original mikrotik mtcna-0905
DESCRIPTION
Mkrotik MTCNATRANSCRIPT
-
Mikrotik TrainingBasic
Certified Mikrotik Training Basic ClassOrganized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id00-2
Jadwal Training
TestLabDay 4QoSFirewallDay 3
PPTPHotspotWirelessDay 2
Bridge EOIP
Static Route
TCP/IPBasic Configuration
IntroductionInstallation
Day 1Sessi 4Sessi 3Sessi 2Sessi 1
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id00-3
Jadwal Harian Sessi 1 08.30 10.00 Coffee Break 10.00 10.30 Sessi 2 10.30 - 12.00 Lunch 12.00 13.00 Sessi 3 13.00 14.30 Coffee Break 14.30 15.00 Sessi 4 15.00 - 17.00
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id00-4
New Training Scheme 2008 Basic/Essential Training
MikroTik Certified Network Administrator (MTCNA)
Advance Training Wireless
MikroTik Certified Wireless Engineer (MTCWE) Routing
MikroTik Certified Routing Engineer (MTCRE) Traffic Management
MikroTik Certified Traffic Management Engineer (MTCTME)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id00-5
Certification Test Diadakan oleh Mikrotik.com Dilakukan pada sessi terakhir Yang lulus akan mendapatkan sertifikat
yang diakui oleh mikrotik.com
-
Introduction to Mikrotik
Certified Mikrotik Training Basic ClassOrganized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
-
Mikrotik Indonesia http://www.mikrotik.co.id01-2
Citraweb Nusa Infomedia Using Mikrotik since 2001, as Wireless ISP
(Citra-Net) Mikrotik OEM Authorized Reseller (2002)
http://www.mikrotik.com/1howtobuy.html One engineer:
Mikrotik Certified Consultant (2005) http://www.mikrotik.com/consultants.html
Mikrotik Certified Training Partner (2005)http://www.mikrotik.com/training.php
-
Mikrotik Indonesia http://www.mikrotik.co.id01-3
Citraweb Nusa Infomedia Head Office
Jalan Petung 31 PapringanYogyakarta 55281Telp: 0274-554444Fax: 0274-553055
Rep. Office Gd Cyber Lt 11
Jl Kuningan Barat 8 Jakarta 12710Telp: 021-5209612Fax: 021-5209614
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-4
Apa itu Mikrotik? Software Router untuk PC (x86, AMD, dll)
RouterOS Menjadikan PC biasa memiliki fungsi router yang
lengkap Diinstall sebagai Operating System,
tidak membutuhkan operating system lainnya Hardware untuk jaringan (terutama wireless)
Wireless board contoh: RB532, RB100, RB300, RB400, RB600
Wireless interface (R52, R52H) 4 ports Ethernet Card (RB44, RB44G, RB44GV) menggunakan RouterOS sebagai software
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-5
Arti Kata Mikrotik ? Mikrotik adalah kependekan dari mikrotikls Artinya: network kecil dalam bahasa
Latvia
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-6
Pemilihan Routerboard Kinerja Processor Memori (RAM) Jumlah interface
Ethernet MiniPCI
Level Lisensi Level 3 wireless client / PTP Level 4 wireless access point Custom Frequency ?
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-7
Routerboard untuk AP & CPE
533128MBAtheros AR7161 680 MHz/800MHz
RB433UAH
31132MBAtheros AR7130300 MHz
RB411
41164MBAtheros AR7130300 MHz
RB411A
41164MBAtheros AR7161 680 MHz/800MHz
RB411AH
43364MBAtheros AR7130300 MHz
RB433
533128MBAtheros AR7161 680 MHz/800MHz
RB433AH
443 (gigabit)128MBPPC266/400RB600LisensiMiniPCIEthernetRAMProcessorJenis
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-8
Routerboard untuk Indoor
405 (gigabit)256MBAtheros AR7161 680 MHz/800MHz
RB450G
53964MBAtheros AR7161 680 MHz/800MHz
RB493AH
40532MBAtheros AR7130300 MHz
RB450
43964MBAtheros AR7130300 MHz
RB493
604 (gigabit)512MBPPC 1333MHzRB1000LisensiMiniPCIEthernetRAMProcessorJenis
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-9
Discontinued Hardware
RB153RB192RB150RB532
RB333RB133RB112RB230
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-10
RB1000 4 gigabit ethernet 0 minipci 1333 MHz processor RAM: 512MB up to:
3 Gbps 340.000 pps
Tersedia juga dalamversi 1U rackmount
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-11
RB600 3 gigabit ethernet 4 minipci slot MPC8343E 266/400MHz
network CPU RouterOS Level 4
Tersedia daughterboard RB604 Menambah jumlah minipci
port 4 buah
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-12
RB433UAH 3 ethernet, 3 minipci Atheros AR7161 680MHz RAM: 128MB With micro-SD slot RouterOS Level 5 2 port USB
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-13
RB433 3 ethernet, 3 minipci Atheros AR7130 300 MHz RAM: 64MB RouterOS Level 4
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-14
RB411 / 411A / 411AH CPU: Atheros
AR7130 300MHz (411 & 411A) AR7161 680 MHz
(411AH) Memory:
32 MB (411) 64MB (411A & 411AH)
1 minipci, 1 ethernet
Lisensi RouterOS: Level 3 (411) Level 4 (411A & 411AH)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-15
MikroPoynt Embedded
Antenna 2,4GHz 11db1
With Routerboard411 series
NEWPRODUCT
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-16
RB493(AH) 9 ethernet, 3 minipci Processor :
Atheros AR7161 680-800MHz (493AH)
Atheros AR7130 300MHz (493)
RAM: 64MB RouterOS:
Level 4 (RB493) Level 5 (RB493AH)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-17
RB450G 5 gigabit port Tanpa minipci port Processor : Atheros
AR7161 680 MHz RAM: 256 MB RouterOS Level 4
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-18
Hardware (Interface) R52
Atheros chipset MiniPCI type
interface 65 mWatt 3 band wireless
2.4 GHz, 5.2 GHz, 5.8 GHz
Custom Frequency Support
2.1 2.5 GHz 4.9 6.0 GHz
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-19
Hardware (Interface) R52H
Atheros chipset MiniPCI type
interface 350 mWatt 3 band wireless
2.4 GHz, 5.2 GHz, 5.8 GHz
Custom Frequency Support 2.1 2.5 GHz 4.9 6.0 GHz
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-20
R52N Dual band IEEE 802.11a/b/g/n standard Output Power of up to 25dBm @ b/g/n
Band Support for up to 2x2 MIMO with spatial
multiplexing Four times the throughput of 802.11a/g Atheros AR9220, chipset 2 X U.FL Antenna Connector Operating temperatures: 0C to 60C Power consumption MAX 2.4W Modulations: OFMD: BPSK, QPSK, 16
QAM, 64QAM DSSS: DBPSK, DQPSK, CCK
NEWPRODUCT
High Performance (up to 300Mbps physical data rates and 200Mbps of actual user throughput) with Low Power Consumption
ESD protection agaist +/-10kV ESD discharge on Antenna port
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-21
R2N 4.4GHz IEEE 802.11b/g/n standard Output Power of up to 25dBm @ b/g/n
Band Support for up to 2x2 MIMO with spatial
multiplexing Four times the throughput of 802.11a/g Atheros AR9223, chipset 2 X U.FL Antenna Connector Operating temperatures: 0C to 60C Power consumption MAX 2.4W Modulations:
OFMD: BPSK, QPSK, 16 QAM, 64QAM DSSS: DBPSK, DQPSK, CCK
NEWPRODUCT
High Performance (up to 300Mbps physical data rates and 200Mbps of actual user throughput) with Low Power Consumption
ESD protection agaist +/-10kV ESD discharge on Antenna port
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-22
RB600 + R52N
Throughput: 195 Mbps
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-23
Hardware (Interface) RB44
MDI/X auto-cross/straight cable support
Device features four independent Ethernet ports
10/100 Mbps VIA Technologies
VT6105M (VIA Rhine III chip)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-24
Hardware (Interface) RB44GV
MDI/X auto-cross/straight cable support
Device features four independent Gigabit ports
10/100/1000 Mbps Chipset VIA VT6122
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-25
Mikrotik RouterOS RouterOS adalah sistem operasi dan
perangkat lunak yang mampu membuat PC berbasis Intel/AMD mampu melakukan fungsi router, bridge, firewall, pengaturan bandwidth, wireless AP ataupun client, dan masih banyak fungsi lainnya
RouterOS dapat melakukan hampir semua fungsi networking dan juga beberapa fungsi server.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-26
Keunggulan Membuat PC yang murah menjadi router yang
handal Pembaharuan versi secara berkala Memiliki banyak fitur Memiliki user interface yang mudah dan konsisten Ada banyak cara untuk mengakses dan
mengontrol Instalasi yang cepat dan mudah Memungkinkan upgrade hardware Banyak alternatif interface yang dapat digunakan
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-27
Penggunaan Kernel RouterOS version 2.9.xx
Linux Kernel version 2.4.31 RouterOS version 3.X
Linux Kernel version 2.6.19
For more detailed information see:http://www.kernel.org
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-28
Hardware Compability (versi 3.x)
SMP (Symetric Multiprocessing) support
SATA disk support Maximum RAM support increased from
1GB to 2 GB Latest interface driver support Dropped Legacy interface support
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-29
RB44 Test 6 pcs RB44 Total of 24 ethernet ports
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-30
Fitur Mikrotik RouterOS (1) IP Routing
Static route, Policy route, RIP, OSPF, BGP Interface
Ethernet, V35, G703, ISDN, Dial Up Modem Wireless : PTP, PTMP, Nstream, WDS Bridge, Bonding, STP, RSTP Tunnel: EoIP, IPSec, IPIP, L2TP, PPPoE, PPTP,
VLAN, MPLS, OpenVPN Firewall
Mangle, Src-NAT, Dst-NAT, Address List, Rules Bandwidth Management
HTB, PFIFO, BFIFO, SFQ, PCQ, RED
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-31
Fitur Mikrotik RouterOS (2) Services
Web Proxy, Hotspot, DHCP, IP Pool, DNS Server AAA
PPP, Radius Client, User-Manager IP Accounting, Traffic Flow
Monitoring Graphs, Watchdog, Torch, Custom Log, SNMP
Diagnostic Tools & Scripting Ping, TCP Ping, Tracert, Network Monitoring,
Traffic Monitoring, Scheduller, Scripting VRRP
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-32
Licence Level
unlimited5002001Hotspot Active Userunlimited502010User Manager Active User
yesRB = yesDynamic RoutingyesProxy, Radius Client
unlimitedVLAN, Firewall, Queueunlimited2001PPTP & L2TP
unlimited5002001PPPoEunlimited1EoIP
yesnoSync InterfaceyesnoWireless AP
yesWireless CPE/PTPdalam 1 versi mayor dan versi berikutnyaUpgrade time
654 3Level
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-33
Pembelian Lisensi Online, real time, pembayaran dengan
kartu kredit, di www.mikrotik.com Online di www.mikrotik.co.id
Waktu proses 1 hari kerja Transfer ke rekening bank lokal Lebih murah! Real time license processing! Setelah
pembayaran diterima. Real time payment processing, via
IndoMOG
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-34
Checking Licence
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-35
Produk Mana Yang Dipilih Kenalilah kebutuhan Anda:
Fungsi perangkat Jumlah trafik Fitur yang dibutuhkan Interface yang dibutuhkan
Baik menggunakan PC ataupunmenggunakan Routerboard, fitur MikrotikRouterOS selalu sama (tergantung padalevel yang digunakan)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-36
Berdasarkan Processor
PC SMP (Symmetric Multiprocessing) support Single Core
Routerboard System RB411,411A,433,450,493 300mhz RB411AH,433AH,493AH,450G,433UAH
680mhz RB600 PPC 400mhz with co-processor RB1000 PPC 1333Mhz with co-processor
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-37
Kebutuhan Router
Berapa jumlah interface yang dibutuhkan? untuk WAN untuk LAN untuk kebutuhan khusus (proxy, server)
Kita dapat memanfaatkan VLAN denganswitch untuk mengurangi jumlah interface fisik
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-38
Fungsi Web-Proxy Untuk fungsi web-proxy, kita membutuhkan
router yang bisa memiliki storage yang cukup besar: PC + DoM sebagai system + HD sebagai
cache RB1000 + compact flash RB600 + compact flash RB433AH + micro drive RB433UAH + micro drive / external HD RB493AH + micro drive
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-39
GSM Router
RB433UAH + modem GSM/3G (USB)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-40
Wireless Device
Berapa interface wireless yang dibutuhkan? Beberapa perangkat yang tidak memiliki
minipci : RB1000, RB450, RB450G
Untuk access point, tidak bisa menggunakanlevel 3, harus minimal level 4 (RB411 memiliki level 3, sehingga tidak bisadijadikan access point)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-41
Wireless Repeater Wireless repeater bisa dilakukan
Menggunakan lebih dari satu MiniPCIWireless Card RB433, RB433AH - 3 MiniPCI slot
Available RB600 - 4 MiniPCI slot Available
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-42
Wireless Full Duplex Komunikasi wireless sebenarnya
menggunakan transmisi half-duplex. Mikrotik mampu mengimpementasikan
Wireless FullDuplex menggunakanNstreme-Dual.
RB433 & RB433AH 2 Wireless card RB600 2 wireless card
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-43
Kebutuhan Gigabit Beberapa perangkat yang memiliki
interface gigabit : PC + DOM + RB44GV RB1000 RB600 RB450G
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id01-44
Radius Server (UserManager) Radius Server dapat digunakan secara
lengkap menggunakan : PC + License Level 6 RB1000 RB433AH (maksimal 50 active users) RB433UAH (maksimal 50 active users)
-
Mikrotik Installation
Certified Mikrotik Training Basic ClassOrganized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-2
Installasi Mikrotik Media Installasi Mikrotik RouterOS
Harddisk CF Disk DOM (Disk On Module)
SATA DOM (coming soon on mikrotik.co.id) USB Flash Disk
komputer harus bisa booting dari USB (setting BIOS)
Routerboard
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-3
Installation CD
Create CD from CD image (iso file) Netinstall
Via network using NetInstall program. The prospective router should be booted from a network by using special floppy or network cards features (PXE,EtherBoot)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-4
Download Areamikrotik.co.id
Faster from Indonesia internet
Connected 100mbps to OpenIXP
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-5
CD Installation (1) Download ISO file (mikrotik-***.iso) dan buatlah
CD bootable dengan file tersebut.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-6
CD Installation (2) Gunakanlah CD yang telah dibuat untuk
melakukan booting pada komputer Pilihlah module yang ingin diinstall
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-7
CD Installation (2) Warning: all data on the disk will be erased!
Continue? [y/n] Choose Yes
Do you want to keep old configuration? [y/n]:
Yes/No Creating partition... Formatting disk... Software installed.
Press ENTER to reboot
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-8
Installation Login User dan password
user = admin dan password = [kosong] Welcome menu Level 0 Softwere id =
F724-MMT
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-9
Installation License level 0 Demo time
15:39:27 jam Copy license key
tekan tombolPaste Key
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-10
Netinstall
IP Address:192.168.1.10/24
Network:192.168.1.0/24
Switch
Serial null modemconsole cable
RS-232
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-11
Netinstall Download program netinstall dan module yang dibutuhkan Hubungkan router dengan komputer via cross utp cable atau
via switch Hubungkan juga router dengan komputer via console cable Jalankan program netinstall, dan hidupkan service Hidupkan router, masuk ke setting BIOS Pilih boot via ethernet . restart Pilih router Pilih module yang akan diinstall Start install . Selesai Kembalikan boot ke IDE drive
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-12
Netinstall BIOS Setting
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-13
Netinstall BIOS Setting
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-14
Netinstall BIOS Setting
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-15
Netinstall Software
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-16
Netinstall Software
Masukkanlah IP Address yang berbeda dengan IP Address laptop / komputer Anda, namun berada dalam subnet yang sama
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-17
Netinstall Software
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-18
System Package Pada terminal: /system package print
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-19
Paket di RouterOS
IPv6ipv6User-Manager management systemuser-managerWireless 802.11a/b/gwirelesssecure winbox, SSH, IPSecsecurityRIP, OSPF, BGProutingFungsi khusus RouterboardrouterboardPPP,PPTP,L2TP,PPPoEpppNTP serverntphotspot gatewayhotspotDHCP server dan clientdhcpemail client, ping, netwatchadvanced-toolsFungsiNama Paket
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-20
Version Upgrade Download modul
routeros-mipsbe-3.xx.npk (RB400) routeros-mipsle-3.xx.npk (RB100 & RB500) routeros-powerpc-3.xx.npk (RB300 & RB600) routeros-x86-3.xx.npk (PC & RB200)
FTP modul tersebut ke router Harus menggunakan userid yang full access
Reboot
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-21
Version Downgrade Download modul FTP modul tersebut ke router Cek modul : /file print /system package downgrade
admin@MikroTik] system package> downgradeRouter will be rebooted. Continue? [y/N]: ysystem will reboot shortly
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-22
Command Line Interface Struktur Command dalam mikrotik mirip
dengan shell dalam unix Dibagi ke dalam beberapa kelompok sesuai
hirarki menu levelnya Misalnya menambahkan ip address
Ip address add address=192.168.0.1/24 interface=ether1
Menu Ip (level0) memiliki sub menu address (level1)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-23
General Command CLI
mengubah parameter tertentu padasebuah entri
setmenghapus entri tertenturemovemenampilkan semua entri secara lengkapprint detailmenampilkan semua entri secara singkatprintmemonitor parameter secara livemonitormengaktifkan entri tertentuenablemenonaktifkan entri tertentudisablemembubuhkan komentar pada suatu entricommentmenambahkan entri tertentuadd
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-24
Navigasi pada CLI
Berpindah ke level teratas pada hirarkimenu
/
Berpindah 1 level ke atas pada hirarkimenu
..
Menampilkan pilihan perintah yang tersedia beserta keterangannya
[TAB][TAB]
Melengkapi perintah yang baru terketiksebagian
[TAB]
Menampilkan pilihan perintah yang tersedia beserta keterangannya
?
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id02-25
Command Line Interface Quick Typing
[TAB] untuk melengkapi perintah tertentu /system shut [TAB] = /system shutdown
Juga bisa menggunakan singkatan /sys shut = /system shutdown
-
RouterOS Basic Configuration
Certified Mikrotik Training Basic ClassOrganized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-2
[LAB-1] Konfigurasi Dasar
ETHER1192.168.1.1/24
ETHERNET PORT192.168.1.2/24
WLAN110.10.10.1/24
ETHER1192.168.2.1/24
ETHERNET PORT192.168.2.2/24
WLAN110.10.10.1/24
ETHER1192.168.X.1/24
ETHERNET PORT192.168.X.2/24
WLAN110.10.10.X/24
MEJA 1 MEJA 2 MEJA X
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-3
IP Configuration Routerboard Setting
WAN IP : 10.10.10.x/24 Gateway : 10.10.10.100 LAN IP : 192.168.x.1/24 DNS : 10.100.100.1 Src-NAT and DNS Server
Laptop Setting IP Address : 192.168.x.2/24 Gateway : 192.168.x.1 DNS : 192.168.x.1
X = nomor peserta
Lab-1 adalah sebuahsimulasi konfigurasi dasarsebuah Router Mikrotikyang akan digunakan dijaringan local sepertiwarnet, office, kampusatau bahkan di RT/RW-NET
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-4
Koneksi pertama ke router Hubungkan port ethernet Anda dengan
ether1 pada routerboard. Pastikan ethernet port Anda memiliki IP
statik Jalankan program winbox, klik pada [..]
untuk melihat router Anda.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-5
Set System Identity Supaya tidak membingungkan, ubahlah nama
router Anda. Format: xx-NamaAnda Contoh: 01-Budi-Wahyu Aktifkan semua interface
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-6
Konfigurasi Wireless
Aktifkan Interface Wireless pada Ether1
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-7
Konfigurasi IP dan Routing
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-8
Konfigurasi DNS Server
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-9
Firewall-Src-NAT
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-10
Konfigurasi Console-Terminal LAB-1 Konfigurasi wireless sebagai media untuk backbone
/interface wireless set wlan1 mode=station ssid=training band=2.4.ghz-b/g scan-list=2400-2500 disabled=no
Konfigurasi IP Address /ip address add address=10.10.10.x/24 interface=wlan1 /ip address add address=192.168.x.1/24 interface=ether1
Konfigurasi Routing Default Gateway /ip route add gateway=10.10.10.100
Konfigurasi DNS /ip dns set primary-dns=10.100.100.1 allow-remote-
request=yes Konfigurasi NAT
/ip firewall nat add chain=srcnat out-interface=wlan1 action=masquerade
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-11
Cek Hasil Instalasi Test ping dari Router ke Gateway (10.10.10.100)
Jika error : Cek Wireless connection, Cek IP Address pada wlan1
Test ping dari Router ke Internet (contoh: yahoo.com) Jika error : Cek DNS Server Setting
Test ping dari laptop ke router Anda (10.10.10.x) Jika error : Cek konfigurasi laptop, Cek IP Address pada
Ether1 Test ping dari laptop ke Gateway (10.10.10.100)
Jika error : Cek Firewall - NAT Test ping dari laptop ke Internet (contoh: yahoo.com)
Jika error : Cek setting DNS pada laptop dan router
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-12
[LAB-2] Membuat File Backup
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-13
Backup melalui Console Jika ingin menentukan nama file backup, bisa
melakukan backup melalui console Membuat file backup:
[admin@MikroTik] > /system backup save name=backup-1Saving system configurationConfiguration backup saved[admin@MikroTik] >
File backup dapat dilihat di submenu /file Dapat didownload via FTP
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-14
[LAB-3] Restore Konfigurasi
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-15
System Reset Untuk mengembalikan ke konfigurasi awal
(default). Perintah ini menghapus semua konfigurasi yang
telah dibuat, termasuk user dan password. Hanya bisa dilakukan oleh user dengan hak
penuh (grup: full)
[admin@Router-MikroTik] > system reset Dangerous! Reset anyway? [y/N]: y
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-16
[LAB-4] DHCP Server (1)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-17
[LAB-4] DHCP Server (2)
1 2
3 4
5 67
192.168.1.1
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-18
Konfigurasi Console-Terminal LAB-4
Konfigurasi DHCP-Server setup /ip dhcp-server setup dhcp server interface: ether1 dhcp address space: 192.168.x.0/24 gateway for dhcp network: 192.168.x.1 dhcp relay: 192.168.x.1 addresses to give out: 192.168.x.10-192.168.x.20 dns servers: 192.168.x.1 lease time: 3d
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-19
Cek Setting DHCP Ubahlah konfigurasi IP Address dan DNS
pada laptop menjadi otomatis Cek pada laptop apakah sudah
mendapatkan alokasi IP Address dari DHCP C:\ ipconfig [enter]
Cobalah melakukan koneksi internet
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-20
Pengelolaan DHCP Client Daftar DHCP client yang aktif terlihat pada
menu DHCP-Server Leasses Untuk membuat IP Address tertentu hanya
digunakan oleh Mac Address tertentu, kitamenggunakan DHCP-Statik
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-21
Konfigurasi DHCP Statik
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-22
Keamanan DHCP ARP=reply-only
Client yang bisa terkoneksi hanyalah yang mendapatkan IP Address melalui proses DHCP, bukan pengisian manual
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-23
LAB Konfigurasi DHCP Client
Dalam beberapa kondisi tertentu, IP Address pada router bukanlah IP Address statik, melainkan IP Address dinamis yang di dapat melalui DHCP.
Dalam hal ini, kta menggunakan fiturDHCP-Client
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-24
Konfigurasi DHCP Client
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-25
Parameter DHCP Client (1) Interface
Pilihlah interface yang sesuai yang terkoneksi ke DHCP Server
Host name (tidak harus diisi) Nama DHCP client yang akan dikenali oleh
DHCP Server Client ID (tidak harus diisi)
Biasanya merupakan mac-address interface yang kita gunakan, apabila proses DHCP diserver menggunakan sistem radius
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-26
Parameter DHCP Client (2) Add default route
Bila kita menginginkan default route kita mengarah sesuaidengan informasi DHCP
Use Peer DNS Bila kita hendak menggunakan DNS server sesuai dengan
informasi DHCP Use Peer NTP
Bila kita hendak menggunakan informasi pengaturan waktu dirouter (NTP) sesuai dengan informasi dari DHCP
Default route distance Menentukan prioritas routing jika terdapat lebih dari satu
DHCP Server yang digunakan. Routing akan melalui distance yang lebih kecil
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-27
Konfigurasi DHCP Client
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-28
Internal User RouterOS Secara default, akan ada user admin
dengan password [kosong]
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-29
Internal User Groups User dapat dikategorikan hak nya berdasarkan
grupnya. Kita bisa menambahkan user baru dengan hak
tertentu.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-30
Tips mengenai User Buatlah user baru yang memiliki hak penuh
dan non aktifkan user admin Untuk teknisi bisa diberikan grup write
(bukan full) sehingga kita masih memilikihak penuh terhadap router kita
Untuk pemantauan, bisa menggunakanuser dengan grup read
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-31
LAB Internal User Buat user tambahan untuk rekan semeja
anda Buat grup beserta hak yang dimiliki Tentukan juga address yang diijinkan untuk
mengakses router
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-32
Address Resolution Protocol Untuk memetakan OSI level 3 IP address ke
OSI level 2 MAC address Digunakan dalam transport data antar host
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-33
Network Time Protocol (NTP) NTP protocol memungkinkan sinkronisasi
waktu dalam sebuah jaringan Mikrotik support NTP server dan NTP Client NTP Server
Install paket ntp, karena paket 'system' hanyamenyertakan servis ntp client
Mode:broadcast,manycast,multicast Konfigurasi NTP Server
Setting clock /system clock Set enable /system ntp server set enabled=yes
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-34
Network Time Protocol (NTP) NTP Client Konfigurasi
Set enable Set mode unicast Set IP NTP server Set time zone
pada menu /system clock
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-35
Network Time Protocol (NTP) 4 fase sinkronisasi
Started : start service NTP Reached : terkoneksi dengan NTP server Timeset : mengganti waktu/tanggal lokal
sesuai waktu NTP server Synchronized :mengganti jam lokal sama
dengan jam NTP server Latihan: setting NTP server maupun NTP
Client bersama rekan semeja
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-36
Monitoring Tool monitoring
Ping Ping uses Internet Control Message Protocol (ICMP) Echo
messages to determine if a remote host is active or inactive and to determine the round-trip delay when communicating with it.[user1@MKI] > ping 192.168.0.100192.168.0.100 64 byte ping: ttl=64 time=1 ms192.168.0.100 64 byte ping: ttl=64 time=1 ms192.168.0.100 64 byte ping: ttl=64 time=1 ms3 packets transmitted, 3 packets received, 0% packet lossround-trip min/avg/max = 1/1.0/1 ms
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-37
Monitoring Mac Ping
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-38
Monitoring Flood Ping
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-39
Monitoring Torch
Realtime Traffic Monitor called also torch is used for monitoring traffic that is going through an interface.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-40
Monitoring Traceroute
Traceroute determineshow packets are being routed to a particular host
We can choose the protocol : ICMP or UDP
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-41
Proxy Pada semua level routeros, baik yang
diinstall pada PC maupun yang diinstallpada routerboard, kita bisa mengaktifkanfitur proxy
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-42
Konsep Proxy Koneksi tanpa proxy
Koneksi dengan proxy
PROXY
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-43
Konsep Proxy Untuk mempercepat proses browsing, kita
menggunakan proxy untuk menyimpansebagian data website.
Data yang sudah ada, akan langsungdiberikan ke user (HIT).
Jika belum ada, akan dimintakan dariinternet, baru kemudian diberikan ke user (MISS).
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-44
Kebutuhan Proxy Jika ingin menjalankan cache
(penyimpanan data proxy), dibutuhkanstorage untuk penyimpanan. PC Router :
1 harddisk (system + cache) 1 DOM (system) + 1 harddisk (cache)
Routerboard (RB500, RB600, RB433AH, RB1000)
Internal storage/NAND (system) + kartu memoritambahan (CF/Micro-SD) untuk cache
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-45
Fitur Proxy di RouterOS Regular HTTP proxy Transparent proxy
Dapat berfungsi juga sebagai transparan dansekaligus normal pada saat yang bersamaan
Access list Berdasarkan source, destination, URL dan requested
method Cache Access list
Menentukan objek mana yang disimpan pada cache Direct Access List
Mengatur koneksi mana yang diakses secaralangsung dan yang melalui proxy server lainnya
Logging facility
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-46
Setup Proxy Aktifkanlah service web-proxy pada router
Anda. Lakukanlah pengalihan koneksi secara
transparan sehingga semua koneksi HTTP akan melalui web proxy pada router.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-47
Mengaktifkan Proxy
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-48
Redirect TCP-80
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-49
Akses Mengatur hak
akses client
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-50
Cache Pengaturan penyimpanan objek ke dalam
cache
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-51
Direct Access list Mengatur requst dari client untuk diproses
langsung oleh parent proxy server Berfungsi jika Transparent proxy telah
didefinisikan
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id03-52
Storage Penyimpanan Cache
System Harddisk
Format Drive terlebihdahulu
Aktifkan Cache on Disk
-
Basic TCP/IP
Certified Mikrotik Training Basic ClassOrganized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-2
Computer Network JARINGAN komputer adalah sebuah kumpulan komputer, printer dan
peralatan lainnya yang terhubung dalam satu kesatuan. Informasi dan data bergerak melalui kabel atau nirkabel sehingga memungkinkan penggunajaringan komputer dapat saling bertukar dokumen dan data, mencetakpada printer yang sama dan bersama-sama menggunakanhardware/software yang terhubung dengan jaringan.
Setiap komputer, printer atau periferal yang terhubung dengan jaringandisebut node. Sebuah jaringan komputer dapat memiliki dua, puluhan, ribuan atau bahkan jutaan node.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-3
Standarisasi 7 Leyer OSI Diciptakan pada era 1970-an untuk mensuport networking
perangkat-perangkat jaringan komputer. Sebelum munculnya model referensi standarisasi 7 Leyer OSI,
sistem jaringan komputer sangat tergantung kepada vendor alat. OSI berupaya membentuk standar umum jaringan komputer untukmenunjang interoperatibilitas antar vendor yang berbeda. Dalamsuatu jaringan yang besar biasanya terdapat banyak protokoljaringan yang berbeda, tidak adanya keseragaman protokolmembuat banyak perangkat tidak bisa saling berkomunikasi.
Menjadi standart bagi semua perangkat jaringan modern untukbisa saling berkomunikasi.
Hampir semua protokol aplikasi jaringan saat ini berbasis 7 layer OSI.
Standarisasi jaringan yang saat ini digunakan TCP/IP jugamenggunakan dasar atau standard 7 leyer OSI.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-4
OSI Layer
PhysicalData
NetworkTransportSession
PresentationApplication
Tra
nsp
ort S
etApplicatio
n S
et
Open Systems Interconnection (OSI) adalah sebuah model referensiarsitektur antarmuka jaringan yang dikembangkan oleh ISO yang kemudian menjadi konsep standard komunikasi jaringan di hampir semuaperangkat jaringan.Terdapat 7 leyer yang pada setiapleyernya merupakan pemisahan tugasdan standarisasi pada komunikasijaringan komputer. Application Presentation Session Transport Network Data Physical
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-5
OSI Layer (Layer 1/Physical)
PhysicalData
NetworkTransportSession
PresentationApplication Layer 1: Physical Layer
Mendefinisikan media transmisi, metode sinyal dan sinkronisasi.
Mendefinisikan arsitekturjaringansalah satu contohnyaadalah topologi jaringan.
Mendefinisikan karakteristik darijenis transmisi, seperti standard elektronik dan mekanik.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-6
OSI Layer (Layer 2/Data)
PhysicalData
NetworkTransportSession
PresentationApplication Layer 2: Data Layer
Menentukan metode pengirimandata dalam bentuk frame.
Melakukan deteksi, koreksi dancontrol data yang ditransmisikan
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-7
OSI Layer (Layer 3/Network)
PhysicalData
NetworkTransportSession
PresentationApplication Layer 3: Network
Menentukan bagaimana data dikirim antar jaringan
Menentukan routing ke jaringan lain berdasarkan alamat-alamatjaringan yang bersifat unik,
Melakukan kontrol pada aliran dankepadatan pada pengiriman data untuk menghindari penurunansumber-daya jaringan.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-8
OSI Layer (Layer 4/Transport)
PhysicalData
NetworkTransportSession
PresentationApplication
Layer 4: Transport
Memelihara proses transfer data antar jaringan denganmemberikan pesan-pesan dantanda (acknowledgement).
Membantu malakukan error-control dan flow-control sertarecovery-control pada transfer data.
Mampu melakukan pengirimanpaket data berorientasiconnectionless.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-9
OSI Layer (Layer 5/Session)
PhysicalData
NetworkTransportSession
PresentationApplication Layer 5: Session
Mengontrol koneksi sehingga bisadibuat, dipelihara, ataudihancurkan.
Mengontrol sesi pengiriman data. Melakukan report jika ada error dari
leyer yang lebih atas.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-10
OSI Layer (Layer 6/Presentation)
PhysicalData
NetworkTransportSession
PresentationApplication Layer 6: Presentation Layer
Melakukan translasi data yang akan dikirim oleh aplikasi ke model atau format data yang lain supayabisa di transmisikan.
Melakukan encrip x decript sertacompres x decompres pada data yang akan ditransfer.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-11
OSI Layer (Layer 7/Application)
PhysicalData
NetworkTransportSession
PresentationApplication Layer 7: Application Layer
Mendefiniskan antar muka aplikasidan proses pada komunikasi dantransfer data di dalam jaringan.
Melakukan standarisasi servisseperti virtual terminal, transfer danoperasi file.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-12
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-13
Alamat Hardware (MAC) Adalah sebuah alamat jaringan berbasis ethernet yang diimplementasikan
pada lapisan data-link, MAC-Address memiliki panjang 48-bit (6 byte) yang mengidentifikasikan sebuah komputer, interface dalam sebuah router, ataunode lainnya dalam jaringan.
Setiap header dalam frame Ethernet mengandung informasi mengenaiMAC address dari komputer sumber (source) dan MAC address darikomputer tujuan (destination), dari setiap frame akan menggunakaninformasi MAC address untuk membuat "tabel routing" internal secaradinamis.
ARP Adalah sebuah protokol yang bertanggungjawab dalam melakukanresolusi alamat logic (Alamat IP) ke dalam alamat MAC Address.
Hal ini dikarenakan NIC beroperasi dalam lapisan fisik dan lapisan data-link dan menggunakan alamat fisik daripada menggunakan alamat logis(seperti halnya alamat IP atau nama NetBIOS) untuk melakukankomunikasi data dalam jaringan.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-14
Alamat Jaringan (IP) Alamat IP versi 4 (sering disebut dengan Alamat IPv4) adalah sebuah jenis
pengalamatan jaringan yang digunakan di dalam protokol jaringan TCP/IP yang menggunakan protokol IP versi 4. Panjang totalnya adalah 32-bit, dansecara teoritis dapat mengalamati hingga 4 miliar host komputer di seluruhdunia. Contoh alamat IP versi 4 adalah 192.168.0.3.
Alamat IP yang dimiliki oleh sebuah host dapat dibagi denganmenggunakan Netmask jaringan ke dalam dua buah bagian, yaitu:Network Identifier/NetID atau Network Address (alamat jaringan) yang digunakan khusus untuk mengidentifikasikan alamat jaringan di mana host berada.Host Identifier/HostID atau Host address (alamat host) yang digunakankhusus untuk mengidentifikasikan alamat host (dapat berupa workstation, server atau sistem lainnya yang berbasis teknologi TCP/IP) di dalamjaringan. Nilai host identifier tidak boleh bernilai 0 atau 255 dan harusbersifat unik di dalam network identifier/segmen jaringan di mana iaberada.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-15
Detail Informasi Alamat IP
Alokasi IP yang didapatkan Contoh : 192.168.0.0/24 192.168.0.0 = Alamat Network /24 = prefix / netmask
Netmask: 255.255.255.0 11111111.11111111.11111111. 00000000 Network: 192.168.0.0 11000000.10101000.00000000. 00000000 HostMin: 192.168.0.1 11000000.10101000.00000000. 00000001 HostMax: 192.168.0.254 11000000.10101000.00000000. 11111110 Broadcast: 192.168.0.255 11000000.10101000.00000000. 11111111
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-16
Netmask penggunaan sebuah subnet mask yang disebut juga sebagai
sebuah address mask sebagai sebuah nilai 32-bit yang digunakanuntuk membedakan network identifier dari host identifier di dalamsebuah alamat IP. Bit-bit subnet mask yang didefinisikan, adalahsebagai berikut: Semua bit yang ditujukan agar digunakan oleh network
identifier diset ke nilai 1. Semua bit yang ditujukan agar digunakan oleh host identifier
diset ke nilai 0. Setiap host di dalam sebuah jaringan yang menggunakan TCP/IP
membutuhkan sebuah subnet mask meskipun berada di dalamsebuah jaringan dengan satu segmen saja. Entah itu subnet mask default (yang digunakan ketika memakai network identifier berbasiskelas) ataupun subnet mask yang dikustomisasi (yang digunakanketika membuat sebuah subnet atau supernet) harusdikonfigurasikan di dalam setiap node TCP/IP.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-17
IP Version IP version 4
x.x.x.x (x 0-255) - 32 bit - 4,294,967,296 possible IP addreses. IP version 6
hhhh:hhhh:hhhh:hhhh:hhhh:hhhh:hhhh:hhhh 128 bit
Not used 0.0.0.0 0.255.255.255
Localhost 127.0.0.1 Other 127.x.x.x not used
Private IP Address (intranet IP) RFC 1918 10.0.0.0 10.255.255.255 (10./8) 172.16.0.0 172.31.255.255 (172.16./12) 192.168.0.0 192.168.255.255 (192.168./16)
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-18
Packet Header
data
options (if any) 32 bit destination IP Address
32 bit source IP Address16 bit header checksumprotocolTTLfragment offset flag/length16 bit identification
16 bit total lengthToSIHLverType of serviceIP Header LengthIP version (4)
Time to Live
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-19
Packet Header Version (always set to the value 4 in the current version of IP) IP Header Length (number of 32 -bit words forming the header,
usually five) Type of Service (ToS), now known as Differentiated Services
Code Point (DSCP) (usually set to 0, but may indicate particularQuality of Service needs from the network, the DSCP defines the way routers should queue packets while they are waiting to be forwarded).
Size of Datagram (in bytes, this is the combined length of the header and the data)
Identification ( 16-bit number which together with the source address uniquely identifies this packet - used during reassembly of fragmented datagrams)
Flags (a sequence of three flags (one of the 4 bits is unused) used to control whether routers are allowed to fragment a packet(i.e. the Don't Fragment, DF, flag), and to indicate the parts of a packet to the receiver)
Fragmentation Offset (a byte count from the start of the original sent packet, set by any router which performs IP router fragmentation)
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-20
Packet Header Time To Live (Number of hops /links which the packet may be
routed over, decremented by most routers - used to prevent accidental routing loops)
Protocol (Service Access Point (SAP) which indicates the type of transport packet being carried (e.g. 1 = ICMP; 2= IGMP; 6 = TCP;17= UDP).
Header Checksum (A 1's complement checksum inserted by the sender and updated whenever the packet header is modified by a router - Used to detect processing errors introduced into the packet inside a router or bridge where the packet is not protected by a link layer cyclic redundancy check. Packets with an invalidchecksum are discarded by all nodes in an IP network)
Source Address (the IP address of the original sender of the packet)
Destination Address (the IP address of the final destination of the packet)
Options (not normally used, but, when used, the IP header length will be greater than five 32-bit words to indicate the size of the options field)
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-21
IP Subneting Adalah sebuah metode untuk melakukan distribusi
alamat ip yang sifatnya terbatas supaya lebih efisiendan juga meningkatkan keamanan jaringan.
192.168.0.0/25 Netmask : 255.255.255.128 Prefix : /25 IP Network : 192.168.0.0 First HostIP: 192.168.0.1 Last HostIP : 192.168.0.126 Broadcast : 192.168.0.127 HostIP : total IP di dalam Subnet () minus 2
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-22
Tabel Subnet
3032/27255.255.255.224
-1/32255.255.255.255-2/31255.255.255.25424/30255.255.255.25268/29255.255.255.248
1416/28255.255.255.240
6264/26255.255.255.192126128/25255.255.255.128254256/24255.255.255.0
Usable IPNo of IPPrefixSubnet Mask
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-23
Protocol Dalam sistem komputerisasi Protocol adalah sebuah
Aturan atau Standarisasi yang melakukan control terhadap koneksi, komunikasi dan data transfer antarkomputer.
Aturan dan standarisasi ini berupa sintaks, simantiks dansinkronisasi dari komunikasi data tersebut.
Protocol ini diimplementasikan oleh hardware,softwareatau kombinasi dari keduanya.TCP - Most application ex: browsingUDP - Dns request, floodICMP - Ping, trace route
Masih banyak protocol yang lain untuk tugas dan tujuantertentu.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-24
Protocol TCP - Transmission Control Protocol Berorientasi Sambungan (connection-oriented): Sebelum data
ditransmisikan antara dua host, pada lapisan aplikasi harusmelakukan negosiasi untuk membuat sesi koneksi terlebih dahulu.
Dapat diandalkan (reliable): Data yang dikirimkan ke sebuah koneksiTCP akan diurutkan dengan sebuah nomor urut paket dan akanmengharapkan paket positive acknowledgment dari penerima. Jikatidak ada paket Acknowledgment dari penerima, maka segmen TCP (protocol data unit dalam protokol TCP) akan ditransmisikan ulang.
Memiliki Flow control: Untuk mencegah data terlalu banyakdikirimkan pada satu waktu, yang akhirnya membuat "macet".
TCP umumnya digunakan ketika protokol lapisan aplikasimembutuhkan layanan transfer data yang bersifat handal. Contohdari protokol yang menggunakan TCP adalah HTTP dan FTP.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-25
Protocol UDP - User Datagram Protocol Connectionless (tanpa koneksi): Pesan-pesan UDP akan dikirimkan
tanpa harus dilakukan proses negosiasi koneksi antara dua host yang hendak berukar informasi.
Unreliable (tidak handal): Pesan-pesan UDP akan dikirimkan sebagaidatagram tanpa adanya nomor urut atau pesan acknowledgment. Protokol lapisan aplikasi yang berjalan di atas UDP harus melakukanpemulihan terhadap pesan-pesan yang hilang selama transmisi.
UDP tidak menyediakan mekanisme flow-control, seperti yang dimilikioleh TCP.
Protokol yang "ringan" (lightweight): Untuk menghemat sumber dayamemori dan prosesor, beberapa protokol lapisan aplikasi membutuhkanpenggunaan protokol yang ringan yang dapat melakukan fungsi-fungsispesifik dengan saling bertukar pesan. Contoh dari protokol yang ringanadalah fungsi query nama dalam protokol lapisan aplikasi Domain Name System.
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-26
Protocol ICMP - Internet Control Message Protocol ICMP utamanya digunakan oleh sistem operasi komputer jaringan untuk
mengirim pesan-pesan status yang menyatakan kondisi jaringan, sebagaicontoh, bahwa komputer tujuan tidak bisa dijangkau, atau berhenti di tengahjalan.
ICMP berbeda tujuan dengan TCP dan UDP dalam hal ICMP tidak digunakansecara langsung oleh aplikasi jaringan milik pengguna. salah satupengecualian adalah aplikasi ping yang mengirim pesan ICMP Echo Request (dan menerima Echo Reply) untuk menentukan apakah komputer tujuan dapatdijangkau dan berapa lama paket yang dikirimkan dibalas oleh komputertujuan.
Beberapa Code ICMP yang sering digunakan :Typ e Nam e
0 Echo Rep ly1 Unassig ne d2 Unassig ne d3 Dest ina t ion Unreachab le4 Source Quench5 Red irect6 Alte rna te Host Ad d ress7 Unassig ne d8 Echo9 Router Ad vert isem ent
10 Router Solicita t ion11 Tim e Exceed ed
-
29-May-09Mikrotik Indonesia - http://www.mikrotik.co.id04-27
TCP/IP Layers & Protocols
-
Static Route
Certified Mikrotik Training Basic ClassOrganized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-2
Routed Network
Pengaturan jalur antar network segment berdasarkan IP Address tujuan (atau juga asal), pada OSI layer Network.
Tiap network segment biasanya memiliki subnet network (IP Address) yang berbeda-beda.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-3
Routing! Memungkinkan kita melakukan pemantauan dan
pengelolaan jaringan yang lebih baik Lebih aman (firewall filtering lebih mudah dan
lengkap) Trafik broadcast hanya terkonsentrasi di setiap
subnet Dibutuhkan perangkat wireless yang mampu
melakukan full routing, atau menambahkan router di BTS.
Untuk skala besar, bisa digunakan Dynamic Routing (RIP/OSPF/BGP)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-4
Routing
ROUTERGATEWAYWIRELESS
192.168.0.0/24
192.168.1.0/24
192.168.2.0/24
192.168.3.0/24
setiap segment jaringan memilikisubnet IP address yang berbeda.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-5
Tipe Informasi Routing MikroTik RouterOS tipe routing sbb:
dynamic routesyang akan dibuat secara otomatis:
saat menambahkan IP Address pada interface informasi routing yang didapat dari protokol
routing dinamik seperti RIP, OSPF, dan BGP. static routes
adalah informasi routing yang dibuat secara manual oleh user untuk mengatur ke arah mana trafik tertentu akan disalurkan. Default route adalah salah satu contoh static routes.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-6
Menambahkan Routing
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-7
Tipe Routing
A: ActiveS: Static
A: ActiveD: Dynamic
C: Connected setiap IP Address yang dipasang padainterface di router secara otomatis akanmenambahkan DAC Routing dengan pref-source IP Address tersebut.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-8
Parameter Dasar Routing Destination
Destination address & network mask 0.0.0.0/0 -> ke semua network
Gateway IP Address gateway, harus merupakan IP Address yang satu
subnet dengan IP yang terpasang pada salah satu interface Gateway Interface
Digunakan apabila IP gateway tidak diketahui dan bersifat dinamik.
Pref Source source IP address dari paket yang akan meninggalkan router
Distance Beban untuk kalkulasi pemilihan routing
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-9
Konsep Dasar Routing IP Address Gateway harus merupakan IP Address
yang subnetnya sama dengan salah satu IP Address yang terpasang pada router (connect directly).
10.10.0.2/24
10.10.1.1/24 10.10.2.1/24
10.10.2.2/24 10.10.3.2/24
10.10.4.1/24
10.10.4.2/24
A
B
Pada interface yang menghubungkan router A dan B, pada masing-masing router terdapatlebih dari 1 buah IP Address.
Default gateway pada router B adalah router A IP Address yang menjadi default gateway
router B adalah 10.10.2.1, karena IP Address tersebut berada dalam subnet yang samadengan salah satu IP Address pada router B (10.10.2.2/24)
Setting static route default : Dst-address=0.0.0.0/0 gateway=10.10.2.1
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-10
Implementasi Konsep Routing
10.10.0.1/24
10.10.0.2/24
10.10.1.1/24 10.10.1.2/24 10.10.2.1/2410.10.2.2/24
(AS) Dst-addr= 0.0.0.0/0 gw=10.10.0.1
(AS) Dst-addr= 0.0.0.0/0 gw=10.10.2.1(AS) Dst-addr= 0.0.0.0/0 gw=10.10.1.1
(AS) Dst-addr= 10.10.2.0/24 gw=10.10.1.2
(DAC) Dst-addr= 10.10.0.0/24pref-source=10.10.0.2
(DAC) Dst-addr= 10.10.1.0/24pref-source=10.10.1.1
(DAC) Dst-addr= 10.10.2.0/24pref-source=10.10.2.2
(DAC) Dst-addr= 10.10.1.0/24pref-source=10.10.1.2
(DAC) Dst-addr= 10.10.2.0/24pref-source=10.10.2.1
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-11
10.10.3.1/24
10.10.3.2/24
Implementasi Konsep Routing
10.10.0.1/24
10.10.0.2/24
10.10.1.1/24 10.10.1.2/24 10.10.2.1/2410.10.2.2/24
(AS) Dst-addr= 0.0.0.0/0 gw=10.10.0.1(AS) Dst-addr= 0.0.0.0/0 gw=10.10.3.1
(AS) Dst-addr= 0.0.0.0/0 gw=10.10.2.1(AS) Dst-addr= 0.0.0.0/0 gw=10.10.1.1
(AS) Dst-addr= 10.10.2.0/24 gw=10.10.1.2(AS) Dst-addr= 10.10.3.0/24 gw=10.10.1.2
(AS) Dst-addr= 10.10.3.0/24 gw=10.10.2.2
(DAC) Dst-addr= 10.10.0.0/24pref-source=10.10.0.2
(DAC) Dst-addr= 10.10.1.0/24pref-source=10.10.1.1
(DAC) Dst-addr= 10.10.3.0/24pref-source=10.10.3.1
(DAC) Dst-addr= 10.10.2.0/24pref-source=10.10.2.2
(DAC) Dst-addr= 10.10.1.0/24pref-source=10.10.1.2
(DAC) Dst-addr= 10.10.2.0/24pref-source=10.10.2.1
(DAC) Dst-addr= 10.10.3.0/24pref-source=10.10.3.2
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-12
Konsep Dasar Routing Untuk pemilihan routing, router akan
memilih berdasarkan: Rule routing yang paling spesifik tujuannya
Contoh: destination 192.168.0.128/26 lebih spesific dari 192.168.0.0/24
Distance Router akan memilih yang distance nya paling
kecil Round robin (random)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-13
Contoh Pemilihan
1192.168.4.1192.168.0.0/245192.168.3.1192.168.0.0/241192.168.2.1192.168.0.0/291192.168.1.1192.168.0.0/27
PrioritasDistanceGatewayDestination
Untuk koneksi dengan destination 192.168.0.1, manakah urutan prioritas rule yang digunakan?
12
43
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-14
[LAB-1] Static Route
Dari konfigurasi lab sebelumnya, semua router hanya memiliki default gateway.
Tambahkan rule static route supaya ping bisa dilakukan antar notebook yang berbeda network.
Router 2Router 110.10.10.1 10.10.10.2
192.168.2.2
192.168.1.1 192.168.2.1
192.168.1.2
10.10.10.100
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-15
Langkah-langkah Matikanlah src-nat masquerade Buatlah static route pada router Contoh di meja 1 untuk membuat static
route ke meja 2: /ip route add dst-address=192.168.2.0/24
gateway=10.10.10.2 Contoh di meja 2 untuk membuat static
route ke meja 1: /ip route add dst-address=192.168.1.0/24
gateway=10.10.10.1
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-16
[LAB-2] Static Route
192.168.X.2/24
10.10.10.100/24
WLAN1:10.10.10.X/24
WLAN1:10.Y.2.2/24
WLAN2:10.Y.1.1/24
WLAN1:10.Y.1.2/24
WLAN2:10.Y.3.1/24
WLAN2:10.Y.2.1/24
WLAN1:10.Y.3.2/24
192.168.X.2/24192.168.X.2/24
192.168.X.2/24
AP AP
APBuatlah konfigurasi berikut dan lakukan pengaturanstatic route sehingga semua laptop dapatterkoneksi ke internet dan semua laptop dapatmelakukan ping ke laptop lainnya.Matikanlah src-nat/masquerade.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id05-17
[LAB-3] Static Route
192.168.X.2/24
10.10.10.100/24
WLAN2:10.10.10.X/24
WLAN1:10.Y.2.2/24
WLAN2:10.Y.1.1/24
WLAN1:10.Y.1.2/24
WLAN2:10.Y.3.1/24
WLAN2:10.Y.2.1/24
WLAN1:10.Y.3.2/24
192.168.X.2/24192.168.X.2/24
192.168.X.2/24
AP AP
APAP
-
Bridge & EoIP
Certified Mikrotik Training Basic ClassOrganized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-2
Bridge Menggabungkan 2 atau lebih interface yang
bertipe ethernet, atau sejenisnya, seolah-olahberada dalam 1 segmen network yang sama.
Proses pada layer data link. Mengaktifkan bridge pada 2 buah interface akan
menonaktifkan fungsi routing di antara keduainterface tersebut.
Sebagian orang suka menggunakan sistem bridge pada wireless network mereka, karena: Lebih mudah dibuat Perangkat wireless umumnya tidak mendukung
routing
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-3
Sistem Bridge Perangkat-perangkat wireless berada
dalam satu subnet / bridge network yang sama
ROUTERGATEWAYWIRELESS
CLIENT
192.168.0.1
192.168.0.2
192.168.0.100-254
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-4
Sistem Bridge Bayangkan kalau network wireless sudah
terdiri dari beberapa BTS
ROUTERGATEWAYWIRELESS
CLIENT
192.168.0.2
192.168.0.100-254
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-5
Sistem Bridge Keburukan Sistem Bridge
Sulit untuk mengatur trafik broadcast (misalnyaakibat virus, dll)
Permasalahan pada satu segment akan membuatmasalah di semua segment pada bridge yang sama
Sulit untuk membuat fail over system Sulit untuk melihat kualitas link pada tiap segment Beban trafik pada setiap perangkat yang dilalui
akan berat, karena terjadi akumulasi traffic
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-6
Bridge Interface Berikut ini jenis-jenis interface yang dapat di-
bridge: Ethernet VLAN
Merupakan bagian dari ethernet atau wireless interface Jangan melakukan bridge sebuah VLAN dengan interface
induknya Wireless AP, WDS, dan Station-pseudobridge
Note: station-pseudobridge tidak bisa di-bonding EoIP (Ethernet over IP)
Lebih detail pada slide lain PPTP
Selama bridge dilakukan baik di sisi server maupun client
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-7
Perhatikan! Kita tidak harus memasang IP Address pada
sebuah bridge interface Jika kita menonaktifkan bridge, pada IP Address
yang terpasang pada bridge akan menjadi invalid Kita tidak bisa membuat bridge dengan interface
lainnya, seperti synchronous, IPIP,PPPoE, dll.
Namun, kita bisa melakukan bridge pada interface lainnya dengan membuat EoIP terlebih dahulupada interface tersebut
EoIP hanya bekerja antar perangkat Mikrotik, dantidak bisa dihubungkan dengan perangkat merklain.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-8
Membuat Bridge Membuat interface bridge Memasukkan interface ethernet ke interface
bridge Pastikan bahwa IP Address berada dalam
satu segmen network
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-9
Konfigurasi Bridge
Secara default, jika kita menggunakan bridge, maka rule yang ada di firewalltidak akan berpengaruh. Aktifkanlah setting ini jika dibutuhkan.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-10
Membuat Interface Bridge
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-11
Setting Bridge Ports
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-12
Bridge Ports
/interface bridge add name=bridge1 disabled=no/interface bridge port add interface=ether1 bridge=bridge1/interface bridge port add interface=ether2 bridge=bridge1/interface bridge port add interface=ether2 bridge=bridge1
Setelah ketiga interface dimasukkan ke dalam bridge
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-13
Contoh (bridge network) internet
10.10.10.2/24
10.10.10.51-150/24 10.10.10.151-250/24
10.10.10.1/24
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-14
Perhatikanlah IP RouteSebelum bridge dibuat IP Address terletakpada interface masing-masing
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-15
IP Route Setelah interface dimasukkan ke dalam
bridge, maka dynamic routing juga akanberpindah ke interface bridge:
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-16
Bridge Monitoring Untuk melihat mac-address host yang
terkoneksi
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-17
LAB Bridge (1) Berpasangan dengan teman semeja,
buatlah konfigurasi bridge berikut ini, sehingga dari laptop A bisa melakukan ping ke laptop B.
192.168.10.1/24 192.168.10.4/24192.168.10.3/24192.168.10.2/24
Ether3 Ether3 Ether1Ether1
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-18
Bridge Loop Jika terdapat dua atau lebih jalur yang
berada dalam sebuah network bridge, hati-hati terjadinya bridge loop.
Untuk menghindari terjadinya bridge loop, kita menggunakan STP (Spanning Tree Protocol)
Meskipun tidak terlalu bagus (kurangresponsif), STP dapat juga digunakansebagai fail over system
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-19
Contoh Bridge Loop Jika Ether1 dan Ether2 pada kedua router
dimasukkan ke dalam bridge, maka akanterjadi bridge loop
Untuk menghindari terjadinya bridge-loop, kita menggunakan fitur STP / RSTP
Ether3 Ether3 Ether1Ether1
Ether2 Ether2X
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-20
RSTP (Rapid Spanning Tree Protocol)
Rapid Spanning Tree Protocol (RSTP) In 1998, the IEEE introduced an evolution of the Spanning Tree
Protocol: Rapid Spanning Tree Protocol (RSTP) or 802.1w. In the 2004 edition of 802.1D, STP is superseded by the RSTP.
RSTP is an evolution of the Spanning Tree Protocol, and was introduced in the extension IEEE 802.1w, and provides for fasterspanning tree convergence after a topology change. Standard IEEE802.1D-2004 now incorporates RSTP and obsoletes STP.
RSTP switch port roles: Root - A forwarding port that has been elected for the spanning-tree
topology Designated - A forwarding port for every LAN segment Alternate - An alternate path to the root bridge. This path is different
than using the root port. Backup - A backup/redundant path to a segment where another
switch port already connects. Disabled - Not strictly part of STP, a network administrator can
manually disable a port
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-21
RSTP RSTP is a refinement of STP and therefore share most of its
basic operation characteristics. However there are some notable differences as summarized below
Detection of root switch failure is done in 3 hello times or 6 seconds if default hello time have not been changed
All ports that have been configured as access ports are placed in forwarding state without ever checking for loops. However the switch will disable them if it detects a loop.
Unlike in STP where the algorithm is passive - ie wait for time to pass for information collection, RSTP will actively send inquiry packet seeking information from neighboring switches. This leads to a faster convergence.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-22
Menset RSTP pada bridge
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-23
Prioritas Bridge Kita bisa menentukan prioritas jalur yang
digunakan pada bridge, jalur lainnya akanmenjadi backup (fail over system)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-24
Status Bridge Pada salah satu router, link back up akan
berstatus blocking
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-25
Monitoring Link Cobalah lakukan bandwidth test dari laptop
ke laptop. Amati besarnya trafik yang melalui setiap interface
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-26
Fail Over Test Cobalah mencabut kabel pada ether2 dan
amati perubahannya.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-27
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-28
Bridge Filtering Kita dapat melakukan filtering pada trafik
yang melalui bridge
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-29
Memblok ICMP pada Bridge
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-30
Konfigurasi Console-Terminal
Membuat rule filtering ICMP apda bridge /interface bridge filter add chain=forward
in-interface=ether3 out-interface=ether3 mac-protocol=ip dst-address=0.0.0.0/0 ip-protocol=tcp action=drop
Mengaktifkan Protocol RSTP/interface bridge set bridge1 protocol=rstp
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-31
LAB Bridge (3) Lakukanlah filtering ICMP / UDP pada
bridge antar kedua belah laptop
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-32
Ethernet over IP (EoIP) Adalah protocol pada Mikrotik RouterOS yang
membangun sebuah network tunnel antar mikrotikrouter di atas sebuah koneksi TCP/IP.
Interface EoIP dianggap sebagai sebuah Interface Ethernet
Jika Brdge mode diberlakukan pada EoIP tunnel maka semua protocol yang berbasis ethernetakan dapat berjalan di Bridge tersebut (Dianggapseperti hardware interface ethernet yang dibridge).
Hanya dapat dibuat di Mikrotik RouterOS Menggunakan Protocol GRE (RFC1701)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-33
EoIP Example
192.168.0.1
City A
EoIP
City B
192.168.0.12192.168.0.3192.168.0.13
192.168.0.11
10.0.0.1 10.10.10.2
192.168.0.2
Secara Virtual setiap Laptop terletak di dalam satu segmen network yang sama.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-34
EoIP Configuration
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-35
[LAB] EoIP Tunnels
192.168.1.11EoIP
192.168.1.2
192.168.1.1
Router A10.10.10.1
Router B10.10.10.2
192.168.1.12
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-36
[LAB] EoIP Tunnels Perlu diingat bahwa
TUNNEL ID padasebuah EoIP tunnel harus sama antar keduaEoIP Tunnel.
MAC Address antarEoIP harus berbedasatu dengan yang lain.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id06-37
[LAB] EoIP TunnelsROUTER A ROUTER B
-
Wireless Concept
Certified Mikrotik Training Basic ClassOrganized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-2
Wireless LAN cukup mencengangkan duniaperkomputeran, karena berbagai kemudahan bisakita dapatkan untuk menyambung dua atau lebih titikkomputer : Tidak perlu menarik kabel Perangkatnya bisa di geser-geser semaunya Pemeliharaan jaringan relatif lebih mudah Rancangan tempat bisnis bisa sangat fleksibel Mengikuti tren .
Kemudahan WirelessLAN
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-3
Channels 80211b
26 MHz 84.5 MHz 125 MHz
2.4 GHz915 MHz 5.8 GHz
World Wide Band
12412
2401 2423
22417
2406 2428
32422
2411 2433
42427
2416 2438
52432
2421 2443
62437
2426 2448
72442
2431 2453
82447
2436 2458
92452
2441 2463
102457
2446 2468
112462
2451 2473
122467
2456 2478
132472
2461 2483
2400
ISM Band
142484
2473 2495
Channel number
Top of channel
Center frequency
Bottom of channel
2410 2420 2430 2440 2450 2460 2470 2480 MHz
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-4
Channels 80211a
(12) 20 MHz wide channels (5) 40MHz wide turbo channels
36 40
5150
44 48 52 56 60 64
53505180 5200 5220 5240 5260 5280 5300 5320
5210 5250 5290
149 153
5735
157 161
5745 5765 5785 5805 5815
5760 5800
585042
152 160
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-5
Custom Frequencies MikroTik RouterOS supports ISM Band and
custom frequencies for Atheros cards:
23122312--23722372MHzMHz
24122412--24722472MHzMHz
25122512--27322732MHzMHz
24842484
49204920--51705170MHzMHz
51805180--53205320MHzMHz
53305330--MHzMHz
--57355735MHzMHz
57455745--58055805MHzMHz
58155815--61006100MHzMHz
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-6
Perangkat Spectrum Analyzer untuk melihat bentukdan posisi sinyal frekwensi tinggi
Spectrum Analyzer
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-7
Kaidah dalam WirelessLAN
Frequency dan Wavelength Tx Power Rx Sensivity Looses EIRP Free Space Loss (FSL) Line of Sight Fresnel Zone
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-8
Wavelength Panjang Gelombang atau Wavelength adalah jarak
diantara kedua titik yang sama pada satu getaran. Dalam sistem wireless, biasanya diukur dalam satuanmeter, sentimeter atau milli meter
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-9
Frequency dan WavelengthFrequency dan Wavelength
digambarkan dalam persamaan :
dimana : = wavelength dalam metersf = frequency dalam Hertz (getaran/detik)c = kecepatan cahaya (3X108 meter/detik)
= ______ = ______ = ______ = ______Cf
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-10
Panjang Gelombang 2,4 GHz Contoh perhitungan panjang gelombang
(wavelength) untuk frekwensi 2,4GHz :
Jadi panjang gelombang-nya hanya 12,5 cm
= ______________ = ______________ = ______________ = ______________3 x 10 8 m/s2,4 x 10 9 Hz
= = = = 0,125 meter
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-11
Tx Power
Radio mempunyai daya untuk menyalurkansinyal pada frekwensi tertentu, dayatersebut disebut Transmit (Tx) Power dandihitung dari besar energi yang disalurkanmelalui satu lebar frekwensi (bandwidth)
Misalnya, satu radio memiliki Tx Power +18dBm, maka jika di konversi ke Watt akan didapat 0,064 W atau 64 mW.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-12
Perhitungan db - mWatt dBm adalah nilai 10 log dari sinyal untuk 1 milli
Watt dBW adalah nilai 10 log dari sinyal untuk 1
Watt Sinyal 100 milli Watt jika dijadikan dBm akan
menjadi :
10 log 100 mW1 mW
= 20 dBm
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-13
1 W2 W
10 W
30 dBm33 dBm
40 dBm
100 W 50 dBm
100 mW 20 dBm
1 mW 0 dBm
100 uW-10 dBm
0.001 nW-80 dBm
Watts vs dbm
Setiap kenaikan ataukehilangan 3 dB, kitaakan mendapatkandua kali lipat dayaatau kehilangansetengahnya .
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-14
Rx Sensivity Semua radio memiliki point of no return, yaitu
keadaan dimana radio menerima sinyal kurangdari Rx Sensitivity yang ditentukan, dan radio tidak mampu melihat data-nya
Misalnya, 802.11b mempunyai Received Sensitivity of 76 dBm, maka pada level ini, Bit Error Rate (BER) dari 10-5 (99.999%) akanterlihat.
Rx Sensitivity yang sebetulnya dari radio akanbervariasi tergantung dari banyak faktor.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-15
Effective Isotropic Radiated Power (EIRP)
Adalah daya pancar total perangkat setelahdiperhitungankan dengan antenna dangangguan lainnya.
EIRP = dbm Alat + dbi Antenna Losses Losses dapat diakibatkan konektor, kabel
pigtail, dll
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-16
Losses Kabel
Kehilangan daya pada setiap 100 feet (30 meter) kabel untuk frekuensi 2,4 GHz RG8 : 10 LMR400 : 6,8 LMR600 : 5,4 Heliax 3/8 : 5,36 Heliax : 3,74 Heliax 5/8 : 2,15
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-17
Free Space Loss Rambatan frekuensi di udara akan mengalami
loss, yang dapat dihitung dengan rumus:FSL(dB) = 32.45 + 20 Log10 F(MHz) +
20 Log10 D(km) Jadi Free Space Loss pada jarak 1 km yang
menggunakan frekwensi 2.4 GHz : FSL(dB) = 32.45 + 20 Log10 (2400) + 20
Log10 (1)= 32.45 + 67.6 + 0= 100.05 dB
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-18
Tabel FSL (db)
139.732138.783132.06740 km137.233136.284129.56830 km133.711132.762126.04720 km131.212130.264123.54815 km127.690126.742120.02610 km121.670120.721114.0055 km117.233116.284109.5683 km107.69106.742100.0261 km
5.8 GHz5.2 GHz2.4 GHzJarak
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-19
Perhitungan RX-Rate
RX-Rate /Signal Strength = +-EIRP Path Loss(FSL)
PenguatanPenerimaan
Harus lebih besar dariRX-Sensivity
interface penerima
TX-Rate Pemancar+ Kekuatan antenna pemancar
- Loss Kabel & konektor
Sesuai rumus FSL,targantung frekuensi
dan jarak
Kekuatan antenna penerima- Loss Kabel & konektor
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-20
Perhitungan RX-Rate
Asumsi : Access Point 100 mWatt tanpa booster kabel LMR400 100 feet antenna grid 24 db frekuensi 2,4 GHz jarak 10 km
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-21
Perhitungan
-65.626 dbRX-Rate / Signal Strength24 dbiAntenna 24 db
-6.8 dbKabel 30 meter 17.2 dbPenerima (Penguatan Penerimaan)
-120.026 dbFSL / Path Loss 2,4 GHz 10 km24 dbiAntenna 24 db
-6.8 dbKabel 30 meter20 dbmAccess Point 100 mWatt
37.2 db(EIRP)
Pemancar (EIRP)dbPerangkat
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-22
Online Calculator
www.mikrotik.co.id/test_link.php
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-23
Aplikasi Wireless LAN di luar ruangan harusmemenuhi prinsip Line of Sight
Line of Sight (LOS)
X
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-24
Aplikasi Wireless LAN di luar ruangan harusmemenuhi prinsip Line of Sight
Line of Sight (LOS)
Ketinggian alat harus disesuaikan untuk mencapai line of sight
visual line of sight
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-25
Fresnel Zone Adalah area di sekitar garis lurus antar
antenna yang digunakan sebagai media rambat frekuensi
Secara ideal, fresnel zone harus terpenuhi 20% gangguan fresnel zone akan sedikit
mempengaruhi kualitas link, namun lebihdari itu, akan sangat mempengaruhi
Halangan fresnel zone dapat berupabangunan, dan juga pepohonan (karena air pada daun akan menyerap signal)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-26
Untuk mendapatkan FresnelZone yang baik
Meninggikan letak posisi antena padainfrastruktur yang ada
Membangun infrastruktur yang barusebagai contoh membangun sebuah tower, maka antena harus diletakan setinggimungkin pada tower tersebut
Menaikan ketinggian tower Meletakkan posisi antena yang berbeda Memotong rintangan yang dapat
mengganggu RF seperti pohon, dll
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-27
Karakteristik jalur dapatberubah setiap saat, tergantungkeadaan.
Fresnel Zone
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-28
Freznel ZoneSelain Line of Sight juga memenuhi ketentuan Freznel Zone
TRANSMITTER RECEIVER
Line of sight
d1 d2
D = distance antar antenna
TX power
TX antennaloss
TX antennagain RX antenna
gain
RX antennaloss
RX signallevel
Freznel Zone
r (radius fresnel zone)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-29
Fresnel Zone Formula Perhitungan fresnel zone berdasarkan
asumsi bumi yang datar
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-30
Fresnel Zone Calculation Frequency : 2.4 GHz ; Distance : 10 km
r (meter) = 17.32 *d (km)
4 f (GHz)
= 17.32 *10 (km)
4 * 2.4 (GHz)
= 17.32 * 1.042 = 17.68 meter
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-31
Lengkung Bumi Untuk jarak yang cukup jauh, perencanaan
ketinggian antena/tower harusmemperhitungkan lengkung bumi.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-32
Perhitungan Tinggi Antena
http://www.mikrotik.co.id/test_tower.php
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-33
Tinggi Antena
meter
20
40
60
80
100
120
jarak alat (kilometer)
asumsi tinggi halangan 10 meterfrekuensi 2,4 GHz
10 20 30 40 50 60
tinggi antena
Fresnel Zone
tinggi lengkung bumi
80% Fresnel Zone
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-34
Untuk mengukurketinggian dan posisipemasangan di duatitik, digunakan alatGPS (Global Position-ing System)
GPS
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-35
Antenna Concept Directionality
Omnidirectional Directional (limited range of coverage)
Antenna Gain In db Higher db, longer distance coverage
Polarization Ussualy using vertical polarization
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-36
Antenna Type Omni Directional (3 15 db) Directional
Flat Panel (15 23 db) Yagi Grid (15 28 db) Solid Disc (24 32 db)
Pastikan antenna yang digunakan sesuaidengan frekuensi yang dipakai
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-37
Omni Directional
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-38
Yagi Antenna
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-39
Flat Panel Antenna
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-40
Grid Antenna
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-41
Solid Disc Antenna
Biasanya digunakan untuk aplikasipoint to point untuk jarak yang jauh.Mounting pada tower harus baik, faktor angin cukup berpengaruh.Dibutuhkan ketelitian pointing.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-42
Sectoral Antenna
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-43
Sectoral Antenna (Array)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-44
Instalasi Sectoral Antenna
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-45
PROTEKSI CUACA Cuaca akan sangat berpengaruh dalam
sistem jaringan wireless maka perludiperhatikan antara lain:
Konektor harus ditutupi untuk melindunginyadari kelembaban udara
Gunakanlah isolasi karet listrik atau bahan lain yang kekuatannya sama dengan selotip karetsebagai contoh 3M
Bahan Vinyl tidak bagus untuk perlindungan
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-46
Pastikan perangkat anda aman
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-47
Network Topology Point to Point
Dual Nstream Point to Multi Point WDS
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-48
Point to Point Menghubungkan 2 buah alat, biasanya menggunakan antenna
directional dan jarak yang cukup jauh Kedua alat cukup menggunakan lisensi level 4 : Bridge dan
Station Bisa menggunakan proprietary setting (nstream, Custom
Frequency)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-49
Point to Point (Dual Nstream) Masing-masing titik menggunakan 2 buah antena
dan 2 buah wireless card Satu link untuk transmit dan satu link untuk receive. Mikrotik proprietary setting
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-50
Point to Multipoint
1 buah AP Mikrotik sebagai base station untuk melayani CPE
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-51
Point to Multipoint
Antena bisa menggunakanOmnidirectional atau sectoral. Jikaclient berada di satu area, bisamenggunakan flat panel atau bahkandirectional antenna. Perhatikanbesaran bukaan antena.
Gunakan standart 80211.b, supayasemua tipe CPE bisa terkoneksi.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-52
Wireless Distribution System (WDS)
WDS (Wireless Distribution System) is the best way how to interconnect many access points and allow users to move around without getting disconnected from network.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-53
Wireless Distribution System (WDS)
Cover large areas and allow users to move for large distances while still being on-line. This system allows packets to pass from one wireless AP (Access Point) to another, just as if the APs were ports on a wired Ethernet switch.
APs must use the same standard (802.11a, 802.11b or 802.11g) and work on the same frequencies in order to connect to each other.
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id07-54
Keamanan Wireless
Hidden SSID Disable Default Authenticate
MAC Address List WEP
-
Wireless Configuration
Certified Mikrotik Training Basic ClassOrganized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-2
Wireless Menu Wireless Sub-Menu:
Nstreme-Dual - list of Dual-Nstreme Interface Access-List - list of associations of clients Registration - list of connected clients Connect-List - list of rules, that determine to which AP
the station should connect to Security-Profile list of security functions to wireless
interfaces WEP and WPA/WPA2
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-3
Wireless Interface Menu
Advance &Simple Menu
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-4
Wireless Mode List Wireless Mode :
alignment-only ap-bridge bridge nstreme-dual-slave station station-wds wds-slave station-pseudobridge station-pseudobridge-clone
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-5
Wireless Mode - 1 alignment-only - this mode is used for positioning
antennas (to get the best direction) ap-bridge - the interface is operating as an Access
Point bridge - the interface is operating as a bridge. This
mode acts like ap-bridge with the only difference being it allows only one client
nstreme-dual-slave - the interface is used for nstreme-dual mode
station - the interface is operating as a client
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-6
Wireless Mode 2 station-wds - the interface is working as a station, but
can communicate with a WDS peer wds-slave - the interface is working as it would work in
ap-bridge mode, but it adapts to its WDS peer's frequency if it is changed
station-pseudobridge - wireless station that can be put in bridge
station-pseudobridge-clone - similar to the station-pseudobridge, but the station will clone MAC address of a particular device (set in the station-bridge-clone-macproperty), i.e. it will change itsown address to the one of a different device
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-7
Wireless Configuration Basic Configuration :
Point to Point Point to Multi Point Wireless Bridge Virtual AP
Advance Configuration : Nstreme Dual Nstreme WDS
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-8
Point to Point AP Side
Min Licence Level 3 Set mode, ssid, band, frequency mode=bridge
Can serve only 1 station Client Side
Min Licence Level 3 Set mode, ssid, band, scan-list mode=station Make sure frequency is in scan-list
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-9
Point to Point (AP Side) Min Licence Level 3 Set mode, ssid, band,
frequency mode=bridge
Can serve only 1 station
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-10
Point to Point (Client Side) Min Licence Level 3 Set mode, ssid, band,
scan-list mode=station Make sure frequency
is in scan-list
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-11
[LAB] Point to Point Add IP Address to both router on wlan
interface Try to ping from winbox to another router
The router is ready for routed traffic, but not bridged. Wireless Station mode can't be bridge! it can be bridged using another mode in another chapter!
-
29-May-09Mikrotik Indonesia http://www.mikrotik.co.id08-12
Configuration Console-Terminal -point-to-point
Configuration AP Side /interface wireless set wlan1 mode=bridge
frequency=2412 band=2.4ghz-b/g ssid=meja1 Configuration Client Side
/interface wireless set wlan1 mode=station band=2.4ghz-b/g scan-list=2400-2500 ssid=meja1
-
29-May-09Mikrotik