MTCNA
MODUL
Tujuan Training MTCNA
• Mempelajari karakteristik, fitur-fitur dan kemampuan MikroTik
RouterOS
• Mempelajari cara instalasi, konfigurasi, fungsi, maintenance dan
troubleshoot dasar MikroTik RouterOS
• Mendapatkan kualifikasi sebagai MikroTik Certified Network
Associate
Sertifikasi MikroTik
MTCNA
(MikroTik Certified Network Associate)
MTCINE
(MikroTik Certified Inter-Networking Engineer)
• Sertifikasi berjenjang, kalau belum lulus MTCNA belum bisa ikut ujianlevel engineer
• Masa berlaku sertifikat selama 3 tahun, setelah itu bisa diperpanjang dengan cara ujian
lagi
Registrasi akun di mikrotik.com
• Untuk training dan ujian MTCNA peserta harus teregistrasi di official web
mikrotik
• Register account di www.mikrotik.com, pada menu account isi semua
form yang disediakan
• Pastikan nama anda ditulis lengkap dalam profil, karena otomatis akan
tercetak dalam sertifikat
• Informasikan email anda ke instruktur (ristianto.idn@gmail.com),
peserta harus mendapat invitation dari instruktur
Tentang Ujian MTCNA
• Online test terdiri atas 25 soal dalam waktu 1 jam
• Soal setiap test random, dengan beberapa soal mungkin ada yang sama
dengan soal sebelumnya
• Passing grade 60%, nilai 50%-59% bisa test ulang
• Hati-hati membaca soal, disamping bahasa inggris dari soal yang kadang
kurang mudah dipahami, juga banyak soal menjebak
• Silahkan melakukan latihan test training di web mikrotik, dan lihat
scorenya
Latihan Test
• Setelah mendapatkan invitation dari trainer, peserta dapat
melakukan latihan ujian MTCNA di website mikrotik.com
• Latihan ujian MTCNA ada di menu Account , My training session,
Try example test
MTCNA – Outline
• Module 1 – Introduction of MikroTik RouterOS
• Module 2 – DHCP
• Module 3 – Bridging
• Module 4 – Routing
• Module 5 – Wireless
• Module 6 – Firewall
• Module 7 – QoS
• Module 8 – Tunnels
• Module 9 – Misc
About MikroTik
MikroTik RouterOS
adalah sistem operasi dan perangkat lunak yang digunakan untuk
mengubah PC menjadi sebuah router
adalah sistem operasi stand-alone yang berbasis kernel linux
dapat di-download dan di-install versi trialnya tanpa license key yang
berlaku selama 24 jam
01
MikroTik Certified Network Associate (MTCNA) - Introduction
About MikroTik
MikroTik RouterBoard
02
MikroTik Certified Network Associate (MTCNA) - Introduction
About MikroTik
03
MikroTik Certified Network Associate (MTCNA) - Introduction
About MikroTik
RB411U RB493G
04
MikroTik Certified Network Associate (MTCNA) - Introduction
About MikroTik
MikroTik RouterBoard
Memiliki sistem kode tertentu
Seri/Kelas dari Router
Arsitektur RouterBoard
dibedakan berdasarkan jenis dan kinerja processor
OS/software di setiap arsitektur adalah berbeda
07
MikroTik Certified Network Associate (MTCNA) - Introduction
About MikroTik
Fitur-fitur di MikroTik
Ethernet, Wireless Card, V35, ISDN, USB Mass Storage, USB 3G Modem, E1/T1
08
MikroTik Certified Network Associate (MTCNA) - Introduction
About MikroTik
Routerboard (RB) baru atau setelah kita reset menjadi factory default,
mempunyai konfigurasi standar sbb :
- IP Address : 192.168.88.1 di ether 2-4
192.168.88.1
192.168.88.xxx
09
MikroTik Certified Network Associate (MTCNA) - Introduction
Mengakses Router
WebFig
Mengakses router melalui Internet Browser
- Connect ke router dengan Kabel LAN
- Jalankan Internet Browser, lalu ketikkan IP Address dari router
- Masukkan user name dan password
Tampilan WebFig
setelah login
10
MikroTik Certified Network Associate (MTCNA) - Introduction
Mengakses Router
Winbox
11
MikroTik Certified Network Associate (MTCNA) - Introduction
Mengakses Router
12
MikroTik Certified Network Associate (MTCNA) - Introduction
Mengakses Router
Tampilan Winbox
setelah login
IP/Mac Address
Undo/Redo
Traffic Load
Menu
13
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Accessing the Router
14
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Accessing the Router
2
MikroTik Network Discovery Protocol
15
MikroTik Certified Network Associate (MTCNA) - Introduction
Mengakses Router
Console Port
Serial Console digunakan apabila kita lupa/salah telah mendisable
semua interface pada MikroTik
Serial Console dibutuhkan juga saat kita menggunakan Netinstall
Remote via serial console membutuhkan kabel DB-9 (atau converter
USB ke DB-9)
Baud rate 115200, Data bits 8, Parity None, Stop bits 1, Flow Control
None
16
MikroTik Certified Network Associate (MTCNA) - Introduction
Mengakses Router
17
MikroTik Certified Network Associate (MTCNA) - Introduction
RouterOS CLI
Contoh penggunaan
CLI
18
MikroTik Certified Network Associate (MTCNA) - Introduction
RouterOS CLI
CLI Principles
19
MikroTik Certified Network Associate (MTCNA) - Introduction
RouterOS CLI
CLI Principles
/ Naik ke level dasar
.. Naik satu level
/command Eksekusi command di level dasar
20
MikroTik Certified Network Associate (MTCNA) - Introduction
RouterOS CLI
CLI Principles
[tab] Menyempurnakan command/kata, memberikan daftar
menu atau command selanjutnya
Double [tab] Memberikan kemungkinan pilihan jika terdapat input
yang sama
Contoh penggunaan
Double [tab]
21
MikroTik Certified Network Associate (MTCNA) - Introduction
RouterOS CLI
CLI Principles
[?] Memberikan daftar command yang tersedia
Command [?] Memberikan bantuan pada command dan menampilkan
daftar argument yang bisa digunakan
1
2
22
MikroTik Certified Network Associate (MTCNA) - Introduction
RouterOS CLI
CLI Principles
[?] Memberikan daftar command yang tersedia
Command [?] Memberikan bantuan pada command dan menampilkan
daftar argument yang bisa digunakan
3
4
23
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – CLI
- Gantilah identitas router anda dari menu system > identity menjadi
R-xxxx menggunakan Command Line Interface. Di mana xxx adalah
nama anda masing-masing
- Gantilah tanggal dan waktu router dari menu system > clock menjadi
tanggal hari ini menggunakan Command Line Interface
24
MikroTik Certified Network Associate (MTCNA) - Introduction
Lisensi RouterOS
Fitur-fitur dan batasan upgrade versi RouterOS ditentukan oleh level lisensinya
Lisensi harus dibeli untuk arsitektur x86. Satu lisensi hanya berlaku untuk satu
mesin
Bila media penyimpanan diformat dengan non MikroTik tools, maka lisensi
akan hilang
25
MikroTik Certified Network Associate (MTCNA) - Introduction
Lisensi RouterOS
Level Lisensi
http://wiki.mikrotik.com/wiki/Manual:License
26
MikroTik Certified Network Associate (MTCNA) - Introduction
Lisensi RouterOS
Level Lisensi
27
MikroTik Certified Network Associate (MTCNA) - Introduction
Lisensi RouterOS
Mengupdate Lisensi
28
MikroTik Certified Network Associate (MTCNA) - Introduction
Lisensi RouterOS
Mengupdate Lisensi
Mengupdate Lisensi
30
MikroTik Certified Network Associate (MTCNA) - Introduction
Pengaturan Login RouterOS
User Accounts
Buatlah user untuk keperluan :
- Mengatur privileges
31
MikroTik Certified Network Associate (MTCNA) - Introduction
Pengaturan Login RouterOS
User Accounts
Untuk menambah user baru : > System > Users > +
Untuk melihat user yang sedang melakukan koneksi ke router ada di menu
> IP > Services > Active Users
32
MikroTik Certified Network Associate (MTCNA) - Introduction
Pengaturan Login RouterOS
Group User
dibuat untuk keperluan fleksibilitas yang lebih besar ketika mengatur
privileges user
33
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – RouterOS Login
- Buatlah user akun dengan akses full untuk anda lalu hapuslah akun
standar/admin
- Buatlah user akun untuk orang lain, dengan hak akses login ke router
hanya melalui web, dengan privillege hanya bisa melihat konfigurasi
- Buatlah user akun untuk orang lain, dengan hak akses login ke router
hanya melalui winbox, dengan privillege hanya bisa reboot router
34
MikroTik Certified Network Associate (MTCNA) - Introduction
Pengaturan Services RouterOS
IP Services
Aturlah IP Services untuk keperluan :
- Membatasi pemakaian resource (cpu, memory)
- Membatasi ancaman keamanan (open ports)
- Mengubah TCP Ports
- Membatasi akses berdasarkan IP Address/Subnet
Untuk mengaturnya ada di menu > IP > Services
35
MikroTik Certified Network Associate (MTCNA) - Introduction
Backup dan Restore Konfigurasi
Tipe Backup
Binary Backup (.backup)
- Membackup keseluruhan konfigurasi router, termasuk password
- Hasil backup tidak dapat dibaca oleh text editor
- Menghasilkan restore point, yang akan mengembalikan konfigurasi ke
waktu file backup dibuat
36
MikroTik Certified Network Associate (MTCNA) - Introduction
Backup dan Restore Konfigurasi
Binary Backup
Ada di menu > File > Backup
Menggunakan CLI
37
MikroTik Certified Network Associate (MTCNA) - Introduction
Backup dan Restore Konfigurasi
Restore Configuration
Ada di menu > File > Backup
Menggunakan CLI
38
MikroTik Certified Network Associate (MTCNA) - Introduction
Backup dan Restore Konfigurasi
39
MikroTik Certified Network Associate (MTCNA) - Introduction
Backup dan Restore Konfigurasi
40
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Backup konfigurasi
- Coba buka dan edit file backup dan file rsc tersebut
41
MikroTik Certified Network Associate (MTCNA) - Introduction
Reset RouterOS
42
MikroTik Certified Network Associate (MTCNA) - Introduction
Reset RouterOS
Hard Reset
43
MikroTik Certified Network Associate (MTCNA) - Introduction
Reset RouterOS
44
MikroTik Certified Network Associate (MTCNA) - Introduction
Reset RouterOS
45
MikroTik Certified Network Associate (MTCNA) - Introduction
Reset RouterOS
NetInstall
> System > Routerboard Jalankan aplikasi NetInstall
1
2
46
MikroTik Certified Network Associate (MTCNA) - Introduction
Reset RouterOS
NetInstall
3
4
47
MikroTik Certified Network Associate (MTCNA) - Introduction
Reset RouterOS
NetInstall
48
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – NetInstall
49
MikroTik Certified Network Associate (MTCNA) - Introduction
Upgrade/Downgrade RouterOS
- Masuk ke menu > System > Packages, lalu pilih Check for Updates
50
MikroTik Certified Network Associate (MTCNA) - Introduction
Upgrade RouterOS
http://www.routeros.co.id
51
MikroTik Certified Network Associate (MTCNA) - Introduction
Upgrade RouterOS
52
MikroTik Certified Network Associate (MTCNA) - Introduction
Upgrade RouterOS
Auto Upgrade
Digunakan ketika kita ingin meng-upgrade beberapa router sekaligus
dalam waktu yang bersamaan
Source Router
1. Copy file yang dibutuhkan seluruh router ke internal router (source)
Client Router
1. Configure seluruh router untuk mendownload file dari source router
2. Menampilkan seluruh package yang tersedia
3. Pilih dan download package
4. Reboot router dan validasi package yang baru
54
MikroTik Certified Network Associate (MTCNA) - Introduction
Upgrade RouterOS
Auto Upgrade
1
2
55
MikroTik Certified Network Associate (MTCNA) - Introduction
Upgrade RouterOS
Auto Upgrade
3a
3b
56
MikroTik Certified Network Associate (MTCNA) - Introduction
Upgrade RouterOS
Auto Upgrade
3c 3d
4
57
MikroTik Certified Network Associate (MTCNA) - Introduction
Upgrade RouterOS
58
MikroTik Certified Network Associate (MTCNA) - Introduction
Downgrade RouterOS
1
3. Router akan menampilkan
pilihan Reboot untuk melakukan
proses downgrade
2
59
MikroTik Certified Network Associate (MTCNA) - Introduction
RouterOS Package
60
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Upgrade RouterOS
61
MikroTik Certified Network Associate (MTCNA) - Introduction
Additional Resources
MikroTik wiki
http://wiki.mikrotik.com/wiki/Manual:TOC
Halaman wiki utama tentang RouterOS
Dokumentasi dari seluruh command RouterOS (penjelasan, syntax serta
contohnya)
Tips dan tricks tambahan tentang RouterOS
62
MikroTik Certified Network Associate (MTCNA) - Introduction
Additional Resources
MikroTik Forum
http://forum.mikrotik.com
Dimoderasi oleh staf MikroTik
Ruang diskusi untuk topik yang sangat bervariasi
Sangat banyak informasi yang bisa ditemukan di forum ini, kadang bisa
jadi solusi untuk permasalahan yang kita hadapi
63
MikroTik Certified Network Associate (MTCNA) - Introduction
Additional Resources
64
MikroTik Certified Network Associate (MTCNA) - Introduction
Additional Resources
MikroTik Support
support@mikrotik.com
Support dari MikroTik adalah 15 hari (level lisensi 4) dan 30 hari (level
lisensi 5 dan 6) apabila router dibeli langsung di Mikrotik
65
MikroTik Certified Network Associate (MTCNA) - Introduction
Additional Resources
Distributor/Consultant Support
66
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
LAN
WAN
192.168.88.1
192.168.88.xxx
http://mikrotik-certified.com
67
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi LAN
Setting IP Address router di interface yang terhubung dengan LAN
68
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi LAN
Setting IP Address Notebook
69
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi WAN
Buat security profiles untuk digunakan dalam konfigurasi WLAN
70
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi WAN
Setting Wireless Interface di MikroTik sebagai Station
71
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi WAN
Setting Wireless Interface di MikroTik sebagai Station
72
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi WAN
Pada mode station, kita dapat menggunakan tools “scan” untuk
mempermudah connect wireless interface kita ke sebuah AP
Konfigurasi WAN
74
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi WAN
Setting DHCP Client
75
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi WAN
Setting DHCP Client
76
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi DNS
77
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Konfigurasi NAT
78
MikroTik Certified Network Associate (MTCNA) - Introduction
LAB Time – Connect to Internet
Testing Koneksi
Lakukan Ping dan Traceroute
79
MikroTik Certified Network Associate (MTCNA) - Introduction
• Ristianto
• MTCNA, MTCRE, MTCTCE, Mikrotik Certified Trainer
• facebook.com/ristianto | @riestianto | 0813-1120-1190
• http://mikrotik-certified.com
Introduction
Firewall juga digunakan untuk memfilter akses antar network yang melewati
router
192.168.0.0/24 192.168.10.0/24
01
MikroTik Certified Network Associate (MTCNA) - Firewall
Introduction
• Kita juga boleh membuat nama chain sesuai dengan keinginan kita
• Setiap aturan chain yang dibuat akan dibaca oleh router dari atas ke bawah
02
MikroTik Certified Network Associate (MTCNA) - Firewall
Prinsip IF… THEN...
IF ( jika) ->packet memenuhi syarat pada
rule yang kita buat (matcher)
03
MikroTik Certified Network Associate (MTCNA) - Firewall
Contoh parameter IF (matcher)
IP>Firewall>Filter Rules>General
04
MikroTik Certified Network Associate (MTCNA) - Firewall
Contoh parameter THEN (actions)
IP>Firewall>Filter Rules>Action
accept – Paket data diterima oleh Firewall. Paket tidak diteruskan
ke filter rule berikutnya
add-dst-to-address-list – Firewall akan menambahkan IP Address
tujuan ke daftar IP Address yang sudah dispesifikasikan oleh
parameter address-list
add-src-to-address-list - Firewall akan menambahkan IP Address
sumber (asal) ke daftar IP Address yang sudah dispesifikasikan oleh
parameter address-list
drop – Paket akan dibuang oleh Firewall
fasttrack connection – Mengakselerasi paket yang melewati router
sehingga tidak dibaca oleh firewall, simple queue dan fitur lain
jump – Paket akan dibawa ke chain yang didefinisikan oleh user
berdasarkan nilai parameter jump-target
log – Firewall akan menambahkan pesan ke dalam system log.
Paket akan diteruskan ke filter rule berikutnya
passthrough – Filter rule ini akan diabaikan, paket akan diteruskan
ke filter rule berikutnya (berguna untuk statistik)
reject - Paket akan dibuang oleh Firewall dan Firewall akan
mengirimkan ICMP reject Message
return - Paket akan dibawa kembali ke chain pada saat posisi jump
tarpit - captures and holds TCP connections (replies with
SYN/ACK to the inbound TCP SYN packet)
05
MikroTik Certified Network Associate (MTCNA) - Firewall
Firewall Strategy
Banyak trafik yang harus difilter dan dipilah mana yang harus diperbolehkan
(accept) dan mana yang harus dibuang (drop)
• By default bila tidak ada rule apapun di firewall, semua trafik akan
diperbolehkan (accept) oleh router
06
MikroTik Certified Network Associate (MTCNA) - Firewall
Firewall Tips
Untuk membuat firewall filter rules mudah dibaca, urutkan firewall rules
berdasarkan chain dan tambahkan comment di atasnya
07
MikroTik Certified Network Associate (MTCNA) - Firewall
Struktur Firewall
INPUT OUTPUT
FORWARD
08
MikroTik Certified Network Associate (MTCNA) - Firewall
09
MikroTik Certified Network Associate (MTCNA) - Firewall
Struktur Firewall
Chain INPUT
• Melindungi router itu sendiri baik dari internet maupun jaringan internal
• Contohnya adalah akses dari client ke router (winbox, webfig dll), ping ke
router
10
MikroTik Certified Network Associate (MTCNA) - Firewall
LAB Time – Protecting our router
Task :
Buatlah konfigurasi firewall yang bertujuan hanya memperbolehkan
IP laptop sendiri yang bisa akses ke router
Student 1
192.168.x.1
192.168.x.2
192.168.100.1
Student 2
192.168.x.1
192.168.x.2
Action : accept
12
MikroTik Certified Network Associate (MTCNA) - Firewall
LAB Time – Protecting our router
Action : drop
14
MikroTik Certified Network Associate (MTCNA) - Firewall
Struktur Firewall
Chain FORWARD
• Berisi rules yang dapat mengontrol paket yang melewati router, baik
antara client dan internet, maupun antara client itu sendiri
• Contohnya adalah akses web, e-mail, ftp, ping antar client dsb
FORWARD
15
MikroTik Certified Network Associate (MTCNA) - Firewall
LAB Time – Firewall (Chain Forward)
16
MikroTik Certified Network Associate (MTCNA) - Firewall
Frequently Used Ports
17
MikroTik Certified Network Associate (MTCNA) - Firewall
Address List
Untuk menggunakan address-list yang telah kita buat sebagai matcher dari
firewall rules, kita bisa memilih address-list dari tab advanced
19
MikroTik Certified Network Associate (MTCNA) - Firewall
LAB Time – Address List & Block Content
Siapa saja dari jaringan lokal kita yang melakukan ping ke router, dia tidak
bisa akses ke situs yang mengandung kata “mikrotik”
20
MikroTik Certified Network Associate (MTCNA) - Firewall
http://mikrotik-certified.com
LAB Time – Address List & Block Content
21
MikroTik Certified Network Associate (MTCNA) - Firewall
LAB Time – Address List & Block Content
Buat rule drop pada chain forward, untuk address-list “who-ping-me” dan
content “mikrotik”
Rule ini hanya akan bekerja setelah host melakukan ping ke router sehingga
IP-nya tercatat dalam address-list “who-ping-me”
22
MikroTik Certified Network Associate (MTCNA) - Firewall
Firewall Logging
• Setiap firewall rule yang kita buat dapat disimpan dalam log ketika match
23
MikroTik Certified Network Associate (MTCNA) - Firewall
LAB Time – Firewall Logging
Selain melalui menu “system – logging”, kita juga bisa mencatat log
melalui fitur firewall
Task :
Buatlah filter rule pada firewall untuk logging semua yang ping router kita
24
MikroTik Certified Network Associate (MTCNA) - Firewall
http://mikrotik-certified.com
LAB Time – Firewall Logging
25
MikroTik Certified Network Associate (MTCNA) - Firewall
Connections
26
MikroTik Certified Network Associate (MTCNA) - Firewall
Connection Tracking
27
MikroTik Certified Network Associate (MTCNA) - Firewall
Implementasi Connection Tracking
Pada saat membuat firewall, pada baris paling atas umumnya akan dibuat
rule sebagai berikut :
– connection state invalid drop
– connection state established accept
– connection state related accept
– connection state new diproses ke rule berikutnya
System rule ini akan sangat menghemat resource router, karena proses
filtering selanjutnya akan dilakukan ketika koneksi dimulai (connection
state = new)
28
MikroTik Certified Network Associate (MTCNA) - Firewall
Implementasi Connection Tracking
29
MikroTik Certified Network Associate (MTCNA) - Firewall
Network Address Translation
NAT adalah suatu metode untuk memodifikasi alamat IP asal atau IP tujuan
dari sebuah paket
30
MikroTik Certified Network Associate (MTCNA) - Firewall
SRC-Address New SRC-Address
192.168.0.1 100.100.100.100
31
MikroTik Certified Network Associate (MTCNA) - Firewall
Any computer
DST-NAT
Web Server
192.168.0.10
32
MikroTik Certified Network Associate (MTCNA) - Firewall
LAB Time – Dst NAT
NAT Network
Web Server
192.168.10.1
192.168.10.2
192.168.0.1
192.168.0.2
34
MikroTik Certified Network Associate (MTCNA) - Firewall
http://mikrotik-certified.com
LAB Time – Redirect
35
MikroTik Certified Network Associate (MTCNA) - Firewall
http://mikrotik-certified.com
• Ristianto
• MTCNA, MTCRE, MTCTCE, Mikrotik Certified Trainer
• facebook.com/ristianto | @riestianto | 0813-1120-1190
• http://mikrotik-certified.com
Wireless Network
802.11
Access Points
Stations
02
MikroTik Certified Network Associate (MTCNA) - Wireless
Wireless Network
• Kesesuaian BAND
• Kesesuaian SSID
03
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless
Band
04
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless
Frequency (Channel)
Frequency (Channel)
06
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless
SSID
AP Setting
Client View
07
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless
Radio Name
• “Nama” dari sebuah interface wireless
• Bisa terdeteksi hanya antar RouterOS
• Dapat dilihat di Wireless Registration Table
08
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless
09
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless
AP Mode
10
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless
• Set Frequency
• Set SSID (Nama AP)
11
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless
Station Mode
Station scan dan connect AP dengan frekuensi & SSID yang sama,
mode ini TIDAK DAPAT di BRIDGE
Station Bridge sama seperti station, mode ini adalah MikroTik proprietary.
Mode untuk L2 bridging, selain wds
12
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless
13
MikroTik Certified Network Associate (MTCNA) - Wireless
LAB Time – Wireless AP & Station
Peserta 1 Peserta 2
Konfigurasi Peserta 1 Peserta 2
Mode AP-Bridge Station
Band Samakan
SSID Samakan (Unik tiap pasangan)
Frekuensi Pilih Tidak harus sama
Radio Name AP-namapeserta Station-namapeserta
Security Profile Default (None)
IP Address WLAN 10.10.10.1/24 10.10.10.2/24
14
MikroTik Certified Network Associate (MTCNA) - Wireless
Wireless Mac Filtering
• Kita dapat melakukan pembatasan hak akses pada mode AP dan Station,
menggunakan fitur Access List dan Connect List
• Connect List digunakan oleh Station untuk memilih (atau tidak memilih) AP
yang akan dikoneksikan
15
MikroTik Certified Network Associate (MTCNA) - Wireless
Access List
• Rules di Access List dibaca secara berurutan dari atas ke bawah, sampai
request otentikasi mencapai kecocokan
• Jika tidak ada rule yang sesuai, maka akan digunakan default policy
(default authentication & default forward) dari interface wireless tersebut
• Kita bisa memasang beberapa filter untuk MAC address yang sama,
sebaliknya, bisa juga satu rule untuk semua MAC address
• Sebuah rule filter MAC address bisa diterapkan pada sebuah interface
wireless saja atau bisa juga untuk semua interface
16
MikroTik Certified Network Associate (MTCNA) - Wireless
Access List
Boleh dikoneksikan ke
AP atau tidak
17
MikroTik Certified Network Associate (MTCNA) - Wireless
Connect List
Apabila AP menggunakan
security profile, harus
diapply di ruleConnect List
18
MikroTik Certified Network Associate (MTCNA) - Wireless
Registration Table
• Pada Access Point dan Station, Registration Table berisi data AP/Client
yang sedang terkoneksi
• Untuk memudahkan filtering pada Access List dan Connect List, kita
dapat menggunakan menu “Copy to Access/Connect List”
19
MikroTik Certified Network Associate (MTCNA) - Wireless
Default Authenticate
20
MikroTik Certified Network Associate (MTCNA) - Wireless
LAB Time – Wireless Mac Filtering
Satu SSID
Peserta 1
192.168.x.2 Peserta 2
192.168.x.2
Peserta 3
192.168.x.2 Peserta 4
192.168.x.2
21
MikroTik Certified Network Associate (MTCNA) - Wireless
http://mikrotik-certified.com
LAB Time – Wireless Mac Filtering
• Filter mac address agar koneksi point to point anda dengan partner
tidak mudah dikacaukan oleh koneksi lain
22
MikroTik Certified Network Associate (MTCNA) - Wireless
Default Forward
23
MikroTik Certified Network Associate (MTCNA) - Wireless
LAB Time – Default Forward
AP Client
Peserta 3
192.168.x.2
24
MikroTik Certified Network Associate (MTCNA) - Wireless
http://mikrotik-certified.com
Wireless Security
25
MikroTik Certified Network Associate (MTCNA) - Wireless
Wireless Security
Jenis Authentifikasi
Model Enkripsi
26
MikroTik Certified Network Associate (MTCNA) - Wireless
Wireless Security
27
MikroTik Certified Network Associate (MTCNA) - Wireless
LAB Time – Wireless AP & Station
Peserta 1 Peserta 2
Konfigurasi Peserta 1 Peserta 2
Mode AP-Bridge Station
Band Samakan
SSID Samakan (Unik tiap pasangan)
Frekuensi Pilih Tidak harus sama
Radio Name AP-namapeserta Station-namapeserta
Security Profile Samakan
IP Address WLAN 10.10.10.1/24 10.10.10.2/24
28
MikroTik Certified Network Associate (MTCNA) - Wireless
WiFi Protected Setup
29
MikroTik Certified Network Associate (MTCNA) - Wireless
WPS Accept
• Ketika tombol WPS Accept ditekan, maka akan diberikan akses untuk
terhubung ke Access Point selama 2 menit atau sampai perangkat
WiFi/station terhubung
• Tombol WPS Accept harus ditekan tiap kali ada perangkat WiFi/station yang
ingin terhubung. Di beberapa model router, tombol cukup ditekan satu kali
30
MikroTik Certified Network Associate (MTCNA) - Wireless
LAB Time – WPS
31
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless Tools
Ada beberapa tools dalam wireless MikroTik yang dapat digunakan untuk
optimasi link
32
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless Tools
Scanner
Digunakan untuk melihat informasi AP yang aktif, beserta SSID dan
memudahkan untuk membuat koneksi ke AP aktif tersebut
33
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless Tools
Frequency Usage
34
MikroTik Certified Network Associate (MTCNA) - Wireless
MikroTik Wireless Tools
Wireless Snooper
Digunakan untuk melihat informasi lengkap dari jaringan wireless sesuai band
yang dipilih. AP dan jumlah station yang aktif secara lengkap, SSID, channel
yang digunakan, signal strength, serta masing-masing bandwidthnya
35
MikroTik Certified Network Associate (MTCNA) - Wireless
• Ristianto
• MTCNA, MTCRE, MTCTCE, Mikrotik Certified Trainer
• facebook.com/ristianto | @riestianto | 0813-1120-1190
• http://mikrotik-certified.com
Konsep Bridge
01
MikroTik Certified Network Associate - Bridging
Konsep Bridge
Konfigurasi bridge yang dilakukan pada ether1, ether2 dan ether3 akan
menghilangkan fungsi router dan firewall pada ketiga interface tersebut
Eth 1 Eth 2
Eth 3
192.168.1.1/24 192.168.1.2/24
192.168.1.3/24
Network yang terpisah pada ketiga interface tersebut akan menjadi satu
broadcast domain yang sama
02
MikroTik Certified Network Associate - Bridging
Konsep Bridge
Kekurangan Bridge
Peningkatan beban trafik akibat terjadinya akumulasi trafik
Sulit untuk melihat kualitas masing2 link
Permasalahan pada suatu segmen akan membuat masalah pada semua
segmen dalam bridge yang sama
Eth 1 Eth 2
Eth 3
192.168.1.1/24 192.168.1.2/24
192.168.1.3/24
03
MikroTik Certified Network Associate - Bridging
Konfigurasi Bridge
04
MikroTik Certified Network Associate - Bridging
Konfigurasi Bridge
05
MikroTik Certified Network Associate - Bridging
Konfigurasi Bridge
06
MikroTik Certified Network Associate - Bridging
Konfigurasi Bridge
07
MikroTik Certified Network Associate - Bridging
Konfigurasi Bridge
08
MikroTik Certified Network Associate - Bridging
LAB Time – Creating Bridge
192.168.1.3/24 192.168.1.4/24
R1 R2
192.168.1.1/24 192.168.1.2/24
09
MikroTik Certified Network Associate - Bridging
http://mikrotik-certified.com
Layer 2 Failover
Bridge Loop
Bila tidak diantisipasi, penerapan teknik failover pada bridge dapat
mengakibatkan trafik di jaringan menjadi looping
Eth 1 Eth 1
Eth 2 Eth 2
Eth3 Eth 3
Looping
10
MikroTik Certified Network Associate - Bridging
LAB Time – Bridge Loop
192.168.1.3/24 192.168.1.4/24
Eth 1 Eth 1
Eth 2 Eth 2
Eth 3 Eth 3
R1 R2
192.168.1.1/24 192.168.1.2/24
11
MikroTik Certified Network Associate - Bridging
http://mikrotik-certified.com
Spanning Tree Protocol
192.168.1.3/24 192.168.1.4/24
Eth 1 Eth 1
Eth 2 Eth 2
Eth 3 Eth 3
R1 R2
192.168.1.1/24
Looping 192.168.1.1/24
12
MikroTik Certified Network Associate - Bridging
Spanning Tree Protocol
13
MikroTik Certified Network Associate - Bridging
LAB Time – Bridge Loop
- Aktifkan RSTP pada kedua router, carilah interface mana yang diblok
oleh RSTP
14
MikroTik Certified Network Associate - Bridging
http://mikrotik-certified.com
Wireless Bridge
15
MikroTik Certified Network Associate - Bridging
Wireless Bridge
16
MikroTik Certified Network Associate - Bridging
LAB Time – Wireless Bridge
Station
AP
DHCP Client
Station
DHCP Server
DHCP Client
17
MikroTik Certified Network Associate - Bridging
http://mikrotik-certified.com
LAB Time – Wireless Bridge
18
MikroTik Certified Network Associate - Bridging
http://mikrotik-certified.com
• Ristianto
• MTCNA, MTCRE, MTCTCE, Mikrotik Certified Trainer
• facebook.com/ristianto | @riestianto | 0813-1120-1190
• http://mikrotik-certified.com
Introduction
01
Mikrotik Certified Network Associate - Quality of Service
Simple Queue
02
Mikrotik Certified Network Associate - Quality of Service
Simple Queue
03
Mikrotik Certified Network Associate - Quality of Service
Simple Queue
04
Mikrotik Certified Network Associate - Quality of Service
Parameter Simple Queue
Simple Queues
Target
adalah tempat dimana simple queue diterapkan
Nilai parameter target bisa berupa : - IP Address
- Network Address
- Nama Interface
05
Mikrotik Certified Network Associate - Quality of Service
Parameter Simple Queue
Simple Queues
Dst
adalah alamat tujuan dari simple queue yang diterapkan
Nilai parameter dst bisa berupa : - IP Address
- Network Address
- Nama Interface
Tidak wajib diisi seperti parameter “target”
Contoh penggunaan dst adalah ketika kita ingin mem-bypass
trafik ke arah network lokal
06
Mikrotik Certified Network Associate - Quality of Service
Lab Time – Simple Queue
Task :
Buatlah limitasi bandwidth maksimal upload 128 kbps dan maksimal
download 256 kbps terhadap client dengan IP 192.168.0.2 yang terhubung
dengan interface router
192.168.0.1
192.168.0.2
07
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
Lab Time – Simple Queue
08
Mikrotik Certified Network Associate - Quality of Service
Parameter Simple Queue
Parameter “burst”
09
Mikrotik Certified Network Associate - Quality of Service
10
Mikrotik Certified Network Associate - Quality of Service
Parameter Simple Queue
Burst-limit
Nilai data rate maksimum yang akan diterima oleh target ketika burst
terjadi. Nilai burst-limit harus lebih besar dari max-limit
Burst-time (dalam detik)
Periode waktu yang digunakan untuk menghitung rata-rata dari data
rate. Burst-time bukan menunjukkan berapa lama terjadinya burst
Burst-threshold
Nilai untuk menentukan kapan burst dijalankan dan dihentikan.
Umumnya nilai burst-threshold adalah ¾ kali nilai max-limit
11
Mikrotik Certified Network Associate - Quality of Service
Jika nilai rata-rata dari data rate lebih rendah dari burst-threshold, maka
burst akan dijalankan. Jika nilai rata-rata dari data rate sama atau lebih
tinggi dari burst-threshold, maka burst akan dihentikan
12
Mikrotik Certified Network Associate - Quality of Service
Limit-at : 128 kbps Burst-time : 8 Burst-limit : 512 kbps
Detik ke-0
Average rate : (0+0+0+0+0+0+0+0)/burst-time
0/8 = 0 kbps
Detik ke-1
Average rate : (0+0+0+0+0+0+0+512)/burst-time
512/8 = 64 kbps
Detik ke-2
Average rate : (0+0+0+0+0+0+512+512)/burst-time
1024/8 = 128 kbps
Detik ke-3
Average rate : (0+0+0+0+0+512+512+512)/burst-time
1536/8 = 192 kbps
13
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
Limit-at : 128 kbps Burst-time : 8 Burst-limit : 512 kbps
Max-limit : 256 kbps Burst-threshold : 192 kbps
Lama burst dijalankan = (192/512) x 8= 3 detik
14
Mikrotik Certified Network Associate - Quality of Service
Data rate rata-rata dihitung dari 1/16 burst-time yang digunakan,
jika burst-time = 8s maka data rate rata-rata dihitung setiap 0,5 detik
15
Mikrotik Certified Network Associate - Quality of Service
Lab Time – Simple Queue with Burst
16
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
Lab Time – Simple Queue with Burst
> Queues > Simple Queues > Double Click Queue > Traffic
17
Mikrotik Certified Network Associate - Quality of Service
Parameter Simple Queue
Parameter “limit-at”
minimal data rate yang digaransi untuk diberikan ke sebuah target,
dengan asumsi total bandwidth dapat mencukupi kebutuhan limit-at
seluruh client
dalam dunia networking yang umum dikenal dengan CIR (Comitted
Information Rate)
Limit-at merupakan “Worst Case Scenario”
Jumlah Client Bandwidth Limit-at/client Hasil
10 10M 1M
10 10M 2M
5 10M 2M
5 10M 1M
5 10M 3M
18
Mikrotik Certified Network Associate - Quality of Service
Parameter Simple Queue
Parameter “max-limit”
maksimum data rate yang dapat dicapai oleh sebuah target
jika masih ada bandwidth yang tersisa setelah semua client mencapai
“limit-at”, maka client bisa mendapatkan bandwidth tambahan hingga
“max-limit”
dalam dunia networking yang umum dikenal dengan MIR (Maximum
Information Rate)
Max-limit merupakan “Best Case Scenario”
10M 10M
1 2 1 2
10M
Limit-at : 6M Limit-at : 6M
Max-Limit : 10M Max-Limit : 10M
1 2
20
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
HTB
21
Mikrotik Certified Network Associate - Quality of Service
HTB
Max-limit setiap client harus lebih kecil atau sama dengan max-limit parent
Untuk semua parent, maupun sub parent, parameter priority tidak diperhitungkan.
Priority hanya diperhitungkan pada child queue
Perhitungan priority baru akan dilakukan setelah semua limit-at (baik pada child
queue maupun sub parent) telah terpenuhi
22
Mikrotik Certified Network Associate - Quality of Service
Lab Time – Simple Queue with HTB
Task :
Kita akan melakukan pengaturan bandwidth sebesar 512kbps untuk
digunakan 3 client
Dalam keadaan semua client melakukan akses, maka masing-masing client akan mendapat
bandwidth minimal 128kbps.
Jika hanya ada 1 Client yang melakukan akses, maka client tersebut bisa mendapatkan
bandwidth hingga 512kbps.
Jika terdapat beberapa Client (tidak semua client) melakukan akses, maka bandwidth yang
tersedia akan dibagi rata ke sejumlah client yg aktif
192.168.0.2
192.168.0.3
192.168.0.1
192.168.0.4 23
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
Lab Time – Simple Queue with HTB
24
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
Lab Time – Simple Queue with HTB
25
Mikrotik Certified Network Associate - Quality of Service
Lab Time – Simple Queue with HTB
26
Mikrotik Certified Network Associate - Quality of Service
PCQ
27
Mikrotik Certified Network Associate - Quality of Service
PCQ
256 kbps
512 kbps
256 kbps
1 Mbps
256 kbps
512 kbps
256 kbps
28
Mikrotik Certified Network Associate - Quality of Service
PCQ
PCQ Classifier
29
Mikrotik Certified Network Associate - Quality of Service
PCQ
PCQ Rate
30
Mikrotik Certified Network Associate - Quality of Service
PCQ
pcq-rate=0
256 kbps
512 kbps
512 kbps
1024 kbps
256 kbps
512 kbps
Max-limit=1Mbps
512 kbps
1024 kbps
256 kbps
512 kbps
31
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
PCQ
pcq-rate=256
256 kbps
256 kbps
256 kbps
256 kbps
256 kbps
256 kbps
Max-limit=1Mbps 256 kbps
256 kbps
256 kbps
256 kbps
256 kbps
32
Mikrotik Certified Network Associate - Quality of Service
PCQ
33
Mikrotik Certified Network Associate - Quality of Service
Lab Time – Simple Queue with PCQ
Eth 4
Eth 1
34
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
Lab Time – Simple Queue with PCQ
35
Mikrotik Certified Network Associate - Quality of Service
Lab Time – Simple Queue with PCQ
36
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
Lab Time – Simple Queue with PCQ
37
Mikrotik Certified Network Associate - Quality of Service
Monitoring
[admin@R1 > /system script add name=script1 policy=ftp,read,test,winbox,api source="/tool e-mail send \
to=\“YOU@DOMAIN.CA\" subject=([/system identity get name] . \" Log \" . [/system clock get \
date]) body=\"Hello World. You're going too fast!\""
38
Mikrotik Certified Network Associate - Quality of Service
Monitoring
39
Mikrotik Certified Network Associate - Quality of Service
Monitoring
Tools “Torch”
Torch adalah tools untuk memantau trafik yang melalui sebuah
interface secara real time
Trafik yang dipantau dapat diklasifikasikan melalui parameter
src/dst-address, port dsb. Torch menampilkan tx/rx data rate
40
Mikrotik Certified Network Associate - Quality of Service
Lab Time – Torch
41
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
Monitoring
Tools “Graphing”
Graphing adalah tools untuk memantau berbagai parameter RouterOS
dari waktu ke waktu dan menempatkan data yang dikumpulkan dalam
sebuah grafik
Parameter yang bisa ditampilkan oleh tools “Graphing”
Voltage and temperature
CPU, Memory dan Disk Usage
Interface Traffic
Queue Traffic
42
Mikrotik Certified Network Associate - Quality of Service
Atur Graphic Setting
[admin@R1] /tool graphing> set store-every=5min page-refresh=300
[admin@R1] /tool graphing> print
store-every: 5min
page-refresh: 300
43
Mikrotik Certified Network Associate - Quality of Service
44
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
• Ristianto
• MTCNA, MTCRE, MTCTCE, Mikrotik Certified Trainer
• facebook.com/ristianto | @riestianto | 0813-1120-1190
• http://mikrotik-certified.com
DHCP
Discovery
Offer
Request
Ack
DHCP-Client DHCP-Server
01
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
DHCP Client
Host yang melakukan request IP Address kepada DHCP-Server
03
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
DHCP Client
DHCP Server
04
MikroTik Certified Network Associate (MTCNA) - Network Management
DNS
• Secara default, DHCP Client akan meminta IP Address dari DNS Server
• DNS Server juga dapat di-isi secara manual bila ada DNS Server lain
yang dibutuhkan atau tidak diberikan oleh DHCP Server
IP > DNS
05
MikroTik Certified Network Associate (MTCNA) - Network Management
DNS
• Secara default, ada static DNS A record yang bernama router yang
dipointing ke IP Address 192.168.88.1
06
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
DHCP Server
Host yang bertugas memberikan IP Address, Net Mask, Default Gateway
dan parameter lain secara otomatis kepada host lain yang melakukan
request
IP Address dari Interface yang menjadi DHCP-server, tidak boleh menjadi
bagian dari sebuah address pool
Jika DHCP-Server dipasang pada interface yang merupakan sebuah
bridge :
- Bridge harus memiliki bridge port
- DHCP-Server harus dijalankan di bridge interface. Apabila
dijalankan di bridge port, maka DHCP-Server tidak akan berfungsi
07
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
– Membuat IP Pool :
Kumpulan IP Address yang akan diberikan ke DHCP Client
– Membuat DHCP-Server :
Nama DHCP-Server dan parameter lainnya
09
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
10
MikroTik Certified Network Associate (MTCNA) - Network Management
LAB Time – DHCP Server (Wizard)
http://mikrotik-certified.com
1 2 3
4 5 6
7
12
MikroTik Certified Network Associate (MTCNA) - Network Management
LAB Time – DHCP Server (Manual)
13
MikroTik Certified Network Associate (MTCNA) - Network Management
LAB Time – DHCP Server (Manual)
14
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
Leases Management
Bagian ini memberikan informasi tentang status DHCP Clients dan daftar
IP Address yang telah dibagikan ke user, baik IP Address static maupun IP
Address dynamic
15
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
1
2
3
16
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
Mengganti IP Address
17
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
18
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP
19
MikroTik Certified Network Associate (MTCNA) - Network Management
LAB Time – DHCP Server Static Leases
http://mikrotik-certified.com
20
MikroTik Certified Network Associate (MTCNA) - Network Management
ARP
2
3
PC 1 PC 2
IP 192.168.10.2 1 IP 192.168.10.5
MAC 00:1b:38:24:fc:13 MAC 00:a1:35:66:e7:f3
ARP Table
IP 192.168.10.5 4
MAC 00:a1:35:66:e7:f3
21
MikroTik Certified Network Associate (MTCNA) - Network Management
ARP
22
MikroTik Certified Network Associate (MTCNA) - Network Management
ARP
ARP Modes
• memberi informasi kepada RouterOS bagaimana ARP akan bekerja
• dikonfigurasi pada setiap interface
23
MikroTik Certified Network Associate (MTCNA) - Network Management
ARP
ARP Modes
Enabled -> Mode standar (default) pada semua interface
Permintaan ARP akan dijawab oleh router, dan tabel ARP
akan diisi secara otomatis (dynamic entry)
10.100.103.100
10.100.103.54
24
MikroTik Certified Network Associate (MTCNA) - Network Management
ARP
ARP Modes
Disabled -> • Permintaan ARP tidak akan dijawab oleh router
• Tabel ARP harus diisi secara manual (static entry) baik di
router maupun di PC
25
MikroTik Certified Network Associate (MTCNA) - Network Management
ARP
ARP Modes
Reply-only -> Permintaan ARP akan dijawab oleh router, dan tabel ARP
harus diisi secara manual (static entry) hanya di router saja
10.100.103.54
26
MikroTik Certified Network Associate (MTCNA) - Network Management
ARP
ARP Modes
Proxy-arp -> • Router bertindak seolah seperti transparan proxy ARP antara
jaringan yang terhubung langsung
27
MikroTik Certified Network Associate (MTCNA) - Network Management
ARP
172.16.2.1/24
Subnet A 00:11:ca:d4:43:fc Host B
172.16.1.1/24
00:0c:42:52:2e:cf
Subnet B
172.16.2.2/24
Host A 00:a1:35:66:e7:f3
172.16.1.3/16
00:1b:38:24:fc:13 Host C
172.16.2.3/24
C:\Users\rst>arp -a 00:43:34:bc:e1:b6
28
MikroTik Certified Network Associate (MTCNA) - Network Management
LAB Time – ARP
http://mikrotik-certified.com
ARP Reply-only
• Koneksikan notebook dengan salah satu interface
• Set ARP interface tersebut menjadi reply-only, kemudian lakukan
ping dari notebook ke router
29
MikroTik Certified Network Associate (MTCNA) - Network Management
LAB Time – ARP
ARP Reply-only
• Tambahkan kombinasi IP dan Mac-Address dari menu IP > ARP
30
MikroTik Certified Network Associate (MTCNA) - Network Management
DHCP & ARP
31
MikroTik Certified Network Associate (MTCNA) - Network Management
LAB Time – DHCP & ARP
http://mikrotik-certified.com
32
MikroTik Certified Network Associate (MTCNA) - Network Management
ROUTING
• Ristianto
• MTCNA, MTCRE, MTCTCE, Mikrotik Certified Trainer
• facebook.com/ristianto | @riestianto | 0813-1120-1190
• http://mikrotik-certified.com
Introduction
01
MikroTik Certified Network Associate (MTCNA) - Routing
Introduction
02
MikroTik Certified Network Associate (MTCNA) - Routing
Introduction
03
MikroTik Certified Network Associate (MTCNA) - Routing
Routing Table
Sekumpulan data yang berisi informasi yang akan digunakan oleh router
untuk memilih rute ketika router harus meneruskan trafik ke tujuan tertentu
04
MikroTik Certified Network Associate (MTCNA) - Routing
Routing Table
05
MikroTik Certified Network Associate (MTCNA) - Routing
Route Flags
X : Disabled
A : Active
D : Dynamic
C : Connected
S : Static
06
MikroTik Certified Network Associate (MTCNA) - Routing
Route Flags
07
MikroTik Certified Network Associate (MTCNA) - Routing
Routing Decision
Distance
Router akan memilih yang distance-nya paling kecil
08
MikroTik Certified Network Associate (MTCNA) - Routing
Routing Decision
09
MikroTik Certified Network Associate (MTCNA) - Routing
Static Route
Static Route
adalah informasi rute (pada tabel routing) yang dibuat secara
manual oleh user untuk mengatur ke arah mana trafik tertentu
akan diteruskan
Prinsip : “mau kemana” (dst-address) dan “lewat mana” (gateway)
R1 R2
PC1 PC2
R3
PC3
10
MikroTik Certified Network Associate (MTCNA) - Routing
Static Route
11
MikroTik Certified Network Associate (MTCNA) - Routing
Static Route
12
MikroTik Certified Network Associate (MTCNA) - Routing
Static Route
192.168.1.1 .1 192.168.2.1
PC1 PC2
13.13.13.0/30 R3 192.168.3.0/24
192.168.3.200
.2
192.168.3.1
PC3
Konfigurasi di Router 1
13
MikroTik Certified Network Associate (MTCNA) - Routing
Static Route
14
MikroTik Certified Network Associate (MTCNA) - Routing
Default Route
15
MikroTik Certified Network Associate (MTCNA) - Routing
LAB Time – Static Routes
.1
.1
ISP 22.22.22.0/30
33.33.33.0/30
LAN 2
.2 172.16.2.0/24
.2
11.11.11.0/30
.1 .2
172.16.1.1
172.16.2.1
LAN 1
172.16.1.0/24 R1 R2 172.16.2.100
172.16.1.100
- Konfigurasikan IP Address sesuai topologi di atas
- Interface ke arah internet adalah Wireless (DHCP)
- Konfigurasikan rute ke arah network rekan anda
- Konfigurasikan rute ke arah internet
16
MikroTik Certified Network Associate (MTCNA) - Routing
http://mikrotik-certified.com
LAB Time – Static Routes
Konfigurasi di Router 1
Konfigurasi di Router 2
17
MikroTik Certified Network Associate (MTCNA) - Routing
LAB Time – Static Routes
18
MikroTik Certified Network Associate (MTCNA) - Routing
LAB Time – Static Routes
19
MikroTik Certified Network Associate (MTCNA) - Routing
Dynamic Route
Dynamic Route
adalah informasi rute (pada tabel routing) yang dibuat secara otomatis :
- Menambahkan IP Address pada Interface yang aktif (Connected Routes)
- Diperoleh dari protokol routing dinamik seperti OSPF, RIP dan BGP
Kita tidak bisa mengatur “dynamic routes”, apabila interface yang merupakan
link untuk suatu dynamic routes menjadi tidak aktif, maka informasi rute di
tabel routing pun akan otomatis terhapus
20
MikroTik Certified Network Associate (MTCNA) - Routing
Connected Routes
Network Prefix
Network
Address
Forwarding Interface
Local Address
• Ristianto
• MTCNA, MTCRE, MTCTCE, Mikrotik Certified Trainer
• facebook.com/ristianto | @riestianto | 0813-1120-1190
• http://mikrotik-certified.com
Introduction
01
MikroTik Certified Network Associate (MTCNA) - Tunnels
Introduction
Site-to-Site Tunneling
02
MikroTik Certified Network Associate (MTCNA) - Tunnels
Introduction
Layer 2
Site-to-Site Tunneling
03
MikroTik Certified Network Associate (MTCNA) - Tunnels
Introduction
04
MikroTik Certified Network Associate (MTCNA) - Tunnels
Tunnel di MikroTik
05
MikroTik Certified Network Associate (MTCNA) - Tunnels
PPP
07
MikroTik Certified Network Associate (MTCNA) - Tunnels
PPP Profiles
08
MikroTik Certified Network Associate (MTCNA) - Tunnels
PPP Secrets
09
MikroTik Certified Network Associate (MTCNA) - Tunnels
PPP Secrets
IP yang nantinya akan dibuat untuk komunikasi tunnel point to point antara server
dan client “user1”
Local Address : IP yang akan dipakai oleh server
Remote Address : IP yang akan dipakai oleh client
10
MikroTik Certified Network Associate (MTCNA) - Tunnels
PPP Status
11
MikroTik Certified Network Associate (MTCNA) - Tunnels
IP Pool
12
MikroTik Certified Network Associate (MTCNA) - Network Management
PPPoE
13
MikroTik Certified Network Associate (MTCNA) - Tunnels
PPPoE
Koneksi PPPoE terdiri dari client (PPPoE Client) dan Access Concentrator
(PPPoE Server)
192.168.200.1
172.16.3.2
172.16.3.3
15
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – PPPoE MikroTik dengan Windows
1
2
16
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPPoE MikroTik dengan Windows
3
• Konfigurasikan Wireless Interface sebagai AP, dengan
4 SSID = namapeserta dan password=mtcna123
17
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPPoE MikroTik dengan Windows
5
18
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPPoE MikroTik dengan Windows
6
19
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPPoE MikroTik dengan Windows
8
20
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPPoE MikroTik dengan Windows
21
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPPoE MikroTik dengan Windows
22
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPPoE antar router MikroTik
192.168.200.1
AP Mode
192.168.100.5
Station Mode
23
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – PPPoE antar router MikroTik
PPPoE Server :
24
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPPoE antar router MikroTik
25
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPPoE antar router MikroTik
26
MikroTik Certified Network Associate (MTCNA) - Tunnels
PPTP Tunnel
• PPTP adalah tunnel tipe client server, dimana PPTP server lebih
banyak melakukan konfigurasi untuk setiap client yang ingin konek
27
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – PPTP Tunnel antar router MikroTik
Eth 1 Eth 1
Eth 2 Eth 2
.1 .1 192.168.22.0/24
192.168.11.0/24
R1 R2
.2 PPTP Server PPTP Client .2
29
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – PPTP Tunnel antar router MikroTik
31
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – PPTP Tunnel antar router MikroTik
32
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – PPTP Tunnel antar router MikroTik
33
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – Koneksi PPTP Client dari Windows
Eth 1
Eth 2
.1 PPTP Client
192.168.11.0/24
R1
.2 PPTP Server
Any Public IP Address
Student 1 Laptop
Router (Eth1) 192.168.0.100
PPTP Address 12.12.12.1 12.12.12.2
Router (Eth2) 192.168.11.1
PC 192.168.11.2 192.168.0.200
34
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – Koneksi PPTP Client dari Windows
35
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – Koneksi PPTP Client dari Windows
36
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – Koneksi PPTP Client dari Windows
37
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – Koneksi PPTP Client dari Windows
38
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – Koneksi PPTP Client dari Windows
39
MikroTik Certified Network Associate (MTCNA) - Tunnels
PPTP Tunnel
40
MikroTik Certified Network Associate (MTCNA) - Tunnels
EoIP Tunnel
41
MikroTik Certified Network Associate (MTCNA) - Tunnels
EoIP Tunnel
.1 .1
ISP ISP
13.13.13.0/30 23.23.23.0/30
12.12.12.1/30 .2 .2 12.12.12.2/30
Eth 1 Eth 1
Eth 2 Eth 2
.1 .1 192.168.1.0/24
192.168.0.0/24 EoIP
R1 R2
.2 Tunnel between MikroTik Routers .2
42
MikroTik Certified Network Associate (MTCNA) - Tunnels
LAB Time – EoIP Tunnel
ISP ISP
44
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – EoIP Tunnel
45
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – EoIP Tunnel
46
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
LAB Time – EoIP Tunnel
47
MikroTik Certified Network Associate (MTCNA) - Tunnels
http://mikrotik-certified.com
TUNNELS
MISC
• Ristianto
• MTCNA, MTCRE, MTCTCE, Mikrotik Certified Trainer
• facebook.com/ristianto | @riestianto | 0813-1120-1190
• http://mikrotik-certified.com
RouterOS Tools
01
MikroTik Certified Network Associate (MTCNA) - Network Management
RouterOS Tools
02
MikroTik Certified Network Associate (MTCNA) - Network Management
LAB Time – Send E-mail
03
MikroTik Certified Network Associate (MTCNA) - Network Management
RouterOS Tools
Netwatch
• digunakan untuk memonitor status dari alat-alat jaringan
• dilakukan dengan cara mengirimkan ICMP ping ke daftar alamat IP
dalam interval tertentu
04
MikroTik Certified Network Associate (MTCNA) - Network Management
RouterOS Tools
Netwatch
05
MikroTik Certified Network Associate (MTCNA) - Network Management
RouterOS Tools
Ping
• digunakan untuk menguji apakah suatu host tertentu bisa diakses
melalui Internet Protocol (IP)
Winbox
CLI Syntax
Gunakan Ctrl+C untuk stop
[admin@R1] > ping www.mikrotik.com
HOST SIZE TTL TIME STATUS
159.148.147.196 56 50 163ms
159.148.147.196 56 50 156ms
159.148.147.196 56 50 156ms
159.148.147.196 56 50 160ms
sent=4 received=4 packet-loss=0% min-rtt=156ms avg-rtt=158ms max-rtt=163ms
06
MikroTik Certified Network Associate (MTCNA) - Network Management
RouterOS Tools
Traceroute
07
MikroTik Certified Network Associate (MTCNA) - Network Management
RouterOS Tools
Traceroute
[Admin@R1] > /tool traceroute mikrotik-certified.com
# ADDRESS RT1 RT2 RT3 STA
1 101.255.89.161 1ms 1ms 1ms
2 101.255.89.137 1ms 1ms 1ms
3 115.124.80.85 1ms 1ms 1ms
4 115.124.80.129 1ms 1ms 1ms
5 218.100.36.2 2ms 2ms 2ms
6 218.100.27.254 2ms 2ms 2ms
7 49.50.11.6 2ms 2ms 2ms
8 49.50.8.208 2ms 3ms 2ms
08
MikroTik Certified Network Associate (MTCNA) - Network Management
RouterOS Tools
09
MikroTik Certified Network Associate (MTCNA) - Network Management
Monitoring
• Menampilkan status
traffic secara realtime
• Dapat memonitor
setiap interface dari tab
traffic
10
Mikrotik Certified Network Associate - Quality of Service
Monitoring
11
Mikrotik Certified Network Associate - Quality of Service
Monitoring
Tools “Graphing”
Graphing adalah tools untuk memantau berbagai parameter RouterOS
dari waktu ke waktu dan menempatkan data yang dikumpulkan dalam
sebuah grafik
Parameter yang bisa ditampilkan oleh tools “Graphing”
• Voltage and temperature
• CPU, Memory dan Disk Usage
• Interface Traffic
• Queue Traffic
12
Mikrotik Certified Network Associate - Quality of Service
Atur Graphic Setting
[admin@R1] /tool graphing> set store-every=5min page-refresh=300
[admin@R1] /tool graphing> print
store-every: 5min
page-refresh: 300
13
Mikrotik Certified Network Associate - Quality of Service
14
Mikrotik Certified Network Associate - Quality of Service
http://mikrotik-certified.com
LAB Time – Graphs
15
MikroTik Certified Network Associate (MTCNA) - Network Management
Contacting MikroTik Support
SupOut.rif
adalah file pendukung yang digunakan untuk tujuan “debugging”
MikroTik RouterOS sehingga membantu personel MikroTik
menyelesaikan masalah lebih cepat
CLI Syntax :
16
MikroTik Certified Network Associate (MTCNA) - Network Management
Contacting MikroTik Support
SupOut.rif
Setelah proses selesai, file “supout.rif” dapat ditemukan di File List
17
MikroTik Certified Network Associate (MTCNA) - Network Management
Contacting MikroTik Support
SupOut.rif Viewer
Untuk mengakses file supout.rif, login ke website mikrotik.com
18
MikroTik Certified Network Associate (MTCNA) - Network Management
Contacting MikroTik Support
SupOut.rif Viewer
Pilih dan Upload
file yang telah
dibuat
Seluruh konfigurasi
router dapat terlihat
19
MikroTik Certified Network Associate (MTCNA) - Network Management
Contacting MikroTik Support
AutoSupOut.rif
20
MikroTik Certified Network Associate (MTCNA) - Network Management
Logging
System Logging
• Logging sangat penting untuk mencatat setiap history dari router
events baik secara permanen maupun tidak
• Cara termudah untuk melihatnya adalah melalui menu log
21
MikroTik Certified Network Associate (MTCNA) - Network Management
Logging
22
MikroTik Certified Network Associate (MTCNA) - Network Management
Logging
3 2
23
MikroTik Certified Network Associate (MTCNA) - Network Management
Logging
2a 1
2b
2c
24
MikroTik Certified Network Associate (MTCNA) - Network Management
Logging
1 2
25
MikroTik Certified Network Associate (MTCNA) - Network Management
Logging
• Log akan disimpan dalam memory router, bisa dilihat pada menu Log
• Log akan terhapus dan tidak bisa dibaca lagi setelah router
melakukan reboot
26
MikroTik Certified Network Associate (MTCNA) - Network Management
Logging
2
27
MikroTik Certified Network Associate (MTCNA) - Network Management
Network Management
Readable Configuration
28
MikroTik Certified Network Associate (MTCNA) - Network Management
Network Management
Readable Configuration
29
MikroTik Certified Network Associate (MTCNA) - Network Management
Network Management
Network Diagram
30
MikroTik Certified Network Associate (MTCNA) - Network Management
Network Management