2 PROLOG
3 BASIC CONFIG
4 KONFIGURASI FILTERING
OBJECTIVE
Pada sesi hands on lab webinar ini, peserta akan melakukan konfigurasi
eBGP menggunakan environment MIKROTIK. Supaya pertukaran prefix
antara peer BGP lebih optimal dan tidak ada kebocoran prefix maka
digunakan filtering BGP. filtering yang akan digunakan dalam praktikum
webinar ini adalah BGP Routing filter. Goal dari praktikum ini peserta
diharapkan dapat melakukan konfigurasi eBGP dan menggunakan filter
pada BGP
PROLOG
Pada prakikum BGP Basic kali ini anda akan melakukan eksplorasi
BGP berdasarkan sekenario berikut :
https://s.id/vpDiI
Dari tabel yang terlihat pada link : ,Kita mendapatkan informasi berupa
Step by Step
ND TH
ST
2 RD
4
1 Config Filter
3 Testing Link
1 Basic
Webinar
2020
1. Initial Config
Melakukan pengecekan dan aktifasi fitur ipv6, pembuatan interface Loopback dan pemberian alamat IP point to poin serta
loopback sebagai simulasi end client :
• Melakukan reboot dengan perintah ”system reboot” untuk pengaktifan paket ipv6.
1 Basic
Webinar
2020
• Konfigurasi IP address pada masing - masing interface ( IP PtP dan IP loopback bisa dilihat pada tabel).
[admin@MikroTik] > ip address add address=101.X.1.X/30 comment=ip-ptp-bgp
interface=ether1
[admin@MikroTik] > ip address add address=202.2.X.1/24 comment=ip-loopback-advertise
interface=loopback1
[admin@MikroTik] > ipv6 address add address=2400:2400:b:x::X/64 interface=ether1
comment=ip-ptp-bgp-ipv6
[admin@MikroTik] > ipv6 address add address=2404:a600:xx00:1000::1/64
interface=loopback1 comment=ip-loopback-advertise-ipv6
1 Basic 2020
3. Pengecekan konfig IP
Melakukan pengecekan konfigurasi IP address yang telah di setting
1 ;;; ip-loopback-advertise
address=202.2.1.1/24 network=202.2.1.0 interface=loopback1
actual-interface=loopback1
1
Webinar
Basic 2020
4. Testing
Melakukan pengecekan akhir seluruh konfigurasi PtP dan tes kelurusan link PtP neighbor router dengan cara ping ke
gateway PtP dengan perintah sebagai berikut :
• Cek ping ke neighbor peer ipv4 dan ipv6 seperti pada tampilan berikut
2 Basic
Webinar
2020
2 Basic
Webinar
2020
• Filter discard own prefix : digunakan untuk menolak advertise prefix kita sendiri untuk mencegah routing loop. Untuk prefix
bisa dilihat pada tabel praktikum.
• Filter discard default route : digunakan untuk menolak advertise default route supaya jalur routingnya lebih spesifik.
• Filter discard bogon : digunakan untuk menolak advertise ip bogon supaya prefix yang kita terima lebih bersih. Untuk detail
bogon bisa dilihat pada link disini.
• Filter out prefix : filters digunakan untuk melakukan filterasi network prefix yang akan diadvertise,
statetement invert-match=yes digunakan untuk melakukan penandaan dan action=discard untuk dropping
pada semua prefix selain yang disebutkan.
• Setelah semua konfigurasi filter in dan out selesai dikonfig, Cek kembali konfigurasi routing filter dengan perintah
”routing filter print where chain=bgp-in-ipv4” dan ”routing filter print where
chain=bgp-out-ipv4”
2 Basic
Webinar
2020
• Filter discard own prefix : digunakan untuk menolak advertise IPv6 prefix kita sendiri untuk mencegah routing loop. Untuk
prefix bisa dilihat pada tabel praktikum.
• Filter discard default route : digunakan untuk menolak advertise default route IPv6 supaya jalur routingnya lebih spesifik.
• Filter discard bogon : digunakan untuk menolak advertise ip bogon IPv6 supaya prefix yang kita terima lebih bersih. Untuk
detail bogon bisa dilihat pada link disini.
• Filter out prefix : filters digunakan untuk melakukan filterasi network prefix yang akan diadvertise,
statetement invert-match=yes digunakan untuk melakukan penandaan dan action=discard untuk dropping
pada semua prefix selain yang disebutkan.
• Setelah semua konfigurasi filter in dan out selesai dikonfig, Cek kembali konfigurasi routing filter dengan perintah
”routing filter print where chain=bgp-in-ipv6” dan ”routing filter print where
chain=bgp-out-ipv6”
3 Basic 2020
1. Konfigurasi aktifasi BGP dan peer dengan router BGP Neighbor mode IPv4.
Setelah semua filter selesai, kita akan mengaktifkan router BGP dan peer dengan router BGP neighbor dengan perintah
“routing bgp instance add name=ASNX as=X router-id=101.X.1.X” untuk X bisa merujuk ke tabel praktikum.
[admin@MikroTik] > routing bgp instance add as=1 name=AS1 router-id=101.1.1.1
Setelah konfigurasi instance selesai, dilanjutkan dengan mengkonfigurasi network IPv4 yang akan di advertise dengan memasuka
perintah “routing bgp network add network=202.2.X.0/24 synchronize=no” untuk X bisa merujuk ke tabel
praktikum.
[admin@MikroTik] > routing bgp network add network=202.2.1.0/24 synchronize=no
Setelah konfigurasi network advertise selesai, dilanjutkan dengan mengkonfigurasi peering dengan BGP Neighbor dengan
memasukan perintah “routing bgp peer add name=to-as-X instance=ASNX remote-as=X remote-
address=X.X.X.X in-filter=bgp-in-ipv4 out-filter=bgp-out-ipv4” untuk X bisa merujuk ke tabel praktikum.
[admin@MikroTik] > routing bgp peer add instance=AS1 name=to-as2 remote-address=101.1.1.2
remote-as=2 in-filter=bgp-in-ipv4 out-filter=bgp-out-ipv4
3 Basic 2020
2. Konfigurasi aktifasi BGP dan peer dengan router BGP Neighbor mode IPv6
Setelah konfiguras IPv4 selesai, dilanjutkan dengan mengkonfigurasi network IPv6 yang akan di advertise dengan memasukan
perintah “routing bgp network add network=2404:AXX0:2000::/48” untuk X bisa merujuk ke tabel praktikum.
Setelah konfigurasi network advertise selesai, dilanjutkan dengan mengkonfigurasi peering IPv6 ke BGP Neighbor dengan
memasukan perintah “routing bgp peer add name=to-as-X instance=ASNX remote-as=X remote-
address=2400:2400:b:X::X address-families=ipv6 in-filter=bgp-in-ipv6 out-filter=bgp-out-ipv6”
untuk X bisa merujuk ke tabel praktikum.
3 Basic 2020
kemudian kita akan melakukan pengecekan apakah router BGP kita sudah peering dengan router BGP neighbor dengan perintah
“routing bgp peer print detail”.
Jika pada hasil perintah terdapat flag E berarti BGP sudah peer dan siap untuk bertukar prefix, jika tidak ada flag E maka peer
belum terjadi, perlu dicek apakah konfigurasi BGP peer sudah benar di kedua sisi.
3 Basic 2020
kemudian kita akan melakukan pengecekan apakah router BGP Sudah menerima prefix dari BGP Neighbor dengan perintah “ip
route print” dan “ipv6 route print”.
Sedangkan untuk mengecek prefix yang dikirim ke BGP Neighbor dapat dilihat dengan perintah “routing bgp
advertisements print”
4 Basic 2020
Setelah semua konfigurasi selesai Langkah terahir pada konfigurasi router BGP yakni memastikan koneksi ke
semua end-point neighbor sudah terhubung. Cek dengan cara melakukan ping pada IP loopback router BGP
neighbor. Berikut hasil ping ke semua neighbor (IPv4 dan IPv6)
[admin@MikroTik] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADC 101.1.1.0/30 101.1.1.1 ether1 0
1 ADC 202.2.1.0/24 202.2.1.1 loopback1 0
2 ADb 202.2.2.0/24 101.1.1.2 20
[admin@MikroTik] > ping 202.2.2.1
SEQ HOST SIZE TTL TIME STATUS
0 202.2.2.1 56 64 1ms
1 202.2.2.1 56 64 1ms
sent=2 received=2 packet-loss=0% min-rtt=1ms avg-rtt=1ms max-rtt=1ms
Thank You