TRANING MTCNA DAN MTCRE
Assalamualaikum Wr Wb
WELCOME TO MY BLOG
Nama : Bintang Pamungkas
Asal Sekolah : SMK MUHAMMADIYAH 5 MIJEN
*PENDAHULUAN
Hari ini adalah hari ke 5 saya traning MTCNA & MTCRE dengan pak Ziad Sobri di BLC TELKOM KLATEN, walaupun saya belum bisa mendapatkan kedua sertifikat tersebut saya akan mengevaluasi diri saya apa yang menjadi kekurangan saya.
*TUJUAN
Agar mendapat pengalaman tentang apa itu mikrotik,dasar dasar mikrotik cara menghubungkan dg internet,dan lain lain.
*ALAT DAN BAHAN
- router
- kabel utp
- DLL
*PEMBAHASAN
-keluarkan /hapus network LAN PC anda dari
/routing OSPF NETWORK
-Restribusi OSPF disemua router didisable
-buat interface bridge dg nama = loopback
-berikan ip addres untuk interface/loopback
dg format 10.x.x.x/31 x=no router
-advertice network loopback ke OSPF
-konfigurasikan ip turnel menggunakan loopback
-konfigurasikan ip address utk turnel menggunakan
point-to point addresing.
-buat static route ke Network LAN
-test ping dan tarce route dari pc ke pc
pastikan neply dan melewati turnel.
Tunnel layer 2
Mikrotik pro prietary (hanya bisa sesama perangkt yang menggunakan
Router OS) enkapsulasii ethernet frame di dalam EOIP paket
bisa di- BRIDGE
Bisa melewatkan banyak service/protokol : DHCP,PPPOE,
IPV4,IPV6,BGP Dll
tidak aman. Harus dikombinasi dengan protokol/tunnel lain :
misal : eoip+ipsec, eoip over PPTP/SSTP/L2TP
Kegunaan EOIP
*Terutama untuk menghubungkan dengan network yang
terpisah lokasinya melaluli infrastuktur pihak ke-3
(mis,internet) sehingga menjadi satu broadcast domain (1subnet yang sama)
karena mendukung bridging
*Solusi yang cukup powerfull untuk masalah -masalah di dalam jaringan ,
karena bisa melewatkan berbagai service&protokol.
KONFIGURASI
/Interface eoip
remote-address=.................tunnel-id=..........
perhatikan MAC address (tidak boleh ssama di kedua router )
Lab EOIP :
*Hapus static route (dari lab IPIP)
*Hapus interface IP Tunnel
*Hapus Ip address IP Tunnel
*Buat interface EOIP tunnel dg remote address=IP loopback
remote router dan tunnel-id harus sama.jangan lupa
cek MAC addres-nya (pastikan tdk sama)
*Buat interface bridge dg nama=Bridgeoip
*tambah port di bridgeoip. port yang ditambahkan adalah
=interface tunel eoip dan interface ethernet di router yg
belum ada ip-nya (belum di gunakan )
*Pindahkan kabel UTP laptop ke port yg mjd bridge port
bridgeoip
*Konfigurasi Ip address dan subnet mask di kedua PC menggunakan network
yg sama
lAKUKAN PING DARI PC ke PC (pastikan reply)dan traceroute (pasikan hanya 1 PHP hop saja ).
VIRTUAL LOCAL AREA NETWORK (VLAN)
Teknologi layer 2
Memecahkan broadcast domain di perangkat layer 2 mjd beberapa broadcast domain
standar IEEE 802.1Q
core / trunk port :
interface yang menghubungkan perangkat layer 2 dg perangakat layer 2 /layer 3 lainya
utk membawa frame dari berbagai VLAN .pemisahan frame berbagai VLAN tsb dilakukan
menambahkan (tag) VLAN-ID di heADER frame. VLAN ID-besarnya 4 byte (20-bit).
frame bisa ditambahkan VLAN-ID lebih dari 1 ( q-in-q /VLAN over VLAN).
eddge/access port :
interface yang terhubung langsung dg end device. Hanya bisa berkomunikasi
dg port yang merupakan anggota broadcast domain VLAN yg sama. Frame-nya
tdk di-tag (tdk ada VLAN-ID).
KONFIGURASI VLAN DI ROUTER OS :
*Buat bridge utk masing2 VLAN (Memecah broadcast domain)
/interface bridge
*tambahkan bridge port utk masing2 VLAN (konfigurasi access port)
/interface bridge port
*Buat interface VLAN utk mendefinisikan VLAN- id masing2 VLAN dan trnuk
port yang akan digunakan utk mengirim/menerima frame berbaagi VLAN
dari/ke perangkat L2 / L3 lain. /interface VLAN add vlan-id= (0-4095) interface
=(trunk port yang terhubung ke perangkat L2/L3) namw =(nama VLAN)
*Tambahkan interface vlan ke bridge port dari bridge masing2 vlan utk
menghubungkan broadcast domain vlan dg trunk port.
LAB VLAN
- Reset no deafult router anda
-buat topologi baru 2 router dg 3 network
1 network antar router
2 network router dg pc/laptop
-akses ke router menggunakan MAC-winbox
-buat 2 interface bridge utk vlan10 dan vlan20.berikan nama
bridgevlan10 dan bridgevlan20
- tambah 1 ethernet port utk
masing2 bridge vlan menggunakan menu interface bridge port (ethernet
port tdk boleh ada ip-nya)
-buat 2 interface vlan utk masing2 vlan
vlan 10 : vlan-id=20 name=v lan 20 interface=[interface ether-ke router teman anda]
vlan 20 : vlan-id=20 name=v lan 20 interface=[interface ether-ke router teman anda]
- tambah interface vlan ke bridge masing2 vlan di menu interface bridge port
ip dan subnet mask utk pc 1 dan pc2 dg subnet yg sama (broadcast domain)
-koneksi pc1 dan pc 2 di accest port vlan10 di router masing2
-test ping antar pc (pastikan reaply) dan trace route (pastikan 1 hob )
-pindahkan koneksi pc2 ke acces port vlan 20
-lakukan kembali test ping antar pc (pastikan tdk reply).
LAB Inter-VLAN Routing
Masih menggunakan topologi dan konfigurasi lab sebelumnya
R1 akan difungsikan sbg perangkat L3 yg melakukan routing
antar VLANS.
KONFIGURASI DI R1 :
*Berikan ip address yg berbeda sub-netnya utk bridge masing2 VLAN( berfungsi
sbg gatewat masing2 vlan)
misal : bridgevlan =192.168.110.254/24, bridgevlan20 = 192.168.120..254/24.
*Konfigurasi DHCP sever utk masing2 VLAN di bridge masing2 VLAN.
VERTIFIKASI :
*koneksi pc1 di access port vlan10 dan pc2 di access port vlan 20
*konfigurasi DHCP client di pc1 & pc2
*pastikan masing2 pc memperoleh ip dan prameter network lainya dari DHCP server
vlan10 dan vlan20
*test ping antar pc yg berbeda vlan tsb ( pastikan sudah reply) lalu lakukan
traceroute (patikan melewati 2 hop ).
G. HASIL YANG DI DAPAT
Dari hasil yang saya dapat dari penjelasan pak ziad sobri walaupun saya masih belum paham saya akan lebih giat belajar lagi,agar yang saya inginkan dapat tercapai.
E. KESIMPULAN
Teruslah berjuang dan jangan patah semangat karena kegagalan adalah awal dari kesuksesan.
Terimakasih, apabila ada kesalahan mohon dimaafkan.
Wassalamualaikum Wr Wb
Komentar
Posting Komentar