Teknik lainnya utk memisahkan traffic data local/IIX dan International adalah dengan
menggunakan mark-routing
Misal untuk traffic International dilewatkan melalui gateway 203.89.24.65 sedangkan traffic
local Indonesia di lewatkan melalui gateway 203.89.24.177.
contoh konfigurasi IP address router user pada interface yang terhubung ke router Datautama
/ ip address
add address=203.89.24.66/27 network=203.89.24.64 broadcast=203.89.24.95 \
interface=ether1 comment="ip point to point utk traffic lnternational" \
disabled=no
add address=203.89.24.178/30 network=203.89.24.176 broadcast=203.89.24.179 \
interface=ether1 comment="ip point to point utk traffic local" disabled=no
Pertama masukkan daftar ip blok dari router NICE ke /ip firewall address-list seperti berikut:
/ ip firewall address-list
add list=nice address=58.65.240.0/23 comment="" disabled=no
add list=nice address=58.65.242.0/23 comment="" disabled=no
add list=nice address=58.65.244.0/23 comment="" disabled=no
add list=nice address=58.65.246.0/23 comment="" disabled=no
add list=nice address=58.145.174.0/24 comment="" disabled=no
add list=nice address=58.147.184.0/24 comment="" disabled=no
add list=nice address=58.147.185.0/24 comment="" disabled=no
dst…
http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php
/ ip firewall mangle
add chain=postrouting dst-address-list=nice action=mark-routing \
new-routing-mark=nice passthrough=yes comment="" disabled=no
/ ip route
add dst-address=0.0.0.0/0 gateway=203.89.24.65 scope=255 target-scope=10 \
comment="traffic selain local Indonesia" disabled=no
add dst-address=0.0.0.0/0 gateway=203.89.24.177 scope=255 target-scope=10 \
routing-mark=nice comment="traffic local Indonesia" disabled=no
Dengan demikian maka jika ke jaringan local Indonesia akan melalui 203.89.24.177 sedangkan
untuk ke International melalui 203.89.24.65, sehingga jika interfacenya dipisah diantara router
user dengan router datautama dapat diberi dua mikrotik sebagai bridge utk melimit traffic
International maupun local secara terpisah.
Trace complete.
Trace complete.
interface FastEthernet0/1
duplex auto
speed auto
interface FastEthernet1/1
duplex auto
speed auto
Jika ingin lebih baik maka di sisi user harus menggunakan router bgp, utk memisahkan traffic
user menggunakan BGP akan dijabarkan pada artikel berikutnya.
Selamat mencoba.