Showing posts with label MIKROTIK. Show all posts
Showing posts with label MIKROTIK. Show all posts

Konfigurasi Routing Dynamic OSPF Pada Mikrotik

A. Pengertian

Open Shortest Path First (OSPF) adalah sebuah protokol routing otomatis (Dynamic Routing) yang mampu menjaga, mengatur dan mendistribusikan informasi routing antar network mengikuti setiap perubahan jaringan secara dinamis. Pada OSPF dikenal sebuah istilah Autonomus System (AS) yaitu sebuah gabungan dari beberapa jaringan yang sifatnya routing dan memiliki kesamaan metode serta policy pengaturan network, yang semuanya dapat dikendalikan oleh network administrator. Dan memang kebanyakan fitur ini diguakan untuk management dalam skala jaringan yang sangat besar. Oleh karena itu untuk mempermudah penambahan informasi routing dan meminimalisir kesalahan distribusi informasi routing, maka OSPF bisa menjadi sebuah solusi.
OSPF termasuk di dalam kategori IGP (Interior Gateway Protocol) yang memiliki  kemapuan Link-State dan Alogaritma Djikstra yang jauh lebih efisien dibandingkan protokol IGP yang lain. Dalam operasinya OSPF menggunakan protokol sendiri yaitu protokol 89.

Cara Kerja OSPF
Berikut adalah sedikit gambaran mengenai prinsip kerja dari OSPF:
  • Setiap router membuat Link State Packet (LSP)
  • Kemudian LSP didistribusikan ke semua neighbour menggunakan Link State Advertisement (LSA) type 1 dan menentukan DR dan BDR dalam 1 Area.
  • Masing-masing router menghitung jalur terpendek (Shortest Path) ke semua neighbour berdasarkan cost routing.
  • Jika ada perbedaan atau perubahan tabel routing, router akan mengirimkan LSP  ke DR dan BDR melalui alamat multicast 224.0.0.6
  • LSP akan didistribusikan oleh DR ke router neighbour lain dalam 1 area sehingga semua router neighbour akan melakukan perhitungan ulang jalur terpendek.
Konfigurasi OSPF - Backbone Area
OPSF merupakan protokol routing yang menggunakan konsep hirarki routing, dengan kata lain OSPF mampu membagi-bagi jaringan menjadi beberpa tingkatan. Tingakatan-tingkatan ini diwujudkan dengan menggunakan sistem pengelompokan yaitu area.
OSPF memiliki beberapa tipe area diantaranya:
  • Bakcbone - Area 0 (Area ID 0.0.0.0) -> Bertanggung jawab mendistribusikan informasi routing antara non-backbone area. Semua sub-Area HARUS terhubung dengan backbone secara logikal.
  • Standart/Default Area -> Merupakan sub-Area dari Area 0. Area ini menerima LSA intra-area dan inter-area dar ABR yang terhubung dengan area 0 (Backbone area).
  • Stub Area -> Area yang paling "ujung". Area ini tidak menerima advertise external route (digantikan default area).
  • Not So Stubby Area -> Stub Area yang tidak menerima external route (digantikan default route) dari area lain tetapi masih bisa mendapatkan external route dari router yang masih dalam 1 area.

B. Latar Belakang

Latar belakang dalam mengerjakan routing OSPF ini adalah karena Routing OSPF ini merupakan routing Dinamis, disini terdapat mamaksud untuk memberikan gambaran bagaiamana routing Dinamic OSPF pada Mikrotik itu bekerja serta dalam konfigurasinya akan menunujukan bagaimana perbedaan dengan Routing Static pada Mikrotik yang telah saya konfigurasi sebelumnya disini.

C. Alat dan Bahan 

- Laptop/PC
- 3 buah Mikrotik
- Winbox
- 4 buah kabel CrossOver

D. Jangka Waktu

Kurang lebih 75 menit

E. Maksud dan Tujuan


Tujuan dalam Routing OSPF ini adalah untuk menghubungkan jaringan yang berbeda tetapi masih dalam satu AS(Autonomous System) sehingga masing-masing dari jaringan tsb masih memiliki hak untuk berkomunikasi dan mendapatkan informasi dari jaringan yang lainnya.Dengan Protokol OSPF yang bersifat hirarki routing (OSPF membagi-bagi jaringan menjadi beberapa tingkatan dalam pengelompokan area) sangatlaj cocok jika diterapkan dalam jaringan berskala besar.

F. Tahapan

1. Pertama – tama buat topologi seperti berikut
 
 2. Kemudian atur IP address sesuai dengan topologi diatas. 
R1
Buka menu IP > Addresses > Add (+)
 
 
R2
Buka menu IP > Addresses > Add (+) 
  
R3  
 Buka menu IP > Addresses > Add (+)
 
 
 3. Ada tiga elemen dasar dalam mengonfigurasi OSPF,yaitu :
  • Aktifkan instance OSPF
  • konfigurasi area OSPF
  • konfigurasi jaringan OSPF
4. Selanjutnya aktifkan OSPF instance pada ketiga Router, 
 [admin@MikroTik] /routing ospf instance add name=default
karena biasanya default instance sudah aktif maka kita lanjut di tahap selanjutnya.
5. Lalu kita coba tampilkan informasi instance OSPF 
[admin@MikroTik] /routing ospf instance print  
Maka hasilnya akan seperti ini :
[admin@MikroTikR1] /routing ospf instance> print 
Flags: X - disabled 
 0   name="default" router-id=0.0.0.0 distribute-default=never 
     redistribute-connected=as-type-1 redistribute-static=as-type-1 
     redistribute-rip=no redistribute-bgp=no redistribute-other-ospf=no 
     metric-default=1 metric-connected=20 metric-static=20 metric-rip=20 
     metric-bgp=auto metric-other-ospf=auto in-filter=ospf-in 
out-filter=ospf-out

Seperti yang anda lihat, router-id adalah 0.0.0.0 , itu berarti bahwa router akan menggunakan salah satu alamat IP router sebagai identitas Router.Dalam kebanyakan kasus dianjurkan untuk mengatur alamat IP Loopback sebagai router-id. Alamat IP Loopback adalah virtual, IP loopback tsb merupakan alamat software yang digunakan untuk identifikasi router di jaringan. Manfaatnya adalah bahwa alamat loopback selalu up (aktif) dan tidak bisa down (nonaktif) sebagai interface fisik.Protokol OSPF mengidentifikasi router-id untuk komunikasi antar Router.

6. Buatlah Interface bridge tanpa menambahkan port kedalam interface bridge tersebut, gunanya adalah agar interface bridge tesebut dianggap interface loopback.Maka dari itu selanjutnya kita buat Interface Loopback untuk ketiga RouterMikrotik, caranya adalah seperti berikut :

Router1
- Membuat Interface bridge dengan nama “loopback1”
 
Melalui CLI 
[admin@MikroTikR1] /interface bridge add name=loopback1
Melalui GUI/Winbox

Masuk menu Bridge










Klik Add



Beri nama Interface Bridge nya menjadi Loopback1




Menambahkan IP Address Loopback

Melalui CLI 
[admin@MikroTikR1] > ip address add address=1.1.1.1/32 interface=loopback1


Melalui GUI/Winbox
 
Buka Menu IP > Addresses > Add (+) 
 
 
Hasil pada Address List 
   

Mengonfigurasi router-id sebagai loopback nya


Melalui CLI
[admin@MikroTikR1] /routing ospf instance set 0 router-id=1.1.1.1
 
Melalui GUI/Winbox



Routing > OSPF > Instances


Double klik pada Default







Disana terlihat router-id masih default



Ubah router-id menjadi 1.1.1.1


Apply & Ok



Router2
- Membuat Interface bridge dengan nama “loopback2”
 
Melalui CLI 
[admin@MikroTikR1] /interface bridge add name=loopback2

Melalui GUI/Winbox









Menambahkan IP Address Loopback

Melalui CLI 
[admin@MikroTikR1] > ip address add address=2.2.2.2/32 interface=loopback2


Melalui GUI/Winbox
  
 
 
 
 
Mengonfigurasi router-id sebagai loopback nya


Melalui CLI
[admin@MikroTikR1] /routing ospf instance set 0 router-id=2.2.2.2
 
Melalui GUI/Winbox






Router3
- Membuat Interface bridge dengan nama “loopback3”
 
Melalui CLI 
[admin@MikroTikR1] /interface bridge add name=loopback3

Melalui GUI/Winbox




Menambahkan IP Address

Melalui CLI 
[admin@MikroTikR1] > ip address add address=3.3.3.3/32 interface=loopback3


Melalui GUI/Winbox
 
   
 

Mengonfigurasi router-id sebagai loopback nya


Melalui CLI
[admin@MikroTikR1] /routing ospf instance set 0 router-id=3.3.3.3
 
Melalui GUI/Winbox








 
 
7. Dan untuk tahap yang terakhir adalah menambah jaringan/network pada area OSPF tertentu. Disini Network yang kita tambahkan adalah network yang terhubung langsung dengan Router yang kita konfigurasi.
Router1
 





Router2

 

 



Router3






8. Untuk mengecek hasil routing nya
[admin@MikroTikR1]>ip route print 
 
 
[admin@MikroTikR2]>ip route print 
 
 
[admin@MikroTikR3]>ip route print   

 

9. Lakukan tes ping dari masing masing Router

R1 > R2,R3
 

R2 > R1,R3
 

R3 > R1,R2 
 
   

G. Hasil dan Kesimpulan

Dalam melakukan konfigurasi diatas terdapat beberapa hal yang harus diperhatikan dan  dipahami, yaitu IP Address & Network yang akan di Routing, Router ID, serta area dari setiap jaringan. Dalam konfigurasi OSPF ini kita hanyalah mengenalkan/mengadvertise network yang akan kita routing seperti protokol - protokol routing dinamis yang lain nya.

H. Referensi

Konfigurasi VLAN Trunk Pada Mikrotik

Konfigurasi VLAN Trunk pada Mikrotik

A. Pengertian

       Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda. Vlan dibuat dengan menggunakan jaringan pihak ke tiga. VLAN merupakan sebuah bagian kecil jaringan IP yang terpisah secara logik. VLAN memungkinkan beberapa jaringan IP dan jaringan-jaringan kecil (subnet) berada dalam jaringan switched switched yang sama. Agar computer bisa berkomunikasi pada VLAN yang sama, setiap computer harus memiliki sebuah alamat IP dan Subnet Mask yang sesuai dengan VLAN tersebut. Switch harus dikonfigurasi dengan VLAN dan setiap port dalam VLAN harus didaftarkan ke VLAN. Sebuah port switch yang telah dikonfigurasi dengan sebuah VLAN tunggal disebut sebagai access port.


Sebuah VLAN memungkinkan seorang Administrator untuk menciptakan sekelompok peralatan yang secara logic dihubungkan satu sama lain. Dengan VLAN, kita dapat membagi jaringan switch secara logik berdasarkan fungsi, departemen atau project team .


Keuntungan menggunakan VLAN
     Penerapan sebuah teknologi VLAN memungkinkan sebuah jaringan menjadi lebih fleksibel untuk mendukung tujuan bisnis. Berikut ini beberapa keuntungan menggunakan VLAN:

  • Security– Departemen yang memiliki data sensitive terpisah dari jaringan yang ada, akan mengurangi peluang pelanggaran akses ke informasi rahasia dan penting.
  • Cost reduction – Penghematan biaya dihasilkan dari tidak diperlukannya biaya yang mahal untuk upgrades jaringan dan efisiensi penggunaan bandwidth dan uplink yang tersedia.
  • Higher performance – Dengan membagi jaringan layer 2 menjadi beberapa worksgroup secara logik (broadcast domain) mengurangi trafik yang tidak diperlukan pada jaringan dan meningkatkan performa.kjk
  • Broadcast storm mitigation – Dengan membagi sebuah jaringan menjadi VLAN mengurangi jumlah peralatan yang berpartisipasi dalam broadcast storm.
  • Improved IT staff efficiency – Dengan VLAN pengelolaan jaringan lebih mudah, karena user-user dengan kebutuhan jaringan yang sama berbagi VLAN yang sama.
  • Simpler project or application management – Memiliki fungsi-fungsi terpisah mempermudah pengelolaan sebuah project atau bekerja dengan aplikasi khusus.
Trunk adalah link point-to-point diantara satu atau lebih interface ethernet device jaringan seperti router atau switch. Trunk Ethernet membawa lalu lintas dari banyak VLAN melalui link tunggal. sebuah VLAN trunk mengijinkan kita untuk memperluas VLAN melalui seluruh jaringan. Jadi link trunk digunakan untuk menghubungkan antar device interemediate. Dengan menggunakan port trunk, dapat digunakan sebuah link fisik untuk menghubungkan banyak VLAN. 

    B. Latar Belakang

    Untuk memberikan penjelasan bagaimana cara menghubungkan 2 Host sejaringan menggunakan VLAN menggunakan Mikrotik serta memberikan gambaran bagaimana VLAN itu bekerja. Selain itu untuk penghematan perangkat dalam menghubungkan jaringan satu dengan jaringan lainnya.

    C. Alat dan Bahan

    - PC/ Laptop
    - 2 Buah Mikrotik
    - 3 Kabel StraightTrhough/CrossOver  

    D. Jangka Waktu

     Kurang dari 60 menit

    E. Maksud dan Tujuan

    Tujuan nya adalah untuk membuat jalur Virtual LAN menggunakan Mikrotik,karena dengan VLAN ini kita tidak akan bermain IP pada interface fisik tsb, melainkan kita biarkan dan hanya mengatur IP dari Host yang terhubung menadi satu subnet saja. Oleh karena itu Mikrotik disini juga bisa berfungsi sebagai Switch managable. Dengan  menggunakan VLAN ini maka kita akan membuat jalur baru secara virtual dalam Port Ethernet fisik yang sebenarnya.

    F. Tahapan 

    1. Pertama – tama buat topologi seperti berikut.

     
    Gambar Bridge di topologi diatas merupakan Router Mikrotik yang difungsikan menjadi Bridge Hub, karena jalur VLAN menumpang pada Interface fisik, maka dari itu kita gunakan bridge.
    2. Kemudian buat trunk pada ether5 sesuai dengan topologi diatas, dengan cara membuat vlan 10 dan vlan 20 pada ether5 pada kedua router.

    Melalui mode CLI/Terminal
    /interface vlan add name=vlan-10 vlan-id=10 interface=ether5 disabled=no
    /interface vlan add name=vlan-20 vlan-id=20 interface=ether5 disabled=no
    Melalui Winbox/GUI
    - Masuk ke menu Interface
    - Lalu klik Add (+), untuk menambah Interface baru

    - Kemudian pilih VLAN, untuk menambahkan interface VLAN baru
    - Selanjutnya buat VLAN nya ( isi nama vlan-> vlan id-> master interface-> Apply & Ok )
    - Lalu ini hasilnya.

    3. Selanjutnya kita buat interface bridge untuk masing – masing vlan

    Melalui mode CLI/Terminal 
    /interface bridge add name=br-vlan10 disabled=no
    /interface bridge add name=br-vlan20 disabled=no

    Melalui Winbox/GUI
    - Masuk ke menu Bridge
    - Lalu klik Add (+) untuk menambah interface Bridge baru
    - Selanjutnya beri nama pada interface Bridge nya tsb

    - Kemudian ini adalah hasilnya
     
    4. Lalu daftarkan port dari ether dan vlan mana saja ke bridge yang sesuai,yang telah kita buat sebelumnya.
      

    Melalui mode CLI/Terminal 
    / interface bridge port add interface="vlan-10" bridge="br-vlan10" disabled=no
    / interface bridge port add interface="ether1" bridge="br-vlan10" disabled=no

    / interface bridge port add interface="vlan-20" bridge="br-vlan20" disabled=no
    / interface bridge port add interface="ether2" bridge="br-vlan20" disabled=no

     Melalui Winbox/GUI
    - Masuk ke Tab Ports pada Menu Bridge, lalu klik Add (+)
    - Pilih interface ether yang akan di bridge, lalu pilih juga interface bridge nya.
    - Pilih interface VLAN yang akan di bridge, lalu pilih juga interface bridge nya.
    - Maka hasilnya akan menjadi seperti ini.
     
    5. Lakukan langkah nomor 2 -4 diatas untuk Router Mikrotik yang kedua juga 

    6. Selanjutnya kita lakukan pengujian dengan menggunakan Client yang terhubung pada kedua sisi ether Router yang telah terkonfigurasi vlan.
    Client VLAN 1 Router1 -> Client VLAN 1 Router2, hasilnya berhasil
     
    Client VLAN 2 Router1 -> Client VLAN 2 Router2, hasilnya berhasil
     

    Client VLAN 1 Router1 -> Client VLAN 1 Router2 , hasilnya tidak berhasil
     
    Semoga Bermanfaat :)

    G. Hasil dan Kesimpulan

    Dalam konfigurasi yang dilakuka diatas, terdapat ebberapa hal yang harus diperhatikan misalnya saja interface yang akan di buat VLAN, VLAN ID, maupun interface yang akan di bridge. Alasan kita membuat interface bridge juga dalam pembuatan VLAN ini adalah karena interface VLAN tidak bisa membuat jalur sendiri, maka dari itu VLAN tsb menumpang pada interface fisik (ether) yang nantinya di bridge agar bisa menumpang.

    H. Referensi

    Ebook Vlans on Mikrotik Environment.pdf