 ke area backbone

Konfigurasi Menggunakan Winbox:

105
RE-F641 MTCRE - Faris Jawad
R-2
Setting Router-ID :

Konfigurasi Menggunakan Winbox:

Menambahkan Area Non Backbone:


R-2 Perlu Menambahkan Area Non Backbone yaitu Area-2 dengan Area-ID=0.0.0.2

Konfigurasi Menggunakan Winbox:

106
RE-F641 MTCRE - Faris Jawad
Advertise Network:
R-2 Perlu Meng-Advertise Network 12.12.12.0/24, 192.168.2.0/24 ke area
Backbone dan Network 34.34.34.0/24 ke area-2

Konfigurasi Menggunakan Winbox:

R-3
Setting Router-ID :

Konfigurasi Menggunakan Winbox:

Menambahkan Area Non Backbone:


R-3 Perlu menambahkan Area Non Backbone yaitu area-2 dengan Area-ID:0.0.0.2

Konfigurasi Menggunakan Winbox:

107
RE-F641 MTCRE - Faris Jawad
Advertise Network:
R-3 perlu meng-Advertise Network 192.168.3.0/24 dan Network 34.34.34.0/24
ke Area-2

Konfigurasi Menggunakan Winbox:

Oke Konfigurasi OSPF pada Setiap Router sudah selesai.


Selanjutnya Check Tabel Routing pada Setiap Router.

108
RE-F641 MTCRE - Faris Jawad
R-1:

R-2:

R-3:

Catatan:Area-ID harus sama pada saat menambahkan area pada Router.


Semua Router telah mengenali Semua Remote Network nya 😃

109
RE-F641 MTCRE - Faris Jawad
Lab 18. OSPF Non Backbone 2nd
Oke pada lab ini kita amsih Membahas tentang OSPF Non Backbone tetapi Di lab
ini Topologi nya lebih besar daripada lab sebelumnya.di lab ini kita akan mencoba
Mengkonfigurasikan 4 Router.
Topologi :

Pada lab ini memang Topologinya berbeda dari Lab sebelumnya Karna Ini lab yang
ke-2 😃 dari materi OSPF non Backbone. Disini kita memiliki 4 Router=R-1,R-2,R-
3,R-4. R-1=memiliki 1 area Backbone yaitu area-1 ,R-2 memiliki 2 area yaitu Area
Backbone dan Area-1 ,R-3 Memiliki 2 Area yaitu area Backbone dan Area-2 dan
R-4 memiliki 1 area yaitu area-2.Perlu di ingat biasanya Area 0 hanya Berisi
Router saja tidak diisi dengan End-Device karna Area-0 digunakan Sebagai
Transit Area
Oke selanjutnya saya akan menjelaskan cara konfigurasi OSPF Non Backbone.
Pertama Setting Identity ,pasang Interface Loopback dan IP Address Pada
setiap Router.
R-1:

110
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunkan Winbox:

R-2:

Konfigurasi Menggunkan Winbox:

R-3:

111
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunkan Winbox:

R-4:

Konfigurasi Menggunkan Winbox:

Step Selanjutnya adalah Setting OSPF pada Setiap Router.


R-1:
Setting Router-ID:

112
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox :

Menambahkan Area OSPF:


R-1 Perlu menambahkan Area-1 dengan Area-ID:0.0.0.1

Konfigurasi Menggunakan Winbox:

Advertise Network:
R-1 Perlu Meng-Advertise Network 12.12.12.0/24 dan Network 192.168.1.0/24 ke
Area-1

Konfigurasi Menggunakan Winbox:

113
RE-F641 MTCRE - Faris Jawad
R-2:
Setting Router-ID:

Konfigurasi Menggunakan Winbox :

Menambahkan Area OSPF:


R-2 perlu menambahkan Area-1 dengan Area-ID:0.0.0.1

Konfigurasi Menggunakan Winbox:

Advertise Network:
R-2 Pelu Meg-Advertise Network 12.12.12.0/24 ke area-1 dan Network
23.23.23.0/24 ke area backbone.

114
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-3:
Setting Router-ID:

Konfigurasi Menggunakan Winbox :

Menambahkan Area OSPF:


R-3 perlu menambahkan Area-2 dengan area-ID:0.0.0.2

115
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Advertise Network:
R-3 harus meng-Advertise Network 23.23.23.0/24 ke area backbone dan
Network 34.34.34.0/24 ke area-2

Konfigurasi Menggunakan Winbox:

116
RE-F641 MTCRE - Faris Jawad
R-4:
Setting Router-ID:

Konfigurasi Menggunakan Winbox :

Menambahkan Area OSPF:


R-4 perlu menambahkan Area-2 dengan Area-ID:0.0.0.2

Konfigurasi Menggunakan Winbox:

Advertise Network:
R-4 pelu meng-Adevertise Network 34.34.34.0/24 dan 192.168.2.0/24 ke Area-2

117
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Setelah itu check tabel Routing pada masing masing Router.


R-1:

R-2:

118
RE-F641 MTCRE - Faris Jawad
R-3:

R-4:

Semua Router telah Mengenali Remote Network nya.

119
RE-F641 MTCRE - Faris Jawad
Lab 19. OSPF Virtual Link
Oke pada lab ini saya akan membahas tentang OSPF Virtual Link,apa Fungsi Virtual
Link pada OSPF ? jika pada lab sebelumnya Area Non Backbone terhubung langsung
dengan area backbone,bagaimana jika Area Non Backbone tidak terhubung
langsung dengan area backbone ? jika keadaan seperti itu maka Kita sebagai
administrator harus menjalankan Virtual Link pada OSPF.Virtual Link berfungsi
agar Area Non Backbone bisa berfungsi sebagai Area Transit untuk Area Non
backbone yang lainnya ..Kalau Bingung dengan Penjelasan saya langsung saja ke kita
Lab kan agar lebih mengerti Fungsi dari Virtual Link.
Topologi:

Nah bisa di lihat pada topologi,Area3 tidak terhubung langsung dengan area
backbone,agar bisa terhubung terhubung dengan Area 0 R-3 Perlu melakukan
Virtual Link ke R-2 agar Area-3 bisa terhubung dengan Area backbone,Disini
Area-2 dijadikan tempat transit untuk area-3.
Oke lanjut saja ke Konfigurasi nya .
Pertama Setting Identity,Interface Loopback beserta IP Address pada Setiap
Router.
R-1:

120
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-2:

Konfigurasi Menggunakan Winbox:

R-3:

Konfigurasi Menggunakan Winbox:

Step selanjutnya adalah Melakukan Konfigurasi OSPF pada Router.


R-1:
Setting Router-ID:

121
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Menambahkan Area OSPF:


R-1 Perlu menambahkan Area-1 dengan Area-ID:0.0.0.1

Konfigurasi Menggunakan Winbox:

Advertise Network:
R-2 Harus Meng-Advertise Network 12.12.12.0/24 ke Area backbone dan
Network 192.168.1.0/24 ke area-1

Konfigurasi Menggunakan Winbox:

122
RE-F641 MTCRE - Faris Jawad
R-2:
Setting Router-ID:

Konfigurasi Menggunakan Winbox:

Menambahkan Area OSPF:


R-2 Perlu menambahkan Area-2 dengan Area-ID:0.0.0.2

Konfigurasi Menggunakan Winbox:

Advertise Network:

123
RE-F641 MTCRE - Faris Jawad
R-2 harus meng-Advertise Network 12.12.12.0/24 ke area backbone dan Network
23.23.23.0/24 ke area-2

Konfigurasi Menggunakan Winbox:

R-3:
Setting Router-ID:

Konfigurasi Menggunakan Winbox:

Menambahkan Area OSPF:


R-3 Perlu Menambahkan Area-2 dengan Area-ID:0.0.0.2 dan Area-3 dengan Area-
ID:0.0.0.3

124
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Advertise Network:
R-3 harus Meng-Advertise Network 23.23.23.0/24 ke Area-2 dan Network
192.168.2.0/24 ke area-3

Konfigurasi Menggunakan Winbox:

Step selanjutnya adalah melakukan konfigurasi Virtual Link dari R-3 ke R-2 begitu
juga sebaliknya.Sebelum Melakukan konfigurasi Virtual Link maka Area 3 tidak
bisa terhubung dengan area Backbone.
Virtual Link R-3 ke R-2:

125
RE-F641 MTCRE - Faris Jawad
Menggunakan Winbox:

Virtual Link R-2 ke R-3:

Menggunakan Winbox:

Jika sudah Melakukan Virtual Link maka Area-3 sudah terhubung dengan Area
backbone dengan menggunakan Area-2 sebagai Area Transitnya.
Setelah itu Check tabel Routing pada setiap Router.
R-1:

R-2:

126
RE-F641 MTCRE - Faris Jawad
R-3:

Semua Router telah mengenali Remote Network nya.

127
RE-F641 MTCRE - Faris Jawad
Lab 20. OSPF Redudancy Backbone Area
Oke pada Lab ini kita akan membahas tentang OSPF Redudancy Bacbone
Area,Redudancy adalah Fail Over nya Dynamic Route.Redudancy pada lab ini akan
terjadi pada Satu area saja yaitu Area Backbone.
Topologi:

Pertama Setting Identity,Interface Loopback dan IP Address pada setiap Router.


R-1:

128
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-2:

Konfigurasi Menggunakan Winbox:

R-3:

Konfigurasi Menggunakan Winbox:

Step selanjutnya adalah melakukan Konfigurasi OSPF pada Router.

129
RE-F641 MTCRE - Faris Jawad
R-1:
Setting Router-ID:

Konfigurasi Menggunakan Winbox:

Meng-Advertise Network:

Konfigurasi Menggunakan Winbox:

R-2:
Setting Router-ID:

130
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Meng-Advertise Network:

Konfigurasi Menggunakan Winbox:

R-3:
Setting Router-ID:

Konfigurasi Menggunakan Winbox:

131
RE-F641 MTCRE - Faris Jawad
Meng-Advertise Network:

Konfigurasi Menggunakan Winbox:

Jika sudah Check tabel Routing Pada Setiap Router.


R-1:

R-2:

R-3:

132
RE-F641 MTCRE - Faris Jawad
Bisa di lihat pada tabel Routing Masing masing router Memiliki Link cadangan untuk
Menuju Remote Network nya.

133
RE-F641 MTCRE - Faris Jawad
Lab 21. OSPF Redudancy Non Backbone Area
Oke pada lab Ini kita masih membahas tentang redundancy tetapi redundancy
pada lab ini terjadi di Multi area yaitu area backbone dan area Non backbone.
Topologi:

Pertama Setting Identity,Interface Loopbacl dan IP Address Pada Setiap Router.


R-1:

Konfigurasi Menggunakan Winbox:

134
RE-F641 MTCRE - Faris Jawad
R-2:

Konfigurasi Menggunakan Winbox:

R-3:

Konfigurasi Menggunakan Winbox:

Step Selanjutnya adalah mengkonfigurasi Ospf Pada Setiap Router,setting Router


ID pada setiap Router dan Tambahkan Area Non Backbone Pada Router sesuai
dengan Topologi.
R-1:
Setting Router-ID:

135
RE-F641 MTCRE - Faris Jawad
Konfigurasi Di Winbox:

Menambahkan Area OSPF:

Konfigurasi Menggunakan Winbox:

Advertise Network:

136
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-2:
Setting Router-ID:

Konfigurasi Di Winbox:

Menambahkan Area OSPF:

Konfigurasi Menggunakan Winbox:

137
RE-F641 MTCRE - Faris Jawad
Advertise Network:

Konfigurasi Menggunakan Winbox:

R-3:
Setting Router-ID:

Konfigurasi Di Winbox:

Menambahkan Area OSPF:

138
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Advertise Network:

Konfigurasi Menggunakan Winbox:

Jika sudah melakukan Konfigurasi OSPF pada Setiap Router Check tabel Routing
pada Setiap Router.
R-1:

139
RE-F641 MTCRE - Faris Jawad
R-2:

R-3:

Jika di lihat pada tabel Routing maka Setiap Router Memiliki link cadangan Untuk
Mencapai remote Network Nya.
Untuk Pengetesan Ping Antar PC:
Ping PC1 ke PC2:

140
RE-F641 MTCRE - Faris Jawad
Lab 22. OSPF Authentication
Pada lab ini kita akan membahas tentang OSPF authentication yang Berfungsi
untuk Mengamankan Jaringan OSPF.Authentication OSPF sama Seperti
Authentication RIP.Pada lab Ini kita menggunakan OSPF are Backbone saja.
Topologi:

Pertama Setting Identity,Interface Loopbac dan IP Address pada Setiap Router.


R-1:

Konfigurasi Menggunakan Winbox:

141
RE-F641 MTCRE - Faris Jawad
R-2:

Konfigurasi Menggunakan Winbox:

R-3:

Konfigurasi Menggunakan Winbox:

Step Selanjutnya adalah men-Setting OSPF dan Authenticatin nya Pada setiap
Router.
R-1:
Authentication:

142
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Setting Router-ID:

Konfigurasi Menggunakan Winbox:

Advertise Network:

Konfigurasi Menggunakan Winbox:

143
RE-F641 MTCRE - Faris Jawad
R-2:
Authentication:

Konfigurasi Menggunakan Winbox:

Setting Router-ID:

Konfigurasi Menggunakan Winbox:

Advertise Network:

144
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-3:
Authentication:

Konfigurasi Menggunakan Winbox:

Setting Router-ID:

Konfigurasi Menggunakan Winbox:

145
RE-F641 MTCRE - Faris Jawad
Advertise Network:

Konfigurasi Menggunakan Winbox:

Jika Sudah Check Tabel Routing pada Setiap Router.


R-1:

R-2:

R-3:

146
RE-F641 MTCRE - Faris Jawad
Lab 23. OSPF Routing Filter
Pada Lab Ini kita akan Membahas OSPF Routing Filter,Apa sih Fungsi Routing
Filter itu? Routing Filter Berfungsi Untuk Menyaring Prefix yang akan Masuk Ke
tabel Routing OSPF Kita.Routing Filter sangat Berfungsi Untuk Dynamic Route .
Topologi:

Di sini Kita akan MemFilter Network 192.168.2.0/24 di R-2 jadi setelah di


konfigurasikan OSPF Routing Filter R-2 tidak Memiliki tabel Routing dengan
Network 192.168.2.0/24 ,tetapi PC2 tetap bisa melakukan Ping Ke PC3 ,dan PC 3
tidak bisa melakukan Ping Ke PC2.
Selanjutnya saya akan Menjelaskan Cara konfigurasi OSPF Filtering.
Pertama Setting Identity,Interface Loopback dan IP Address pada Setiap
Router.
R-1:

147
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-2:

Konfigurasi Menggunakan Winbox:

Step Selanjutnya adalah Men-Setting OSPF pada setiap Router.


R-1:
Setting Router-ID:

Konfigurasi Menggunakan Winbox:

148
RE-F641 MTCRE - Faris Jawad
Advertise Network:

Konfigurasi Menggunakan Winbox:

R-2:
Setting Router-ID:

Konfigurasi Menggunakan Winbox:

Advertise Network:

Konfigurasi Menggunakan Winbox:

149
RE-F641 MTCRE - Faris Jawad
Jika sudah melakukan Routing OSPF coba Check tabel Routing R-2:

Sebelum melakukan Routing Filter R-2 masih Memiliki Tabel routing dengan
Network 192.168.2.0/24
Step Selanjutnya Kita akan Melakukan Konfigurasi Routing Filter Pada R-2 agar
R-2 tidak Memiliki Tabel Routing dengan Network 192.168.2.0/24
Konfigurasi Routing Filter Pada R-2:

Konfigurasi Menggunakan Winbox:

Parameter yang perlu di perhatikan adalah Chain=Ospf-In


Prefix=(Prefix/Network yang ingin di blokir) Action=Discard (menolak)

150
RE-F641 MTCRE - Faris Jawad
Jika sudah Melakukan Konfigurasi Routing Filter Check lagi Tabel Routing pad R-
2:

Sekarang R-2 Tidak Memiliki Tabel Routing dengan Network 192.168.2.0/24 karna
sudah di Filter.
Check Ping Antar Router.
Ping PC3 ke PC1:

Berhasil 😃
Ping PC3 ke PC2:

Gagal -_- karna R-2 tidak memiliki entry Routing untuk menuju Network
192.168.2.0/24
Ping PC2 ke PC3:

Berhassil 😃 karna R-1 memiliki entry routing untuk menuju Network


192.168.3.0/24

151
RE-F641 MTCRE - Faris Jawad
Lab 24. MME (Mesh Made Easy)
MME (Mesh Made Easy) adalah protokol routing yang terdapat pada Mikrotik. Dan
biasanya digunakan untuk routing dalam jaringan wireless mesh. Penambahan
protokol MME pada Mikrotik didasarkan pada metode B.A.T.M.A.N (Better
Approach To Mobile Ad-hoc Networking). MME bekerja dengan cara mengririmkan
pesan broadcast yang disebut sebagai pesan Originator. Pesan ini berisi informasi
routing berupa ip address router pengirim pesan (originator) dan daftar prefix
network yang ada didalam jaringan mesh. Jika sebuah node menerima pesan
oroginator yang belum pernah diterima sebelumnya, maka node tersebut akan
melakukan broadcast kembali.
Cara kerja MME adalah melakukan broadcast "Originator Message” secara
periodik ke semua node yang terkoneksi. Originator Message berisi informasi
routing dari router asal (Router Originator) dan juga bisa ditambahkan dengan
prefix routing tertentu jika ada advertise. Jika sebuah node menerima Originator
message yang belum pernah diterima sebelumnya, maka node (Router wireless)
tersebut akan melakukan re-broadcast ke node yang lain.
Tidak seperti routing protocol yang sebelumnya dipelajari, MME tidak melakukan
kalkulasi tabel routing atau kalkulasi topology tertentu, tetapi hanya memonitor
packet yang diterima dan juga urutannya dimana hal ini digunakan untuk
mengetahui paket mana yang loss. Dengan data statistik dari originator-originator
yang ada di mesh, maka MME bisa menentukan gateway mana yang terbaik.
Apa yang menjadi nilai lebih MME ?. Dengan protokol MME, sangat dimungkinkan
untuk mengetahui secara tepat topology dari jaringan mesh yang sifatnya Dinamis
yang sering berganti posisi. Ketika ada perubahan topology, akan memicu
perubahan semua tabel routing di semua node. Untuk embeded system seperti
routerboard, perubahan routing secara dramatis akan memakan banyak resource
CPU.
Untuk mencegah hal tersebut maka MME akan menjalankan langkah berikut :
 Hanya akan merespon perubahan single-hop neighbour dari jalur routing ke
tujuan ip tertentu
 Menghindari adanya kalkulasi tabel routing

152
RE-F641 MTCRE - Faris Jawad
Oke selanjutnya saya akan menjelaskan bagaimana cara Mengkonfigurasikan MME
pada Mikrotik,tetapi pada lab ini Kita akan mengkonfigurasikan MME menggunakan
Ethernet,Sebenernya sih MME biasa dipakai Untuk Routing Dynamic Wireless.
Topologi:

Pertama Setting Identity dan IP Address pada Setiap Router:


R-1:

Konfigurasi Menggunakan Winbox:

153
RE-F641 MTCRE - Faris Jawad
R-2:

Konfigurasi Menggunakan Winbox:

R-3:

Konfigurasi Menggunakan Winbox:

Step Selanjutnya adalah Konfigurasi MME pada setiap Router.

R-1:
Meng-aktifkan MME pada Interface:

154
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunkan Winbox:

Men-Advertise Network:

Konfigurasi Menggunakan Winbox:

R-2:
Meng-aktifkan MME pada Interface:

Konfigurasi Menggunkan Winbox:

Men-Advertise Network:

155
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

R-3:
Meng-aktifkan MME pada Interface:

Konfigurasi Menggunkan Winbox:

Men-Advertise Network:

Konfigurasi Menggunakan Winbox:

Jika sudah Maka Check Tabel Routing Pada Setiap Router:

156
RE-F641 MTCRE - Faris Jawad
R-1:

R-2:

R-3:

Semua Router telah Mengenali Remote Network nya 😃

157
RE-F641 MTCRE - Faris Jawad
158
RE-F641 MTCRE - Faris Jawad
Lab 25. VLAN (Virtual LAN)
Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu
LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan)
sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung
ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah
segmen LAN yang berbeda. Vlan dibuat dengan menggunakan jaringan pihak ke
tiga. VLAN merupakan sebuah bagian kecil jaringan IP yang terpisah secara logik.
VLAN memungkinkan beberapa jaringan IP dan jaringan-jaringan kecil (subnet)
berada dalam jaringan switched switched yang sama. Agar computer bisa
berkomunikasi pada VLAN yang sama, setiap computer harus memiliki sebuah
alamat IP dan Subnet Mask yang sesuai dengan VLAN tersebut. Switch harus
dikonfigurasi dengan VLAN dan setiap port dalam VLAN harus didaftarkan ke
VLAN. Sebuah port switch yang telah dikonfigurasi dengan sebuah VLAN tunggal
disebut sebagai access port.
Keuntungan sebuah VLAN
Penerapan sebuah teknologi VLAN memungkinkan sebuah jaringan menjadi
lebih fleksibel untuk mendukung tujuan bisnis. Berikut ini beberapa keuntungan
menggunakan VLAN:
 Security– Departemen yang memiliki data sensitive terpisah dari jaringan
yang ada, akan mengurangi peluang pelanggaran akses ke informasi rahasia
dan penting.
 Cost reduction – Penghematan biaya dihasilkan dari tidak diperlukannya
biaya yang mahal untuk upgrades jaringan dan efisiensi penggunaan
bandwidth dan uplink yang tersedia.
 Higher performance – Dengan membagi jaringan layer 2 menjadi beberapa
worksgroup secara logik (broadcast domain) mengurangi trafik yang tidak
diperlukan pada jaringan dan meningkatkan performa.kjk
 Broadcast storm mitigation – Dengan membagi sebuah jaringan menjadi
VLAN mengurangi jumlah peralatan yang berpartisipasi dalam broadcast
storm.
 Improved IT staff efficiency – Dengan VLAN pengelolaan jaringan lebih
mudah, karena user-user dengan kebutuhan jaringan yang sama berbagi
VLAN yang sama.
 Simpler project or application management – Memiliki fungsi-fungsi
terpisah mempermudah pengelolaan sebuah project atau bekerja dengan
aplikasi khusus.

159
RE-F641 MTCRE - Faris Jawad
Oke selanjutnya saya akan Menjelaskan Bagaimana Cara mengkonfigurasikan Vlan
Pada Router Mikrotik.
Topologi:

Di sini kita akan Memasukan PC1 dan PC2 ke dalam Vlan-10,dan Memasukan PC3
dan PC4 ke dalam Vlan-20.
Step Pertama Kita harus Membuat Interface Vlan 10 dan 20 pada Kedua Router
Tersebut.
Membuat Vlan 10 dan 20 pada Router 1 :

160
RE-F641 MTCRE - Faris Jawad
Konfigurasi menggunakan Winbox:

Membuat Vlan 10 dan 20 pada Router 2 :

Konfigurasi Menggunakan Winbox:

Step Selanjutnya adalah Membuat Bride yang berfungsi untuk menggabungkan


Interface Vlan dan Interface yang mengarah ke Client.
Membuat Bridge pada R-1:

161
RE-F641 MTCRE - Faris Jawad
Konfigurasi Menggunakan Winbox:

Membuat Bridge pada R-2:

Konfigurasi Menggunakan Winbox:

Step selanjutnya adalah Menambahkan Interface yang mengarah ke Client dan


Interface Vlan ke dalam 1 Bridge.
Memasukan Port Pada Setiap Bridge pada R-1:

162
RE-F641 MTCRE - Faris Jawad
Port Bridge Vlan 10 pada R-1:

Port Bridge Vlan 20 pada R-1:

Memasukan Port Pada Setiap Bridge pada R-1:

163
RE-F641 MTCRE - Faris Jawad
Port Bridge Vlan 10 pada R-2:

Port Bridge Vlan 20 pada R-2:

Jika sudah Melewati Step ini maka Konfigurasi Vlan Sudah selesai.
Untuk pengecekan lakukan Ping Antar PC.
Ping PC1 ke PC2:

Ping akan berhasil karna PC1 dan PC dua masih satu Subnet dan 1 Vlan yang sama
Ping PC3 ke PC4:

Jika Melakukan Ping PC antar Vlan yang berbeda maka akan gagal.

164
RE-F641 MTCRE - Faris Jawad
Apa itu Tunnel....???
Tunnel dalam dunia jaringan di artikan sebagai suatu cara untuk men enkapsulasi
atau membungkus paket IP di dalam packet IP yang lain nya, yang inti nya adalah
tunneling adalah suatu jalan membuat jalur privat atau jalur tersendiri secara
virtual pada suatu jaringan public (internet),Tunnel biasa digunakan Untuk
Menghubungkan 2 jaringan Local yang terpisah oleh jarak yang jauh melalui
jaringan Publik (Internet)
Ada dua Tipe Tunnel dalam Mikrotik:
 Point to Point : yaitu tunnel yang biasa di gunakan untuk pengirirman data
antar gedung dalam sebuah perusahaan, dan dalam jenis Tunnel Point to
Point ada beberapa jenis yang di antara nya EoIP, IPIP, GRE
 Client server : yaitu tunnel yang di gunakan antar server dapat langsung
menjadi client di laptop/PC dan dalam client server terdapat baberapa
jenis yang di antara nya PPTP, PPPOE, L2TP
Salah satu dari kelebihan tunnel dalam mikrotik adalah tunnel dalam mikrotik
memiliki fungsi/fitur keep alive yang mana apabila di salah satu link terputus
yang seharusnya data akan hilang atau masuk ke blackhole tetapi dalam mikrotik
yang memiliki fitur keep alive ia tidak akan langsung masuk kedalam blackhole
atau langsung hilang tetapi ia akan tetap menjaga interface satu sama lain dan
tetap menjaga sampai batas waktu yang telah di tentukan.

165
RE-F641 MTCRE - Faris Jawad
Tabel Overview Tunnel Mikrotik:
Jenis Tunnel Tipe Penggunaan IP Protocol dan
Propritary Cara Pengaktifan
Tunnel ID tunnel pada Tunnel port
Ya dan
Point to
EoIP harus Tidak Mikrotik TCP1703 Membuat Interface
point
sama

Point to
IPIP Tidak Manual Open vendor Membuat Interface
point

Point to
GRE Tidak Manual Cisco-Mikrotik Membuat Interface
Point

Client
PPTP Tidak Otomatis Open Vendor TCP1723 Enable
Server

Client
PPPOE Tidak Otomatis Open vendor Enable
Server

Client
L2TP Tidak Otomatis Open vendor TCP1701 Enable
Server

Jenis Penghubung
Alat Syarat Membuat
Tunnel antar Profile Yang digunakan Secret Client
Transmisi Koneksi Client
Jaringan Local

Kabel &
EoIP X Bridge Default Tidak
Nirkabel

Kabel &
IPIP X Routing Default Tidak
Nirkabel

Kabel &
GRE X Routing Default Tidak
Nirkabel

Kabel & IP Public > Username & Default Encryption


PPTP Routing Ya
Nirkabel Password (client nyaOS)

Default Encryption
PPPOE Kabel Username Password Routing Ya
(client nyaOS)

Kabel & IP Public > Username & Default Encryption


L2TP Routing Ya
Nirkabel Password (client nyaOS)

166
RE-F641 MTCRE - Faris Jawad
Lab 26. EoIP (Ethernet Over IP)
EoIP Merupakan protocol pada Mikrotik RouterOS yang berfungsi untuk
membangun sebuah Network Tunnel antar MikroTik router di atas sebuah koneksi
TCP/IP. EoIP merupakan protokol proprietary MikroTik (support juga di linux
tetapi harus di-compile manual). Maka untuk menggunakan fitur ini, Router Yang
akan Di tunnel Menggunakan EoIP harus sama - sama menggunakan router
MikroTik. EoIP menggunakan Protocol GRE (RFC1701), Maksimum EoIP yang bisa
dibuat oleh mikrotik hanya 65535 EoIP.
EoIP Tunnel yang Berfungsi Untuk menghubungkan 2 network local Yang terpisah
Oleh Internet,dan kelebihan Dari Tunnel EoIP adalah dapat menjadikan 2 jaringan
yang memiliki Subnet yang sama agar menjadi satu segmen jaringan.Untuk
Membuat satu segmen jaringan tersebut EoIP perlu di Kolaborasikan dengan Fitur
Bridge pada Mikrotik,dan inilah salah satu kelebihan EoIP yang Interface nya
dapart di Bridge.
Oke selanjutnya saya akan mejelaskan bagaimana cara Konfigurasi EoIP pada
Mikrotik.
Topologi:

Pastikan Kedua Router Telah Terhubung Ke Internet.

167
RE-F641 MTCRE - Faris Jawad
Konfigurasi IP Address Pada Setiap Router:
R-1:

R-2:

Jika sudah Men-Setting IP Address pada setiap Router maka Step Selanjutnya
adalah membuat Interface EoIP Tunnel pada Setiap Router.

168
RE-F641 MTCRE - Faris Jawad
R-1:
1.Klik Menu Interface lalu Klik Add

2.Pilih EoIP dan Isi Local Address dengan IP Public Router,dan Isi Remote
Address dengan IP Public lawan.

Tunnel ID pada kedua router harus sama karna berfungsi Untuk Mencocokan
Interkoneksi Tunnel antar Router.Nilai Maksimal dari Tunnel ID adalah 0- 65536.

169
RE-F641 MTCRE - Faris Jawad
R-2:
1.Klik Menu Interface lalu Klik Add

2.Pilih EoIP dan Isi Local Address dengan IP Public Router,dan Isi Remote
Address dengan IP Public lawan.

Tunnel ID=1 harus sama Dengan Tunnel ID pada R-1

170
RE-F641 MTCRE - Faris Jawad
Step selanjutnya adalah Membuat Bridge pada kedua Router. Bridge di sini
berfungsi untuk Meng-Koneksikan 2 jaringan Local pada kedua Sisi Router dengan
cara menggabungkan Interface EoIP dan Interface yang mengarah ke jaringan
Local kedalam 1 bridge yang sama.
Membuat Bridge:
R-1:

R-2:

Step selanjutnya adalah Memasukan Interface EoIP dan Interface Local Ke dalam
Port Bridge.
R-1:

R-2:

171
RE-F641 MTCRE - Faris Jawad
Jika sudah Memasukan Interface ke dalam Port bridge maka Kedua PC sudah
Saling Terhubung.
Ping antar PC:

Traceroute Antar PC:

Jika di perhatikan hasil Traceroute Antar PC tidak memiliki Perantara apapun


karna kedua PC telanh menjadi satu Segmen jaringan dengan Menggunakan EoIP
yang di Bridge.

172
RE-F641 MTCRE - Faris Jawad
Lab 27. IP Tunnel (IP-IP)
Salah satu alternatif tunnel selain menggunakan EoIP adalah dengan menggunakan
IPIP. Implementasi IPIP di mikrotik berdasarkan RFC2003. Protokol IPIP
berkerja dengan mengenkapsulasi paket data dari satu IP ke IP lain untuk
membentuk network tunnel. Berbeda dengan EoIP yang hanya bisa digunakan untuk
router yang sama - sama MikroTik, IPIP dapat berjalan hampir di semua jenis
router selama router tersebut mendukung protokol IPIP. Akan tetapi, IPIP tidak
dapat di-bridge sehingga jringan lokal dibahwa router R-1 dan R-2 harus
menggunakan segmen IP addres yang berbeda.
Oke selanjutnya saya akan Menjelaskan bagaimana mengkonfigurasikan IPIP
Tunnel pada Mikrotik.
Topologi:

Pastikan kedua Router telah Terhubung ke Internet.

173
RE-F641 MTCRE - Faris Jawad
Konfigurasi IP Address pada Setiap Router:
R-1:

R-2:

Jika sudah maka Step selanjutnya adalah Membuat Interface IPIP Tunnel pada
setiap Router.
R-1:
1.Klik Interface lalu Klik Add

174
RE-F641 MTCRE - Faris Jawad
2.Pilih IP Tunnel dan Isi Local Address dengan IP Public Router dan Remote
Address dengan IP Publick Lawan.

R-2:
1.Klik Interface lalu Klik Add

175
RE-F641 MTCRE - Faris Jawad
2.Pilih IP Tunnel dan Isi Local Address dengan IP Public Router dan Remote
Address dengan IP Publick Lawan.

Jika Sudah Membuat Interface IP Tunnel pada kedua Router maka Step
Selanjutnya adalah member IP Addres Pada Interface Tunnel tesebut.
IP address yang digunakan Untuk IP Tunnel adalah Model IP address Point to
Point.
Setting IP Address IP-Tunnel Pada kedua Router:
R-1:

R-2:

176
RE-F641 MTCRE - Faris Jawad
Step Selanjutnya adalah Melakukan Routing agar kedua jaringan Local bisa saling
terhubung.Parameter Gateway yang digunakan Untuk Melakukan Routing adalah IP
Tunnel Lawan.
Routing Pada Setiap Router:
R-1:

177
RE-F641 MTCRE - Faris Jawad
R-2:

Jika sudah Melakukan Routing maka kedua PC sudah saling terhubung dengan
Menggunakan IPIP Tunnel.
Untuk Pengetesan lakukan Ping dan Traceroute antar PC:
Ping:

Traceroute:

Hasil dari Traceroute Membuktikan Bahwa kedua PC terhubung melalui Tunnel.

178
RE-F641 MTCRE - Faris Jawad
Lab 28. GRE (Generic Routing Encapsulation)
GRE (Generic Routing Encapsulation) adalah sebuah tunnelling protocol yang
sebenarnya dikembangkan oleh Cisco System. Dengan menggunakan protokol ini
kita dapat melakukan enkapsulasi berbagai protokol yang dibuat untuk kebutuhan
link virtual point-to point.
Selain GRE Tunnel pada MikroTik juga memiliki tunnelling protocol yang lain
seperti EoIP dan IPIP. Baik jenis GRE, EoIP, IPIP yang semua pada dasarnya
dikembangkan sebagai 'stateless tunnel'. Dimana ketika terdapat link tunnel yang
down, maka semua trafik yang melewatinya akan terkena drop/blackhole. Nah,
untuk mengatasi hal ini di RouterOS ditambahakan sebuah fitur 'keepalive' pada
GRE Tunnel.
Dengan GRE Tunnel ini akan ditambahakn sebanyak 24 byte di packet header (4-
byte gre header + 20-byte IP header).
Oke selanjutnya saya akan Menjelaskan Bagaimana Mengkonfigurasikan GRE
Tunnel Pada Mikrotik.
Topologi:

Pastikan kedua Router telah terhubung ke Internet.


Konfigurasi IP Address pada Setiap Router:

179
RE-F641 MTCRE - Faris Jawad
R-1:

R-2:

Jika sudah Mengkonfigurasikan IP Address maka Step Selanjutnya adalah


membuat Interface GRE Tunnel pada kedua Router.

180
RE-F641 MTCRE - Faris Jawad
R-1:
1.Klik Interface lalu Klik Add

2.Pilih GRE Tunnel dan Isi Local Address dengan IP Public Router dan Remote
Address dengan IP Publick Lawan.

181
RE-F641 MTCRE - Faris Jawad
R-2:
1.Klik Interface lalu Klik Add

2.Pilih GRE Tunnel dan Isi Local Address dengan IP Public Router dan Remote
Address dengan IP Publick Lawan.

Jika Sudah Membuat Interface GRE Tunnel pada kedua Router maka Step
Selanjutnya adalah member IP Addres Pada Interface Tunnel Tesebut.
IP address yang digunakan Untuk GRE Tunnel adalah Model IP address Point to
Point.
R-1:

182
RE-F641 MTCRE - Faris Jawad
R-2:

Step Selanjutnya adalah Melakukan Routing agar kedua jaringan Local bisa saling
terhubung.Parameter Gateway yang digunakan Untuk Melakukan Routing adalah IP
Tunnel Lawan.

183
RE-F641 MTCRE - Faris Jawad
Routing Pada Setiap Router:
R-1:

R-2:

Jika sudah Melakukan Routing maka kedua PC sudah saling terhubung dengan
Menggunakan GRE Tunnel.
Untuk Pengetesan lakukan Ping dan Traceroute antar PC:
Ping:

Traceroute:

Hasil dari Traceroute Membuktikan Bahwa kedua PC terhubung melalui Tunnel.

184
RE-F641 MTCRE - Faris Jawad
Lab 29. PPTP (Point to Point Tunneling
Protocol)
PPTP merupakan salah satu type VPN yang paling sederhana dalam konfigurasi.
Selain itu juga fleksibel. Mayoritas operating system sudah support sebagai PPTP
Client, baik operating system pada PC ataupun gadget seperti android. Komunikasi
PPTP menggunakan protokol TCP port 1723, dan menggunakan IP Protocol 47/GRE
untuk enkapsulasi paket datanya. Pada setting PPTP, kita bisa menentukan network
security protocol yang digunakan untuk proses autentikasi PPTP pada Mikrotik,
seperti pap,chap,mschap dan mschap2. Kemudian setelah tunnel terbentuk, data
yang ditransmisikan akan dienkripsi menggunakan Microsoft Point-to-Point
Encryption (MPPE). Proses enskripsi biasanya akan membuat ukuran header paket
yang ditransmisikan akan bertambah. Jika kita monitoring, traffick yang melewati
tunnel PPTP akan mengalami overhead ± 7%.
Oke Selanjutnya saya akan Menjelaskan bagaimana Mengkonfigurasikan PPTP pad
Router Mikrotik.
Topologi:

185
RE-F641 MTCRE - Faris Jawad
Pada Lab ini kita akan Mencoba Membuat Tunnel dari R-1 ke R-2 agar PC1 dan PC2
bisa menggunakan Interface Tunnel tersebut untuk menjadi Gateway.
Pastikan Kedua Router telah terkoneksi ke Internet.
Pertama Setting IP Address Pada R-1:

Lalu Setting IP juga pada R-2:

Jika sudah Mensetting IP Address Step selanjutnya adalah Membuat PPTP Server
pada R-1:

186
RE-F641 MTCRE - Faris Jawad
Membuat PPTP Server pada R-1:

Jika Sudah Maka Step Selanjutnya adalah Membuat Secret pada PPTP Server
yang berfungsi Untuk autentekasi pada PPTP Client.
Membuat Secret Pada PPTP Server:

187
RE-F641 MTCRE - Faris Jawad
Parameter yang perlu di perhatikan saat membuat Secret pada Server Adalah
Name,Password,Service=Jenis Tunnel yang digunakan,Local Address=IP Tunnel
Server,Remote Address=IP Tunnel Client.
Step selanjutnya adalah adalah Mensetting PPTP Client pada R-2:
Tambahkan Interface PPTP Client pada R-2:
1.Klik Interface Lalu Klik Add

2.Pilih PPTP Client dan Setting Sesuai Dengan Gambar dibawah ini.

Connect to diisi dengan IP Public R-1 dan Isi Username dan Password
Status PPTP Aktif pada Server

188
RE-F641 MTCRE - Faris Jawad
Jika Sudah menghubungkan 2 router menggunakan PPTP maka Step selanjutnya
adalah Melakukan Routing agar Kedua Jaringan Local Tersebut bisa saling
terhubung.
Gateway Yang digunakan adalah IP Tunnel lawan.
Routing Pada R-1:

Routing pada R-2:

Untuk Pengecekan Lakukan Ping Antar PC yang Terpisah Oleh Internet 😃

Jika Melakukan Traceroute maka akan Melewati Tunnel bukan Melewati Internet
Traceroute:

189
RE-F641 MTCRE - Faris Jawad
Lab 30. PPTP Client – Operating System
Oke pada lab ini kita masih membahas Tunnel PPTP Client,tetapi pada Lab ini kita
akan menggunakan PC sebagai PPTP Client.
Topologi:

Oke pada kali ini saya akan menjelaskan Bagaimana cara mengkonfigurasi PPTP
Tunnel.Disini kita akan membuat Tunnel antara PC dan Router yang terpisah melalui
Internet.
Pastikan Router dan PC Sudah Terhubung ke Internet,IP Public Router adalah
192.168.100.251
Pertama Aktifkan PPTP Server pada Router:

Lalu Step selanjutnya adalah Membuat Secret Untuk Autentikasi di PPTP Client:

190
RE-F641 MTCRE - Faris Jawad
Isikan Service:PPTP dan Isi Local Address:IP Tunnel Server ,Remote Address:IP
Tunnel Client .
Konfigurasi PPTP Server Telah Selesai.
Step selanjutnya adalah Mensetting PPTP Client pada PC.
Setelah PC terkoneksi Internet Kita akan Membuat PPTP Tunnel.
1.Masuk Ke Network and Sharing Center.
2.Pilih Set-Up New Connection or Network

3.Pilih Use Internet Connection (VPN)

191
RE-F641 MTCRE - Faris Jawad
4.Isi Internet Address:IP Public Router (192.168.100.251)

Setelah Meng-Klik Create maka Akan terbentuk Interface PPTP Client pada PC.

192
RE-F641 MTCRE - Faris Jawad
5.Masuk Ke Interface PPTP (VPN),Lalu Klik Connect.

6.Isi Username dan Pasword sesuai dengan Secret yang telah di buat di Server.

Jika sudah terkoneksi maka Status Pada Interface PPTP (VPN) akan Berubah
seperti ini.

193
RE-F641 MTCRE - Faris Jawad
Dan Coba Check IP Address PPTP (VPN) pada PC.

Salah satu Kelebihan PPTP Tunnel,PC Bisa Login ke Router dengan IP Tunnel Router
(Server)

194
RE-F641 MTCRE - Faris Jawad
Dan kita melihat Pada PPTP Server (Router) PPTP Client (PC) telah terkoneksi
dengan router.

195
RE-F641 MTCRE - Faris Jawad
Lab 31. PPPoE (Point to Point Protocol Over
Ethernet)
PPPoE adalah untuk enkapsulasi frame Point-to-Point Protocol(PPP) di
dalam frame Ethernet,PPPoE biasanya dipakai untuk jasa layanan ADSL untuk
menghubungkan modem ADSL (kabel modem) di dalam jaringan Ethernet (TCP/IP).
PPPoE adalah salah satu metode implementasi Protocol PPP atau VPN, Hampir sama
dengan protocol VPN yang lain (PPTP,L2TP,OpenVPN) PPPoE menambahkan fungsi
accounting dan management user.
PPPoE adalah Tipe Tunnel Point-to-Point, di mana harus ada satu point ke satu
point,Tahap awal dari PPPoE, adalah PADI ( PPP Active Discovery Initiation ),
PADI mengirimkan paket broadcast ke jaringan untuk mencari di mana
lokasi Access Concentrator di sisi ISP. PPPoE biasa digunakan oleh ISP untuk
mengontrol koneksi xDSL, cable modem atau bisa juga di Ethernetcable.Keunikan
dari PPPoE ini adalah menggunakan standard yang berbeda pada protocol PPP yaitu
menggunakan metode transport ethernet. dan PPPoE Support RADIUS
authentication.
Oke selanjutnya saya akan menjelaskan bagaimana cara mengkonfigurasikan PPPoE
Topologi:

Topologi yang digunakan Masih sama dengan PPTP,R-1 berfungsi Sebagai PPPoE
Sever dan R-2 Sebagai PPPoE Client.
Pastikan Kedua Router Sudah Terhubung Ke Internet.
Konfigurasi IP Address Pada Setiap Router:

196
RE-F641 MTCRE - Faris Jawad
R-1:

R-2:

Step Selanjutnya Membuat PPPoE Server pada R-1:


Parameter Yang perlu Perhatikan pada saat Membuat PPPoE Server adalah,Service
Name=Nama Layanan yang nantinya akan di gunakan Oleh PPPoE
Client,Interface=Interface yang Menuju Internet.dan Ceklis Semua Jenis
Authentication.

197
RE-F641 MTCRE - Faris Jawad
PPPoE Server Pada R-1:

Jika sudah membuat PPPoE Server maka Step Selanjutnya Membuat Secret yang
berfungsi Untuk Autentikasi PPPoE Client.
Membuat Secret Pada PPPoE Server:
Parameter yang perlu di perhatikan saat membuat Secret pada Server Adalah
Name,Password,Service=Jenis Tunnel yang digunakan,Local Address=IP Tunnel
Server,Remote Address=IP Tunnel Client.

198
RE-F641 MTCRE - Faris Jawad
Membuat Secret:

Jika sudah Membuat Secret maka Step selanjutnya adalah Membuat PPPoE Client
pada R-2:
1.Klik Menu Interface Lalu Klik Add

199
RE-F641 MTCRE - Faris Jawad
2.Pilih PPPoE Client lalu Isi Service:layanan (Service yang telah di buat di PPPoE
Server) dan Isi Username dan Password nya.

Jika sudah Melewati Step ini maka PPPoE Server dan PPPoE Client sudah saling
terhubung.
Step Selanjutnya adalah Melakukan Routing Pada Kedua Router agar kedua
Jaringan Local bisa terhubung Melalui Tunnel yang telah dibuat,dan pada saat
melakukan Routing Gateway yang digunakan adalah IP Tunnel Lawan.
Routing Pada R-1:

Routing Pada R-2:

200
RE-F641 MTCRE - Faris Jawad
Jika Sudah Melakukan Routing Maka Kedua Jaringan Local Tersebut sudah Saling
terhubung melalui Tunnel,dan Untuk Pengecekan lakukan Ping Antar PC dan jika
Melakukan Traceroute antar Router Maka Paket akan Melewati Tunnel bukan
Melewati Internet.
Traceroute Antar PC:

201
RE-F641 MTCRE - Faris Jawad
Lab 32. PPPoe Client – Operating System
Pada lab ini kita masih Membahas tentang Tunnel PPPoE,tetapi Pada lab ini PPPoE
Client adalah PC.
Topologi:

Pada Lab ini PC Akan terkoneksi ke Router melalui PPPoE.


PC terhubung dengan Router Melalui Ethernet,dan Mencolok ke Ethernet
2,dengan ada nya Perantara Ethernet tersebut maka Kita bisa Membuat Tunnel
PPPoE.
Pastikan Router telah terkoneksi ke Internet.
Parameter yang Perlu di perhatikan pada saat Membuat PPPoE Server adalah
Service Name:Bebas,dan Interface=Interface yang mengarah ke Client (PC)

202
RE-F641 MTCRE - Faris Jawad
Pertama Kita Buat PPPoE Server pada Router:

Step Selnajutnya adalah Membuat Secret yang berfungsi untuk autentikasi Pada
PPPoE Client:

203
RE-F641 MTCRE - Faris Jawad
Jika sudah Membuat Secret Pada PPPoE Server maka Stpe selanjutnya adalah
Mensetting Router agar Menjadi PPPoE Server.
1.Masuk Ke Network and Sharing Center.
2.Lalu Pilih Set Up New Connection or Network
3.Lalu pilih Connect to the Internet.

4.setelah itu pilih Broadband (PPPoE)

204
RE-F641 MTCRE - Faris Jawad
5.isi Username dan Password sesuai Secret yang telah dibuat di PPPoE
Server,Connection Name=bebas.

Jika Sudah Tunggu Hingga PPPoE terhubung ,Jika Sudah terhubung maka aka nada
Notifikasi seperti ini.

205
RE-F641 MTCRE - Faris Jawad
Dan pada PC juga akan terbuat Interface PPPoE Client.

Dan Check IP Tunnel yang di dapatkan oleh PC:

Dan Check User yang aktif pada PPPoE Client.

206
RE-F641 MTCRE - Faris Jawad
Lab 33. L2TP (Layer 2 Tunneling Protocol)
L2TP merupakan pengembangan dari PPTP ditambah L2F. Network security
Protocol dan enkripsi yang digunakan untuk autentikasi sama dengan PPTP. Akan
tetapi untuk melakukan komunikasi, L2TP menggunakan UDP port 1701. Biasanya
untuk keamaanan yang lebih baik, L2TP dikombinasikan dengan IPSec, menjadi
L2TP/IPSec. Contohnya untuk Operating system Windows, secara default OS
Windows menggunakan L2TP/IPSec. Akan tetapi, konsekuensinya tentu saja
konfigurasi yang harus dilakukan tidak se-simple PPTP. Sisi client pun harus sudah
support IPSec ketika menerapkan L2TP/IPSec. Dari segi enkripsi, tentu enkripsi
pada L2TP/IPSec memiliki tingkat sekuritas lebih tinggi daripada PPTP yg
menggunakan MPPE. Traffick yang melewati tunnel L2TP akan mengalami overhead
± 12%
Oke selanjutnya saya akan menjelaskanS Cara Menggkonfigurasi Tunnel L2TP
dengan Mikrotik.
Topologi:

207
RE-F641 MTCRE - Faris Jawad
Topologi nya masih sama seperti PPTP dan Konsep Tunnel nya masih sama.Kita akan
membuat tunnel yang berfungsi untuk menghubungkan 2 jaringan Local yang
terpisah Oleh Internet.
Pastikan Kedua router telah terhubung Ke Internet.
Pertama Pasang IP Address pada kedua Router sesuai Topologi:
R-1:

R-2:

Jika sudah Memasang IP Address pada setiap Router maka Step selanjutnya
adalah Membuat L2TP Server pada R-1.

208
RE-F641 MTCRE - Faris Jawad
Membuat L2TP Server Pada R-1:

Selanjutnya kita perlu membuat Secret untuk autentikasi L2TP Client:


Membuat Secret pad L2TP Server:

Parameter yang perlu di perhatikan saat membuat Secret pada Server Adalah
Name,Password,Service=Jenis Tunnel yang digunakan,Local Address=IP Tunnel
Server,Remote Address=IP Tunnel Client.
Jika sudah membuat Secret Selanjutnya Kita Pindah Konfigurasikan R-2 agar bisa
menjadi L2TP Server.

209
RE-F641 MTCRE - Faris Jawad
Membuat L2TP Server Pada R-2:
1.Klik Menu Interface lalu Klik Add

2.Pilih L2TP Client dan Isi Connect To=dengan IP Public R-1,dan Isi Autentikasi.

Jika sudah Maka Tunnel L2TP sudah Running Pada R-1 dan R-2,Check Status L2TP
Client pada L2TP Server:

210
RE-F641 MTCRE - Faris Jawad
Step Selanjutnya adalah Melakukan Routing di dua Router yang berfungi untuk
menghubungkan kedua jaringan Local tersebut.
Gateway yang digunakan Untuk Melakukan Routing adalah IP Tunnel Lawan.
Routing Pada R-1:

Routing Pada R-2:

Untuk Pengecekan Lakukan Test Ping Antar PC,dan Jika Melakukan Traceroute
Maka Gateway yang akan digunakan Oleh Router Untuk Mengirim data adalah
Tunnel. Traceroute Antar PC:

211
RE-F641 MTCRE - Faris Jawad
Network Management System Overview.
Network Management System (NMS) merupakan tool untuk melakukan
monitoring atau pengawasan pada elemen-elemen dalam jaringan komputer.
Fungsi dari NMS adalah melakukan pemantauan terhadap kualitas SLA (Service
Level Agreement) dari Bandwidth yang digunakan. Perangkat lunak NMS
digunakan sebagai sistem yang mengelola proses pemantauan terhadap fungsi dan
kinerja jaringan yang meliputi kepadatan dan lalu lintas dalam ukuran penggunaan
bandwidth. Proses monitoring ini dapat dikembangkan sampai ke penggunaan
sumber daya, seperti sistem up/down, utilisasi CPU dan memory, serta
manajemen port.Hasil pemantauan tersebut dijadikan bahan dalam pengambilan
keputusan oleh pihak manajemen, dan dapat juga digunakan oleh administrator
jaringan (technical person) untuk menganalisa terjadinya kejanggalan dalam
operasional jaringan.

212
RE-F641 MTCRE - Faris Jawad
Lab 34. Mikrotik Graphing
Pada Lab ini kita akan Membahas bagaimana Me-Monitoring Bandwidth pada
sebuah jaringan,Pada lab ini Kita Memonitoring Bandwidth menggunakan Fitur
yang telah sediakan oleh Mikrotik,Jadi kita tidak perlu Meng-Install aplikasi
apapun pada PC kita,yang Kita butuhkan hanya Winbox dan Ilmu tentang NMS 😃.
Oke selanjutnya saya akan menjelaskan bagaimana cara Meng-Aktifkan Fitur
Graphing Untuk Monitoring Bandwidth.
Pastikan Router Telah terkoneksi ke Internet.Pada lab Ini PC terhubung ke Router
pada Ethernet 3.
Meng-Aktifkan Fitur Graphing pada Router:
1.Klik Menu Tools lalu Pilih Menu Graphing.

2.Selanjutnya Setting Update Graphic.Graphing Setting>Store Every=5 min

3.Klik add lalu isi Interface=All ,Allowed Address=0.0.0.0/0 .

213
RE-F641 MTCRE - Faris Jawad
Jika Kita Memilih interface All maka kita akan Memantau semua Trafic pada
Semua Interface Router.
Untuk Mengecheck Nya kita bisa Menggunakan Web Browser.
Ketikan Pada URL Browser:IP-Router/graphs
192.168.2.1/graphs

Maka Akan Muncul List Interface Yang di miliki Router.

214
RE-F641 MTCRE - Faris Jawad
Selanjutnya saya akan mencoba melihat Graphic pada Interface Ethernet3
(Mengarah ke PC).

Graphic akan selalu di Update setiap 5 Menit sekali.


Di sana akan di perlihatkan Graphic dari Ethernet3

215
RE-F641 MTCRE - Faris Jawad
Lab 35. Monitoring Link dengan WhatsUp Gold
WhatsUp Gold adalah software manajemen jaringan terdepan dengan lebih dari
70,000 jaringan yang dikelola di seluruh dunia. Dibangun di arsitektur yang
berskala dan ekstensibel, WhatsUp Gold menawarkan pencarian perangkat serta
pemetaan jaringan secara otomatis, pemonitoran SNMP dan WMI secara real-
time, dan fungsi pensignalan, notifikasi, dan pelaporan yang serbaguna, WhatsUp
Gold mengantarkan visibilitas, kepintaran serta kontrol penuh 360°. WhatsUp
Gold mengukur dari bisnis kecil hingga perusahaan besar, dan fungsi-fungsinya
dapat dengan mudah diperluas dengan modul plug-in, sehingga dapat tumbuh dan
berkembang bersama anda seiring dengan peningkatan jaringan anda dalam segi
ukuran maupun kompleksitas.
Oke pada lab ini saya akan menjelaskan Cara Install WhatsUp Gold lallu cara
Monitoring Link dengan WhatsUp Gold.
1.Klik Installer WhatsUp Gold.
2.Jika sudah Muncul Tampilan Installer Maka Klik Next

216
RE-F641 MTCRE - Faris Jawad
3.Maka Selanjutnya anda akan mimilih tempat untuk Menyimpan Aplikasi
WhatsUp Gold,Jika Sudah maka Klik Next.

4.pada Setup Type Pilih Typical,lalu klik Next.

5.Selanjutnya Checklist NT Service Check ,lalu klik Next.

217
RE-F641 MTCRE - Faris Jawad
6.Lalu Klik Next saja,Jika ingin menggunakan Syslog Notification maka Check list
lah List tersebut,disini saya tidak menggunakan Syslog.

7.Tunggu Hingga Proses Install selesai.


Proses Install:

8.Checklist Run WhatsUp Gold Now ,lalu Klik Finish .

218
RE-F641 MTCRE - Faris Jawad
Jika sudah Klik Finish maka akan Muncul dashboard dari Aplikasi WhatsUp Gold.

Selanjutnya saya akan menjelaskan cara Membuat Topologi Untuk Monitoring


jaringannnya.
Klik Simbol New,Lalu Buat Topologi Sesuai jaringan yang anda Miliki.

219
RE-F641 MTCRE - Faris Jawad
Cara untuk Memasukan Perangkat Ke halaman Kerja adalah Men-Drag and Drop
perangkat ke dalam halaman kerja.

cara Untuk menghubungkan 1 perangkat dengan perangkat yang laiinya nya


adalah:Klik kanan pada Perangkat lalu Pilih “Attach to” lalu sambungkan kedua
perangkat.
Ini adalah Contoh topologi yang telah saya Buat Yaitu jaringan di SMK saya “SMK
Madinatul Quran”

Untuk Menghubungkan Beberapa Perangkat yang telah kita buat pada halaman
kerja ke Real Device nya maka Kita perlu melakukan Identifikasi perangkat
tersebut dengan Menggunakan IP Address perangkatnya.

220
RE-F641 MTCRE - Faris Jawad
Kita bisa mengisinya pada Categories General..
Dan selanjutnya Setting SMNP yang telah di buat pada perangkat Real Device di
Categories “SNMP”

Checklis SNMP Manageable Device,Lalu Isi Community sesuai dengan Perangkat


Community yang telah di buat pada Perangkat Real Device.

221
RE-F641 MTCRE - Faris Jawad
Pada lab ini Semua Perangkat di halaman kerja saya menggunakan Community
“IDN” jadi Setting semua Perangkat pada topologi dengan Community “IDN”.
Di lab ini saya menggunakan Mikrotik sebagai SNMP Server.
Selanjutnya saya aka menjelaskan cara men-Setting Mikrotik agar bisa di gunakan
sebagai SNMP Server Untuk PC.
1.Masuk Winbox Masuk Ke menu IP > SNMP lalu Checklis Enable,dan selanjutnya
Klik menu Comunities untuk Membuat Community SNMP.

Selanjutnya Kita akan Membuat Communities Untuk Router ,Community yang di


gunakan pada router adalah “IDN”

Lalu Apply dan OK.


Jika sudah Membuat Community, Step selanjutnya Adalah Mensetting Router agar
menggunakan Community tersebut,pastikan SMNP sudah Enable/Aktif.
Isi Trap Community=IDN dan Trap Version=3 ,Lalu Apply dan OK.

222
RE-F641 MTCRE - Faris Jawad
Dan Berikut adalah Symbol Status Perangkat pada WhatsUp Gold.
 Jika simbol berwarna hijau, maka alat dalam kondisi hidup dan berjalan
dengan lancar.
 Jika simbol berwarna kuning, maka alat dalam keadaan mati baru sebentar
atau sedang ada gangguan.
 ika simbol berwarna merah, maka alat dalam keadaan mati yang sudah
lumayan lama,Mungkin sedang terjadi kesalahan pada alatnya, terjadi
pemadaman listrik, atau mungkin memang dimatikan dengan sengaja oleh
clientnya (Kita).

223
RE-F641 MTCRE - Faris Jawad
Lab 36. Web Server dengan WhatsUp Gold
Pada Lab ini kita masih Membahas tentang Monitoring dengan WhatsUp
Gold,tetapi pada lab ini saya akan menjelaskan cara Setting WhatsUp Gold agar
bisa di lihat hasil Monitoring melalui Web Browser pada PC.
1.Pertama Masuk Ke WhatsUp Gold.
2.Lalu Klik Menu Configure lalu Klik Web Server.

3.Pada categories “general”, Checklist “Enable Web Server” lalu Isi Refresh
Frequency=10 ,TCP Port=8888 ,TCP Port akan di gunakan untuk Mem-buka
WhatsUp Gold melalui Web Browser.

4.Selanjutnya perlu menambahkan User Untuk autentikasi pada saat masuk ke


WhatsUp Gold melalui Web Browser.

224
RE-F641 MTCRE - Faris Jawad
5.Isi Username dan Password ,Lalu Masukan Map yang Ingin di Monitoring lewat
Web ke dalam Kolom Selected Maps

225
RE-F641 MTCRE - Faris Jawad
6.Jika sudah Masuk Web Browser,Lalu masukan IP PC:8888 (192.168.2.253:888)
Lalu Isikan Username dan Password sesuai User yang telah di buat di WhatsUp
Gold,Lalu Klik Login.
Lalu

Lalu akan Muncul Dashboard WhatsUp Gold Via Web Browser.

Klik Map WhatsUp 2 Untuk Melihat hasil Monitoring secara Detail

Untuk Melihat yang Lebih Detail Klik Summary View yang Berada di kanan

226
RE-F641 MTCRE - Faris Jawad
Maka Akan Muncul Status nya Secara Detail.

227
RE-F641 MTCRE - Faris Jawad
Lab 37. Monitoring Bandwidth dengan PRTG
PRTG (Paessler Router Traffic Grapher) adalah perangkat lunak yang mudah
digunakan untuk memantau penggunaan bandwidth dan banyak parameter jaringan
lain melalui SNMP,Packet Sniffing, PRTG memungkinkan untuk pengukuran traffic
berdasarkan alamat IP dan atau protokol. Pengukuran berbasis SNMP hanya
berbasis pada port. Software ini juga memungkinkan untuk secara cepat
mempersiapkan dan menjalankan sebuah proses pemantauan untuk sebuah jaringan
tertentu. Dengan PRTG ini maka dengan mudah dapat mengetahui sejumlah data
yang mengalir melalui perangkat seperti router dan memantau penggunaan PC serta
menganalisa traffic yang dapat dikategorikan ke dalam beberapa jenis protokol.
PRTG Traffic Grapher berjalan pada mesin Windows di dalam jaringan selama 24
jam setiap hari dan terus menerus mencatat penggunaan parameter jaringan.
Dengan PRTG Traffic Grapher ini dapat memonitor semua aspek jenis protokol
mulai dari jenis jaringan protokol FTP, HTTP, HTTPS, SMTP, ICMP, DNS, POP3,
SNMP dan lainnya .
Pada lab Ini Kita menggunakan PRTG untuk Memonitoring bandwidth yang keluar
masuk Router.
Oke pertama saya akan mejelsakan bagaimana cara meng-Install PRTG.
1. Klik Installer PRTG lalu Pilih Bahasa, Dan Klik Next

2. Klik Next.

228
RE-F641 MTCRE - Faris Jawad
3.Pilih “Accept the Agreement” lalu klik Next.

4.Selanjutnya Pilih tempat Penyimpanan PRTG,lalu Klik Next.

5.Pilih Full Instalation,Lalu Klik Next.

229
RE-F641 MTCRE - Faris Jawad
6.Pilih “Enable Network Access to PRTG dan Install the PRTG Watchdog Service”
Lalu Klik Next.

7.Tunggu Hinggal Proses Instalasi selesai.

8.Jika sudah selesai maka Klik Finish.

230
RE-F641 MTCRE - Faris Jawad
Selanjutnya saya akan menjelaskan cara Menambahkan Router ke PRTG agar bisa
di Monitoring:
Dan Pastikan PC Sudah terhubung ke dalam jarring tersebut.

1.Klik Add pada Menu Sensor,Lalu Klik Next.

2.lalu Pilih SNMP ,Lalu Next.

231
RE-F641 MTCRE - Faris Jawad
3.Pilih “Standart Traffic Sensor” lalu Klik Next.

4.Beri Nama Pada Device Name=Bebas dan Isi IP Addres=IP Address Router
(192.168.123.1) SNMP Port=161 SNMP Community String=IDN,Lalu Next.

232
RE-F641 MTCRE - Faris Jawad
5.Pilih Semua Interface, dan Pilih bandwidth pada Menu “Select the value to
monitor”, Lalu Klik Next.

6.Checklist Create New SubGroup ,Lalu Finish.

233
RE-F641 MTCRE - Faris Jawad
Jika sudah maka akan Muncul Bandwidth yang melewai router .

Selanjutnya saya akan menjelaskan cara membuat laporan bandwidth dari


PRTG,dan informasi yang di tampilkan adalah Grafik dan tabel hasil Monitoring.

1.Klik Menu Reports lalu klik add dan Isi Report Name=Bebas lalu klik OK

2.klik Tab Sensor Lalu Checklist semua Interface ,dan Klik OK.

234
RE-F641 MTCRE - Faris Jawad
Jika sudah maka lihat hasil Monitoring,dan pilih tanggal yang ingin kita Monitor

235
RE-F641 MTCRE - Faris Jawad
Dan Berikut adalah hasil Laporan Monitoring.

236
RE-F641 MTCRE - Faris Jawad
Lab 38. Web Server dengan PRTG
Oke pada lab ini kita masih membahas tentang PRTG.kal ini saya akan menjelaskan
cara untuk meng-aktifkan Fitur monitoring PRTG melalui Web browser.
Lab ini adalah lanjutan dari lab yang sebelumnya.
1.pada PRTG, Klik tab Extras dan Klik menu Options.

2.lalu masuk ke List Web Server, dan Checklist “Enable Internal WebServer”
Isi Port = 8181 Port akan digunakan Untuk Membuka PRTG di Web Browser.

237
RE-F641 MTCRE - Faris Jawad
Jika sudah Masuk Web Browser,Lalu masukan IP-PC:8181 (192.168.2.253:8181)

Itu adalah tampilan Dashboard PRTG pada Web Browser.

238
RE-F641 MTCRE - Faris Jawad
Lab 39. Monitoring Traffic dengan NetFlow
Analyzer
Netflow adalah sistem penulisan, pengiriman, perhitungan, dan pengaturan
informasi yang berupa aliran data. Netflow adalah salah satu cisco protocol. Pada
dasarnya cisco device harus memiliki ASIC yang fungsinya adalah untuk flow
(aliran data) bisa dianalis. Netflow tidak melihat isi data tapi melihat
karakteristik.
Interface yang dipasang pada NetFlow hanya akan menangkap data yang masuk
(inbound), jika ingin melihat data yang keluar kita harus mengetahui paket keluar
dan masuk pada interface yang mana.
Karakteristik data yang di Dilihat Oleh NetFlow:
1. Bandwidth yang terpakai
2. Source dan Destination
3. Jenis Port
4. Waktu pengiriman dan penerima
Oke pada lab ini saya akan Menjelaskan bagaimana cara Monitoring dengan
Menggunakan aplikasi NetFlow,Dengan menggunakan NetFlow kita bisa melihat
Traffic yang melewati Router Secara Mendetail.
Pertama saya akan menejelaskan bagaimana cara Meng-Install NetFlow Pada PC:
1.Klik Installer Netflow.
2.Jika sudah Muncul halaman Install,Klik Next.

239
RE-F641 MTCRE - Faris Jawad
3.Klik Yes

4.Selanjutnya adalah Memilih tempat Untuk menyimpan Aplikasi NetFlow,Jika


sudah Klik Next

240
RE-F641 MTCRE - Faris Jawad
5.Selanjutnya Isi Web Port=8080 , NetFlow Port=9996 dan Pilih Bahasa lalu Next.

6.Isi SNMP Community=IDN (sesuai dengan Community yang telah di buat oleh
Router Mikrotik) da nisi SNMP Port=161 Lalu Klik Next.

241
RE-F641 MTCRE - Faris Jawad
7.Checklist “Install NetFlow Analyzer as a Windows Service” Lalu Next.

8.Selanjutnya Beri nama Program Folder ,lalu klik Next lagi.

242
RE-F641 MTCRE - Faris Jawad
9.Selanjutnya Lakukan Registrasi,Jika Tidak Memiliki Lisensi Klik SKIP

10. Step Selanjutnya Klik Next lagi.

243
RE-F641 MTCRE - Faris Jawad
Tunngu Hingga Proses Install Selesai.

Jika sudah Selesai Maka Checklist “start NetFlow Service” lalu Klik Finish.

Selanjutnya saya akan Menjelaskan Bagaimana menggunakan NetFlow.


Jika Menggunakan NetFlow Monitoring Jaringan Pada Mikrotik Kita Perlu Meng-
Aktifkan Fitur “Traffic Flow” pada Mikrotik.

244
RE-F641 MTCRE - Faris Jawad
Cara meng-Aktifkan Traffic Flow pada Mikrotik:
1.Masuk Ke Menu IP > Traffic Flow , Lalu “Enable” dan Isi Interface ALL agar bisa
Memonitoring Semua Interface yang dimiliki Router.

2.Kita terlu Menambahkan Target pada Traffic Flow agar PC kita bisa
Memonitoring Traffic Router.Caranya Klik Target Lalu Add.

Isi Src.Address=IP Router ,Dst.Address=IP-Pc ,Port=9996 dan version=9 Lalu


Klik OK.

245
RE-F641 MTCRE - Faris Jawad
Selanjutnya Masuk dan Login Menggunakan User Default yaitu Username=admin
dan Password=admin

Jika sudah Login maka akan Muncul Dashboard NetFlow pada Web Browser.

246
RE-F641 MTCRE - Faris Jawad
Jika Ingin Melihat Traffic pada Router maka Klik Router-Faris (Nama Router)
Maka Akan Muncul secara Detail Traffic yang Melewati Router.

Hasil yang akan Ditampilkan berupa Graphic dan Diagram.


Aplikasi NetFlow Ini Juga bisa Membuat Laporan Hasil Monitoring,Caranya
adalah dengan Meng-Klik Menu “Export to PDF” Di Tampilan Kanan Dashboard.

247
RE-F641 MTCRE - Faris Jawad
Jika sudah maka Hasil nya akan Berbentuk PDF.

Selesai. 😃 Semoga Bermanfaat.

248
RE-F641 MTCRE - Faris Jawad
Daftar Pustaka

MI-8291
Kitchen Mikrotik
Kungfu Mikrotik
Konsep Routing Dengan Router Mikrotik : 100% Connected
Mikrotik Strunggle
MTCRE ID-Networkers
Www.Mikrotik.com
https://mikrotikindo.blogspot.com
Www.Mikrotik.co.id
https://wiki.mikrotik.com

249
RE-F641 MTCRE - Faris Jawad

Anda mungkin juga menyukai