Documente Academic
Documente Profesional
Documente Cultură
Routing Class
APNIC Training - Routing Class
Organized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
Jadwal Training
SESI 1
DAY 1
DAY 2
00-2
SESI 2
BASIC
CONFIG
TUNNEL + LAB
SESI 3
SESI 4
DAY 3
OSPF + LAB
DAY 4
BGP
DAY 5
BGP
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
Trainers
Valens Riyadi
l
l
l
l
Novan Chris
l
l
l
00-3
3-Sep-15
Trainers
00-4
MTCNA (2010),
MTCTCE (2013),MTCRE (2014),
3-Sep-15
Perkenalan
Perkenalkanlah :
l
l
l
l
00-5
Nama Anda :
Tempat Bekerja :
Kota / Domisili :
Apa yang Anda kerjakan sehari-hari dan
fitur-fitur apa yang ada di Mikrotik yang
sudah Anda gunakan.
Motivasi mengikuti training.
3-Sep-15
Outline
Basic Config
Routing Concepts
Routing Parameters
Routing Table
Point to Point Addressing
Check Gateway
SCOPE & Target SCOPE
SRC-Routing
Policy Routing
l
l
01-7
Route Rules
Route Firewall Route Mark
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
01-8
3-Sep-15
01-9
3-Sep-15
01-10
3-Sep-15
01-11
3-Sep-15
WLAN1
10.10.10.1/24
WLAN1
10.10.10.X/24
ETHER1
192.168.1.1/24
ETHER1
192.168.2.1/24
ETHER1
192.168.X.1/24
ETHERNET PORT
192.168.1.2/24
ETHERNET PORT
192.168.2.2/24
ETHERNET PORT
192.168.X.2/24
MEJA 1
01-12
WLAN1
10.10.10.2/24
MEJA 2
Mikrotik Indonesia http://www.mikrotik.co.id
MEJA X
3-Sep-15
IP Configuration
01-13
Routerboard Setting
l WAN IP : 10.10.10.x/24
l Gateway : 10.10.10.100
l LAN IP : 192.168.x.1/24
l DNS : 10.100.100.1
l Services: Src-NAT and DNS Server
Laptop Setting
l IP Address : 192.168.x.2/24
l Gateway : 192.168.x.1
l DNS : 192.168.x.1
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
Laptop Config
Konfigurasi ipaddress statik pada
laptop.
04-14
9/3/15
First Setup
04-15
9/3/15
First Setup
04-16
9/3/15
04-17
9/3/15
Wireless Config
Aktifkan Interface
Wireless Wlan1
04-18
9/3/15
04-19
9/3/15
IP Address Config
04-20
9/3/15
Default Gateway
04-21
9/3/15
DNS Config
9/3/15
Src-NAT Config
04-23
9/3/15
Konfigurasi NAT
l
04-24
Konfigurasi DNS
l
Konfigurasi IP Address
9/3/15
Configuration
01-25
3-Sep-15
Backup Config
File hasil backup dapat dilihat di menu file dan didownload via FTP
04-26
9/3/15
Routing
01-27
3-Sep-15
Routing Benefits
01-28
3-Sep-15
Routing
192.168.1.0/24
192.168.3.0/24
192.168.2.0/24
ROUTER
GATEWAY
WIRELESS
01-29
192.168.0.0/24
3-Sep-15
Tipe Routing
dynamic routes
yang akan dibuat secara otomatis:
01-30
static routes
adalah informasi routing yang dibuat secara
manual oleh user untuk mengatur ke arah mana
sebuah koneksi akan dilewatkan. Default route
adalah salah satu contoh static routes.
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
Tipe Routing
A: Active
S: Static
A: Active
D: Dynamic
C: Connected
01-31
3-Sep-15
Connected Routes
01-32
3-Sep-15
Connected Routes
01-33
3-Sep-15
Static Route
01-34
IP Address
Interface (khusus PPP interface)
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
Menambahkan Routing
01-35
3-Sep-15
Static Route
3-Sep-15
01-37
Destination
l Host address 222.124.211.23
l Network address 202.53.246.0/24
l Semua Network / Semua Host 0.0.0.0/0
Gateway
l IP Address gateway, harus merupakan IP Address yang satu subnet
dengan IP yang terpasang pada salah satu interface
l Gateway Interface, digunakan apabila IP gateway tidak diketahui atau
bersifat dinamik (hanya bisa menggunakan interface ber-type PPP).
Pref Source
l source IP address dari paket yang akan meninggalkan router,
Biasanya adalah ip address yang terpasang di interface yang menjadi
gateway (juga digunakan untuk proses NAT-Masquerade).
Distance
l Parameter Beban untuk mengkalkulasi prioritas pemilihan rule routing
yang akan dijalankan router.
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
Internet
10.10.0.2/24
A
10.10.1.1/24
10.10.2.1/24
10.10.2.2/24
10.10.3.2/24
B
10.10.4.1/24
10.10.4.2/24
01-38
Dst-address=0.0.0.0/0 gateway=10.10.2.1
3-Sep-15
10.10.0.2/24
10.10.2.2/24
10.10.1.1/24
10.10.1.2/24
10.10.2.1/24
10.10.3.1/24
01-39
10.10.3.2/24
(DAC) Dst-addr= 10.10.3.0/24
pref-source=10.10.3.2
(AS) Dst-addr= 0.0.0.0/0 gw=10.10.3.1
3-Sep-15
Distance
01-40
3-Sep-15
Contoh Pemilihan
Untuk koneksi dengan destination
192.168.0.13, manakah urutan prioritas rule
yang digunakan?
Destination
01-41
Gateway
Distance
Prioritas
192.168.0.0/27 192.168.1.1
192.168.0.0/29 192.168.2.1
192.168.0.0/24 192.168.3.1
192.168.0.0/24 192.168.4.1
3-Sep-15
Distance
Merupakan salah satu parameter yang digunakan
untuk pemilihan (prioritas) rule routing, nilainya
(0-255) secara default tergantung protocol routing
yang digunakan:
l
Connected routes : 0
Static Routes
:1
eBGP
: 20
OSPF
RIP
MME
: 110
: 120
: 130
iBGP
: 200
l
l
01-42
Note:
Distance=255
berarti rejected
3-Sep-15
Routing Table
01-43
3-Sep-15
All
Routes
OSPF
BGP
OSPF
RIP
MME
Output
Filters
Protocols
Routes
Input
Filters
RIP
Actives
Routes
Instance 1
Route
Selection
MME
BGP
Instance 1
Discard
01-44
Instance 2
Instance 2
Instance n
Instance n
3-Sep-15
01-45
3-Sep-15
01-46
3-Sep-15
Active route
Policy Routing Rules
Routing Tables
Connected
Routes
Rules
Main
Implicit
Active
Routes
User
Defined
Catch All
01-47
3-Sep-15
Source Address
Destination Address
Source Interface
Routing Mark
ToS (Term of Service)
01-48
3-Sep-15
Cache
FIB
3-Sep-15
01-50
Router 2
172.16.0.X1/32
IP Address
172.16.0.X2/32
172.16.0.X2
Network Address
172.16.0.X1
[kosongkan]
Broadcast Address
[kosongkan]
ether2
Interface
ether2
3-Sep-15
Router Meja X
172.16.0.X1/32
Ether2
Router Meja X
172.16.0.X2/32
Ether2
192.168.X.2
01-51
192.168.X.2
3-Sep-15
Router Meja 2
01-52
3-Sep-15
Check Gateway
01-53
3-Sep-15
01-54
3-Sep-15
192.168.X.2
R1
Ether2
172.16.Y.1/32
172.16.Y.3/32
Ether3
Ether3
172.16.Y.2/32
172.16.Y.5/32
Ether2
Internet
Ether3
172.16.Y.6/32
Ether2
172.16.Y.4/32
R3
172.16.Y.7/32
Ether3
172.16.Y.8/32
Ether2
192.168.X.2
01-55
R2
R4
192.168.X.2
3-Sep-15
01-56
3-Sep-15
Quiz !
Terdapat kofigurasi
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.100,10.10.10.101
distance=1
add dst-address=192.168.1.0/28 gateway=10.10.10.100 checkgateway=ping distance=2
add dst-address=192.168.2.0/28 gateway=10.10.10.101 checkgateway=ping distance=2
3-Sep-15
192.168.X.2
R1
Ether2
172.16.Y.1/32
172.16.Y.3/32
Ether3
Ether3
172.16.Y.2/32
172.16.Y.5/32
Ether2
Internet
Ether3
172.16.Y.6/32
Ether2
172.16.Y.4/32
R3
172.16.Y.7/32
Ether3
172.16.Y.8/32
Ether2
192.168.X.2
01-58
R2
R4
192.168.X.2
3-Sep-15
Evaluasi
01-59
3-Sep-15
01-60
3-Sep-15
01-61
3-Sep-15
10.10.10.1/24
01-62
117.20.50.233
Dst-Address
Gateway
Scope
Target Scope
0.0.0.0/0
117.20.50.233
30
30
117.20.50.233
10.10.10.100
30
10
3-Sep-15
01-63
3-Sep-15
Routing Modification
Dst-Address
Gateway
0.0.0.0/0
10.10.10.100 no
30
10
172.16.Y.5
172.16.Y.2
no
30
10
172.16.Y.6
172.16.Y.2
no
30
10
172.16.Y.7
172.16.Y.4
no
30
10
172.16.Y.8
172.16.Y.4
no
30
10
192.168.2.0/24
172.16.Y.2
ping
30
10
192.168.2.0/24
172.16.Y.4
no
30
10
192.168.7.0/24
172.16.Y.4
ping
30
10
192.168.7.0/24
172.16.Y.2
no
30
10
192.168.8.0/24
172.16.Y.6
ping
30
30
192.168.8.0/24
172.16.Y.4
no
30
10
01-64
3-Sep-15
01-65
3-Sep-15
01-66
3-Sep-15
01-67
3-Sep-15
Pref-source
01-68
3-Sep-15
Source Routing
01-69
3-Sep-15
[LAB-9] Pref-Source
Internet
10.10.10.100/24
10.10.10.X/24
172.16.x.1/24
172.16.x.2/24
3-Sep-15
01-71
3-Sep-15
Src-Nat Setting
01-72
3-Sep-15
Policy Route
01-73
IP - Route Rules
IP - Firewall - Mangle Route-mark
3-Sep-15
Route Rules
01-74
3-Sep-15
Internet
10.10.10.100/24
10.20.20.100/24
10.10.10.X/24
WLAN1
Ether1
192.168.X.0/24
10.20.20.X/24
WLAN2
Ether2
172.16.X.0/24
Start 4 September 2015
01-75
3-Sep-15
Route - Rules
Tambahkan Route
Rules untuk
menentukan klasifikasi
dari segmen network
yang akan
menggunakan gateway
yang berbeda.
01-76
3-Sep-15
01-77
3-Sep-15
01-78
3-Sep-15
Internet
10.10.10.100/24
10.20.20.100/24
10.10.10.X/24
WLAN1
01-79
10.20.20.X/24
WLAN2
3-Sep-15
01-80
3-Sep-15
01-81
3-Sep-15
Static Route
Trafik Lainnya
01-82
Trafik TCP 80
3-Sep-15
Quiz !
01-83
3-Sep-15
Tunnel
APNIC Training - Routing Class
Organized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
Tunnel
Tunnel adalah sebuah metode manipulasi (encapsulation) paket
data di jaringan TCP/IP, yang biasanya digunakan untuk
mensimulasikan koneksi fisik antara dua network melewati
jaringan lain (WAN/Internet).
TUNNEL
Link
02-85
TCP/IP Link
3-Sep-15
Tunnel Header
IP
02-86
Tunnel
IP
DATA
3-Sep-15
Tunnel Network
WAN
Point 1
tunnel
1.1.1.1
Point 2
1.1.1.2
R1
R2
IP Address: 10.0.0.0/24
IP Address: 20.1.1.0/24
3-Sep-15
Aplication Server
File Server
Client 1
Server
Office 1
PC
Aplication Server
Router
Office 2
Router
WAN
PC
PC
PC
VPN Networks
File Server
Client 2
Mobile
Client 2
02-88
Mobile
Client 1
Office 3
Router
PC
PC
PC
PC
3-Sep-15
Tunnel
l
l
l
l
VPN
l
l
l
l
l
l
02-89
IPIP IP Tunnel
EoIP Ethernet Over IP
VLAN Virtual Lan
Gre Tunnel
PPPoE Point To Point Protocol Over Ethernet
PPTP Point To Point Tunnel Protocol
L2TP Leyer 2 Tunnel Protocol
OpenVPN Open Virtual Private Network
IPSec IP Security
SSTP Secure Socket Tunnel Protocol
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
IPIP Tunnel
02-90
3-Sep-15
02-91
3-Sep-15
OUTER IP HEADER
OUTER IP HEADER
SMALL
DATA
IPIP HEADER
IPIP HEADER
INNER IP HEADER
INNER IP HEADER
IP HEADER
SMALL
DATA
SMALL
DATA
SMALL
DATA
ROUTER
ROUTER
CLIENT
OUTER IP HEADER
OUTER IP HEADER
IPIP HEADER
IPIP HEADER
INNER IP HEADER
INNER IP HEADER
IP HEADER
DATA
DATA
DATA
ROUTER
CLIENT
1500 Bytes
CLIENT
IP HEADER
DATA
FRAGMENTED
DATA
CLIENT
02-92
ROUTER
NEXT
PACKET
1500 Bytes
IP HEADER
1500 Bytes
1500 Bytes
IPIP Header
3-Sep-15
IPIP Example
117.20.57.x/27
202.78.123.x/30
RB450G
RB1100AHx2
MAIN OFFICE
Jakarta
LAN : 172.16.0.0/16
02-93
REP. OFFICE
Yogyakarta
LAN : 192.168.1.0/24
3-Sep-15
IPIP Configuration
02-94
3-Sep-15
IPIP Configuration
02-95
3-Sep-15
10.10.10.30/24
02-96
IPIP1 Address :
192.168.200.2/30
10.10.10.100/24
10.10.10.31/24
3-Sep-15
ROUTER B
02-97
3-Sep-15
10.10.10.30/24
IPIP1 Address :
192.168.200.2/30
10.10.10.100/24
10.10.10.31/24
3-Sep-15
IPIP1 Address :
192.168.200.2/30
Meja 1
192.168.1.1/24
02-99
Meja 2
10.10.10.100/24
192.168.2.1/24
3-Sep-15
EoIP Tunnel
Adalah protocol pada Mikrotik RouterOS yang
membangun sebuah Network Tunnel antar mikrotik
router di atas sebuah koneksi TCP/IP.
Interface EoIP dianggap sebagai sebuah Interface
Ethernet.
02-100
3-Sep-15
02-101
3-Sep-15
IP HEADER
OUTER IP HEADER
OUTER IP HEADER
IP HEADER
SMALL DATA
GRE HEADER
GRE HEADER
SMALL DATA
Eth HEADER
Eth HEADER
INNER IP HEADER
INNER IP HEADER
SMALL DATA
SMALL DATA
ROUTER
ROUTER
OUTER IP HEADER
OUTER IP HEADER
GRE HEADER
GRE HEADER
Eth HEADER
Eth HEADER
INNER IP HEADER
INNER IP HEADER
IP HEADER
DATA
DATA
DATA
ROUTER
CLIENT
IP HEADER
DATA
FRAGMENTED
DATA
CLIENT
02-102
ROUTER
NEXT
PACKET
CLIENT
1500 Bytes
1500 Bytes
CLIENT
1500 Bytes
1500 Bytes
EOIP Header
3-Sep-15
EoIP Example
Internet
City A
City B
10.0.0.1
10.10.10.2
EoIP
192.168.0.13
192.168.0.3
192.168.0.12
192.168.0.2
Secara Virtual setiap Laptop terletak di dalam satu segmen network yang sama.
02-103
3-Sep-15
EoIP Config
02-104
3-Sep-15
Tunnel-id=100
R2
192.168.y.1/24
192.168.y.2/24
Internet
Tunnel-id=200
Tunnel-id=300
R3
R4
192.168.y.3/24
02-105
192.168.y.4/24
3-Sep-15
02-106
3-Sep-15
02-107
3-Sep-15
VLAN Configuration
02-108
3-Sep-15
VLAN on Mikrotik
02-109
3-Sep-15
Vlan 1
ACCESS / UNTAGGED
Vlan 1
Vlan 2
TRUNK / TAGGED
Vlan 2
3-Sep-15
Manageable Switch
Port 1
Mode Trunk (Tagged)
02-111
Ether 2
Vlan 1
Vlan 2
Vlan 3
3-Sep-15
3-Sep-15
ether2
R3
Internet
ether2
ether3
192.168.1.1/24
ether3
R1
R4
192.168.1.2/24
VLAN2
VLAN3
ether4
ether4
192.168.2.3/24
192.168.2.4/24
02-113
3-Sep-15
3-Sep-15
02-115
3-Sep-15
[LAB-4]VLAN Distribution
R1 & R4
02-116
3-Sep-15
ether2
R3
ether3
VLAN1
ether3
ether3
192.168.1.1/24
ether2
ether3
R1
VLAN1
R4
192.168.1.2/24
VLAN100
VLAN200
ether4
ether4
192.168.2.3/24
192.168.2.4/24
02-117
3-Sep-15
02-118
3-Sep-15
02-119
3-Sep-15
02-120
3-Sep-15
L2TP (1)
02-121
3-Sep-15
L2TP (2)
02-122
3-Sep-15
02-123
3-Sep-15
02-124
3-Sep-15
City A
City B
L2TP
192.168.1.1
192.168.2.1
192.168.2.2
192.168.1.2
02-125
3-Sep-15
L2TP Security
02-126
3-Sep-15
SSTP Overview
02-127
3-Sep-15
SSTP Process
Open TCP Connection (TCP:443)
SSL Negotiation
02-128
3-Sep-15
SSTP Security
02-129
3-Sep-15
SSL Certificate
02-130
3-Sep-15
02-131
3-Sep-15
02-132
3-Sep-15
02-133
3-Sep-15
02-134
3-Sep-15
02-135
3-Sep-15
02-136
3-Sep-15
02-137
3-Sep-15
02-138
3-Sep-15
Client Side
02-139
3-Sep-15
02-140
3-Sep-15
02-141
3-Sep-15
02-142
3-Sep-15
02-143
3-Sep-15
02-144
Jika sisi server diaktifkan Verify-ClientCertificate, maka sisi client juga harus
dipasang certificate yang masih dalam 1 chain.
Option Verify-Server-Certificate digunakan
untuk mengecek apakah sertifikat server masih
dalam 1 CA yang ada di client.
Option Verifiy-Server-Address digunakan
untuk mengecek apakah IP / domain dari server
valid/sesuai dengan isi dari sertifikat.
3-Sep-15
mobile client
10.10.10.x
10.20.20.x
10.10.10.100
SSTP server
Local Remote Office
Local Main Office
02-145
3-Sep-15
SSTP Note
02-146
3-Sep-15
Load Balancing
Certified Mikrotik Training Advanced Class (MTCRE)
Organized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
Konsep Dasar
Load Balancing
l
Fail Over
l
03-148
3-Sep-15
10 Mbps
15 Mbps
03-149
Internet
5 Mbps
Internet
10 Mbps
10 Mbps
Internet
5 Mbps
5 Mbps
3-Sep-15
Load Balancing
1+1=2
1+1=1+1
1+1=+++
1+1=+++++++
Semakin banyak user, semakin banyak koneksi, pembagian
Load balance akan semakin rata dan mudah.
03-150
3-Sep-15
03-151
3-Sep-15
Penggunaan Fitur
03-152
3-Sep-15
03-153
3-Sep-15
03-154
3-Sep-15
03-155
3-Sep-15
GATEWAY B
MASQ
MASQ
ALGORITMA
PEMBAGI
TRAFIK
03-156
3-Sep-15
03-157
3-Sep-15
03-158
3-Sep-15
03-159
192.168.0.0-127 gateway A
192.168.0.128-255 gateway B
3-Sep-15
ECMP
03-160
3-Sep-15
03-161
3-Sep-15
03-162
3-Sep-15
03-163
3-Sep-15
IIX
IIX
WLAN1
INTERNASIONAL
PPPoE
PPTP
03-164
3-Sep-15
Address List
Download nice.rsc dari server mikrotik.co.id
03-165
3-Sep-15
PPTP
03-166
Username
Password
PPPoE
: mikrotik-pptp
: training
wlan 1
Username
Password
: mikrotik-pppoe
: training
3-Sep-15
03-167
3-Sep-15
03-168
3-Sep-15
Interface
Pastikan semua interface sudah bekerja
dengan baik
03-169
3-Sep-15
IP Address
Pastikan sudah mendapatkan IP Address
dinamik dari PPTP dan PPPoE
03-170
3-Sep-15
Masquerade Setting
Buatlah masquerade untuk ketiga gateway
03-171
3-Sep-15
Route-mark Setting
3-Sep-15
03-173
3-Sep-15
03-174
3-Sep-15
Kekurangan ECMP
03-175
3-Sep-15
Metode NTH
03-176
3-Sep-15
03-177
3-Sep-15
03-178
3-Sep-15
03-179
3-Sep-15
Kelemahan nth
03-180
3-Sep-15
03-181
http://wiki.mikrotik.com/wiki/PCC
3-Sep-15
WLAN1
PPPoE
PPTP
03-182
3-Sep-15
03-183
3-Sep-15
03-184
3-Sep-15
03-185
3-Sep-15
03-186
Chain=prerouting
In-interface=local (ether1)
Connection-mark=no-mark
Chain=output
Connection-mark=no-mark
3-Sep-15
03-187
3-Sep-15
PCC Rules
03-188
3-Sep-15
03-189
3-Sep-15
All Mangle
03-190
3-Sep-15
Static Route
03-191
3-Sep-15
03-192
3-Sep-15
OSPF
APNIC Training - Routing Class
Organized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
Outline
About OSPF
l
04-194
Autonomous System
Routing Filter
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
Autonomous System
Area 1
Area 0
AS
Area 2
Area 3
3-Sep-15
Background 1
Karena sebuah Autonomous System (AS)
memiliki skala jaringan yang sangat besar
maka penggunaan routing menjadi sangat
penting dan kritis.
Informasi routing haruslah tepat dan
kesalahan melakukan distribusi informasi
routing harus diminimalisasi sedikit mungkin.
Sangatlah tidak nyaman jika harus
menuliskan rule routing untuk puluhan
bahkan ratusan router secara static.
04-196
3-Sep-15
Background 2
OSPF merupakan sebuah routing protokol
yang dapat mendistribusikan informasi
routing secara otomatis.
OSPF juga merupakan routing protokol yang
menggunakan konsep hirarki routing,
dengan kata lain OSPF juga mampu
membagi-bagi jaringan menjadi beberapa
tingkatan. Tingkatan-tingkatan ini
diwujudkan dengan menggunakan sistem
pengelompokan yaitu area.
04-197
3-Sep-15
OSPF ?
04-198
3-Sep-15
OSPF Feature
OSPF (IPv4 RFC 2838 )
l
l
l
l
l
l
l
04-199
Dynamic routing
Interior Gateway Protocol (IGP) didalam
sebuah routing domain (AS)
Proses convergence yang cepat
Link State / Shortest Path Technology
Route Authentication
Mendukung sistem pembagian Area
Mendukung Fail Over
3-Sep-15
ASBR
Router Gateway
Backbone Area
10.10.10.1/24
10.10.10.x/24
10.10.10.2/24
192.168.1.1/24
MEJA 1
04-200
192.168.2.1/24
MEJA 2
Mikrotik Indonesia http://www.mikrotik.co.id
192.168.x.1/24
MEJA X
3-Sep-15
04-201
Tambahkan Network
yang ingin
dihubungkan ke area
Backbone untuk saling
ditukarkan dengan
router yang lain.
Amati tabel neighbor
router masing-masing
dan neighbor router.
3-Sep-15
04-202
3-Sep-15
04-203
3-Sep-15
R1
R2
HelloDD
Packet
LSAck
LSR
LSU
Neighbor
State
DOWN
Neighbor
State
DOWN
1
2
R1
INIT
R2
2-WAY
4
6
R2
R2
ExStart
Exchange
5
7
R1
R1
ExStart
Exchange
R2
Loading
R1
Loading
10
R2
Full
10
R1
Full
04-204
3-Sep-15
OSPF-Neighbor State
Neighbor State
Down
Attempt
Init
2-Way
Description
Hello Packet tidak diterima dari neighbor. Biasanya diawal OSPF berjalan
Digunakan pada neighbor yang ditambahkan manual pada NBMA
Hello packet diterima dari router lain tetapi router-id penerima yang tertera
dalam hello packet belum ada didalam list neighbor
Hello packet yang diterima dari router lain dan ip router penerima ada
didalam list neighbor router lain. Dalam state ini komunikasi
bidirectional sudah terbentuk
designated router
ExStart
Exchange
04-205
Loading
Full
3-Sep-15
04-206
3-Sep-15
04-207
224.0.0.6.
LSP akan dididistribusikan oleh DR ke router neighbor
lain dalam 1 area sehingga semua router neighbor akan
melakukan perhitungan ulang jalur terpendek.
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
04-208
3-Sep-15
04-209
3-Sep-15
04-210
3-Sep-15
04-211
3-Sep-15
04-212
3-Sep-15
04-213
3-Sep-15
ASBR
Router Gateway
Backbone Area
IR
Meja 1
IR
Meja 2
IR
Meja 3
IR
Meja 4
Backup link
192.168.1.0/24
MEJA 1
04-214
Backup link
192.168.2.0/24
MEJA 2
192.168.3.0/24
MEJA 3
192.168.4.0/24
MEJA 4
3-Sep-15
Internet
Backbone Area
IR
Meja 1
IR
Meja 2
Backup link
Ether2
10.100.Y.1/24
Ether2
10.100.Y.2/24
04-215
3-Sep-15
3-Sep-15
Redundant Detected
04-217
3-Sep-15
IR
Meja 1
Internet
Backbone Area
IR
Meja 2
Backup link
Ether2
10.10.1.1/24
04-218
Ether2
10.10.1.2/24
3-Sep-15
04-219
3-Sep-15
OSPF Cost
04-220
3-Sep-15
OSPF Cost
Jalur 1 total : 30
10
10
10
40
20
Jalur 2 total : 70
04-221
3-Sep-15
04-222
100
Internet
R1
10
100
10
R4
Backup
??
100
??
R2
10
100
10
R3
3-Sep-15
10.10.10.100
ether2 - 10.Y.1.1/24
10
Ether3 - 10.Y.1.2/24
100
R1
Backup
ether4- 10.Y.5.1/24
10.Y.5.2/24 ether4
100
10.Y.3.2/24 ether3
10
10.Y.3.1/24 - Ether2
04-223
??
R2
10
Ether2 - 10.Y.2.1/24
R3
100
Ether3 - 10.Y.2.2/24
3-Sep-15
Cost Overwrite
3-Sep-15
ABR
IR
04-225
Area 2
ABR
IR
Area 1
IR
3-Sep-15
04-226
3-Sep-15
Area 1
Area 0
Area 2
04-227
3-Sep-15
Area 2
04-228
3-Sep-15
04-229
Area 0
3-Sep-15
10
10
192.168.1.0/24
40
20
Jalur 2 total : 90
04-230
192.168.1.0/24
Metric 20
Redistribute as type 1
3-Sep-15
Metric
Ether2
10.10.Y.2/24
Route
Cost
Cost
IR 2
Metric
Route
04-231
3-Sep-15
10
10
192.168.1.0/24
40
20
Jalur 2 total : 70
04-232
192.168.1.0/24
Metric 20
Redistribute as type 2
3-Sep-15
Ether2
10.10.Y.2/24
Route
Cost
Cost
IR 2
Route
04-233
3-Sep-15
Metric Overwrite
04-234
3-Sep-15
Point-to-Point
l
Adalah jenis jaringan yang paling sederhana, tersusun atas dua router
yang terhubung langsung dan tidak diperlukan DR dan BDR dalam
type ini
neighbor
neighbor
Broadcast
l
Type Default yang digunakan pada jaringan ethernet. Satu paket yang
dikirimkan sebuah router akan diterima oleh banyak router
neighbor
DR
04-235
3-Sep-15
neighbor
DR
neighbor
neighbor
04-236
3-Sep-15
neighbor
neighbor
neighbor
neighbor
04-237
3-Sep-15
OSPF Area
ASBR
Area 0
ABR
Area 1
ABR
IR
IR
Area 2
IR
Area 3
IR
IR
3-Sep-15
OSPF Area
04-239
3-Sep-15
Area Type
04-240
3-Sep-15
ASBR
Area 0
ABR
ABR
Area 1
Area 2
04-241
3-Sep-15
R1
R2
AREA 0 BACKBONE AREA
STANDART AREA
R3
R4
AREA 1
NSSA AREA
R5
04-242
AREA 2
STUB AREA
R6
R7
R8
3-Sep-15
Wlan 2
10.y.1.1/24
R1
Wlan 2
10.y.1.2/24
R2
R3
Wlan 2
10.y.1.3/24
R4
Wlan 2
10.y.1.4/24
04-243
3-Sep-15
R1-R4
04-244
3-Sep-15
Ether3
10.y.3.1/24
AREA 1
Ether2
NSSA AREA Ether3
10.y.2.2/24
10.y.3.2/24
R5
04-245
R6
3-Sep-15
R3 , R5, R6
04-246
3-Sep-15
Pada R3
04-247
3-Sep-15
R5
04-248
R6
3-Sep-15
Ether3
10.y.5.1/24
AREA 2
Ether2
STUB AREA Ether3
10.y.4.2/24
10.y.5.2/24
R7
04-249
R8
3-Sep-15
R4 , R7, R8
04-250
3-Sep-15
Pada R4
04-251
3-Sep-15
R7
04-252
R8
3-Sep-15
04-253
3-Sep-15
04-254
3-Sep-15
10.10.10.100
Ether2:
10.Y.1.1
Ether3:
10.Y.1.2
ABR
Area 1
Ether2:
10.Y.2.1
R2
10.10.10.X
R1
Y = Nomor Kelompok
X = Nomor Meja
Ether3:
10.Y.2.2
Virtual Link
Area Backbone
R3
Ether2:
10.Y.3.1
Ether2:
10.Y.3.2
Area 2
04-255
ABR
IR
R4
3-Sep-15
[LAB-6] R2 Configuration
04-256
3-Sep-15
[LAB-6] R3 Configuration
04-257
3-Sep-15
[LAB-6] R3 Configuration
Aktifkan network
OSPF di kedua
area.
04-258
3-Sep-15
[LAB-6] R3 Configuration
04-259
3-Sep-15
[LAB-6] R4 Configuration
04-260
3-Sep-15
04-261
3-Sep-15
LSA Type
Type 1 (Router link) : LSA yang diterima dari router lain dalam satu
area dan berisi informasi router-id neighbor
Type 2 (Network Link) : LSA yang diterima dan berisi IP dari DR
dalam satu area.
Type 3 (Summary Network Link) : LSA yang dikirimkan oleh ABR
ke neighbor yang berisi ringkasan informasi network area lain dalam
satu AS
Type 4 (Summary ASBR Link) : Menunjukkan link-state ID dari
router ASBR yang mengadvertise LSA type 5
Type 5 (AS External Link) : LSA ini berisi informasi network external
AS yang diimpor ke OSPF diadvertise ke semua area (kecuali Stub
Area dan NSSA Area)
Type 6 (Group Membership) : didefinisikan untuk Multicast OSPF
(MOSPF), routing protocol yang jarang digunakan
Type 7 (Group Membership) : Membawa informasi network external
AS yang melewati NSSA
04-262
3-Sep-15
STANDART AREA
TYPE 1 & 2
TYPE 1 & 2
TYPE 3
TYPE 5
TYPE 4
04-263
3-Sep-15
STUB AREA
TYPE 1 & 2
TYPE 1 & 2
TYPE 3
0.0.0.0/0
04-264
3-Sep-15
NSSA AREA
TYPE 1 & 2
TYPE 1 & 2
TYPE 5
TYPE 7
0.0.0.0/0
TYPE 4
04-265
3-Sep-15
Routing Filter
04-266
3-Sep-15
OSPF-Filter
04-267
3-Sep-15
04-268
3-Sep-15
Contoh :
prefix=10.0.0.0/8 prefix-length=8-32
prefix=8.8.0.0/16 prefix-length=16-32
04-269
3-Sep-15
04-270
3-Sep-15
10.10.10.100
Ether2:
10.Y.1.1
Ether3:
10.Y.1.2
Ether2:
10.Y.2.1
R2
10.10.10.X
Ether3:
10.Y.2.2
R1
Y = Nomor Kelompok
X = Nomor Meja
Area Backbone
04-271
Area 1
STD AREA
PPPoE
Network
R3
Ether3:
10.Y.3.1
Ether2:
10.Y.3.2
Ether3
R4
3-Sep-15
04-272
3-Sep-15
Client 4
R3
Client 2
Ether3:
10.Y.3.1
Client 1
Area 1
Ether2:
10.Y.3.2
PPPoE / VPN
Network
Ether3
R4
04-273
3-Sep-15
[LAB-7] OSPF-Filter
3-Sep-15
BGP
APNIC Training - Routing Class
Organized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner)
Outline
05-276
Konsep Routing
BGP
eBGP
iBGP
3-Sep-15
Konsep Routing
05-277
3-Sep-15
05-278
3-Sep-15
05-279
3-Sep-15
Routing vs Forwarding
05-280
Routing : melakukan
pemetaan jaringan dan
memberikan pilihan jalur
terbaik untuk tujuan
tertentu
Forwarding : melewatkan
paket data sesuai dengan
pilihan jalur terbaik
3-Sep-15
05-281
3-Sep-15
Misalnya:
05-282
3-Sep-15
All
Routes
Static
Routes
OSPF
Input
Filters
RIP
MME
BGP
Instance 1
Instance 2
Route
Selection
OSPF
Active
Routes
discard
Protocols
Routes
MME
BGP
Output
Filters
citraweb2014
Instance 2
05-283
RIP
Instance 1
Instance 2
Instance 2
3-Sep-15
Autonomous System
05-284
3-Sep-15
05-285
Distance
Connected Interface
Static Route
External BGP
20
90
IGRP
100
OSPF
110
IS-IS
115
RIP
120
EGP
140
170
Internal BGP
200
Unknown
255
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
BGP
05-286
3-Sep-15
BGP
05-287
3-Sep-15
05-288
3-Sep-15
BGP - RFC
05-289
3-Sep-15
AS2
citraweb2014
AS3
Network/link antar AS
05-290
3-Sep-15
BGP Capabilities
Route refresh
Multi protocol extention
4 byte AS
05-291
3-Sep-15
BGP Transport
05-292
3-Sep-15
Format Protocol
05-293
3-Sep-15
BGP States
OPEN
berusaha
mendapatkan peer
3. Active
4. OpenSent
2. Connect
menunggu
koneksi
TCP
KEEPALIVE
citraweb2014
1. Idle
5. OpenConfirm
KEEPALIVE
6. Established
05-294
akan
mulai
KEEPALIVE
UPDATE
3-Sep-15
05-295
3-Sep-15
05-296
3-Sep-15
BGP Advertisement
Agar Network 100 dapat berkomunikasi
dengan Network 200, maka:
AS100
AS200
citraweb2014
Net100
05-297
Net200
3-Sep-15
Tipe BGP
AS100
AS300
eBGP
AS400
citraweb2014
eBGP
iBGP
05-298
3-Sep-15
Path Vector
05-299
202.65.112.0/24 AS100,AS200,AS300
3-Sep-15
menambahkan AS100
ke path
AS100
ditolak
karena AS100
sudah ada
di path
citraweb2014
menambahkan
AS300
ke path
05-300
AS200
AS300
3-Sep-15
MultiProtocol BGP
05-301
IP IPv4
IPv6
L2VPN
VPN4
Cisco style L2VPN
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
Exterior BGP
05-302
3-Sep-15
Exterior BGP
05-303
3-Sep-15
3-Sep-15
Multihop
05-305
3-Sep-15
05-306
3-Sep-15
KELOMPOK Y=1citraweb2014
X=1
X=2
X=3
X=4
KELOMPOK Y=2
X=5
KELOMPOK Y=3
X=9
X=10
X=11
05-307
X=18
X=19
X=7
X=8
KELOMPOK Y=4
X=12
X=13
KELOMPOK Y=5
X=17
X=6
X=14
X=15
X=16
KELOMPOK Y=6
X=20
X=21
X=22
X=23
X=24
3-Sep-15
Konfigurasi dasar
AS100
10.10.10.100/24
WLAN1
10.10.10.1/24
WLAN1
10.10.10.2/24
AS1101
AS1102
ETHER1
192.168.1.1/24
ETHER
192.168.1.2/24
MEJA 1
KELOMPOK 1
05-308
ETHER1
192.168.2.1/24
citraweb2014
ETHER
192.168.2.2/24
MEJA 2
KELOMPOK 1
WLAN1
10.10.10.X/24
AS1YXX
ETHER1
192.168.X.1/24
ETHER
192.168.X.2/24
MEJA X
KELOMPOK Y
3-Sep-15
Konfigurasi dasar
Pada laptop:
l
l
l
Pada router :
l
l
l
l
l
l
05-309
Ether
: 192.168.X.2/24
Gateway : 192.168.X.1
DNS
: 192.168.X.1
System identity : Y-XX Nama Peserta
WLAN
: 10.10.10.X/24 (terkoneksi ke depan)
ETHER1 : 192.168.X.1/24
DNS
: 10.10.10.100 (allow remote request)
tidak perlu default route
tidak perlu src-nat
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
3-Sep-15
citraweb2014
05-311
3-Sep-15
citraweb2014
05-312
3-Sep-15
CLI Configuration
05-313
3-Sep-15
citraweb2014
05-314
3-Sep-15
citraweb2014
05-315
3-Sep-15
05-316
3-Sep-15
BGP Instance
05-317
3-Sep-15
3-Sep-15
BGP Instance
ignore-as-path-len
l
out-filter
l
routing-table
l
05-319
3-Sep-15
BGP Peer
05-320
3-Sep-15
BGP Peer
05-321
3-Sep-15
Kirimkan prefix :
l
l
05-322
172.20.X.0/24
10.1XX.0.0/16
3-Sep-15
citraweb2014
05-323
3-Sep-15
BGP Network
05-324
3-Sep-15
05-325
3-Sep-15
citraweb2014
3-Sep-15
3-Sep-15
BGP Origin
05-328
3-Sep-15
Route List
citraweb2014
05-329
3-Sep-15
BGP Filter
05-330
3-Sep-15
05-331
3-Sep-15
citraweb2014
05-332
3-Sep-15
05-333
3-Sep-15
05-334
3-Sep-15
05-335
3-Sep-15
05-336
3-Sep-15
05-337
3-Sep-15
Discard / Reject?
05-338
3-Sep-15
05-339
3-Sep-15
05-340
3-Sep-15
BGP Community
05-341
3-Sep-15
05-342
3-Sep-15
05-343
3-Sep-15
BGP Community
05-344
3-Sep-15
Contoh Community
AS400
ISP
AS100
citraweb2014
AS300
05-345
AS500
3-Sep-15
Contoh
#AS300 router config
/routing bgp peer set toAS100 out-filter=bgp-out-as100
/routing filter
add prefix=10.1.1.0/24 action=accept\
chain=bgp-out-as100 set-bgp-communities=100:500
add prefix=10.2.2.0/24 action=accept\
chain=bgp-out-as100 set-bgp-communities=100:501
# AS100 router config
/routing bgp peer set toAS500 out-filter=bgp-out-as500
/routing filter
add bgp-communities=100:501 action=discard\
chain=bgp-out-as500
05-346
3-Sep-15
IRR
05-347
3-Sep-15
05-348
3-Sep-15
Konfigurasi Meja 1
05-349
3-Sep-15
05-350
3-Sep-15
05-351
3-Sep-15
05-352
3-Sep-15
Extended Community
05-353
Route Targets
Site of Origin
Control flags
MTU Encapsulation flags
3-Sep-15
05-354
3-Sep-15
AS1YXX
MEJA 1
KELOMPOK Y
WLAN1
WLAN1
ETHER2
10.Y.1.1/30
ETHER3
10.Y.1.2/30
ETHER2
10.Y.2.1/30
ETHER3
10.Y.3.2/30
ETHER3
10.Y.2.2/30
citraweb2014
AS1YXX
MEJA 2
KELOMPOK Y
05-355
MEJA 4
KELOMPOK Y
ETHER2
10.Y.3.1/30
AS1YXX
MEJA 3
KELOMPOK Y
3-Sep-15
Konfigurasi Kelompok 1
10.10.10.100/24
AS100
AS1101
AS1104
MEJA 1
KELOMPOK 1
WLAN1
WLAN1
ETHER2
10.1.1.1/30
ETHER3
10.1.1.2/30
ETHER2
10.1.2.1/30
ETHER3
10.1.3.2/30
ETHER3
10.1.2.2/30
citraweb2014
AS1102
MEJA 2
KELOMPOK 2
05-356
MEJA 4
KELOMPOK 1
ETHER2
10.1.3.1/30
AS1103
MEJA 3
KELOMPOK 1
3-Sep-15
05-357
3-Sep-15
Konfigurasi
Meja Guru
(kondisi normal)
05-358
citraweb2014
3-Sep-15
Default Originate
05-359
3-Sep-15
05-360
3-Sep-15
05-361
3-Sep-15
05-362
3-Sep-15
05-363
3-Sep-15
Urutan Prioritas
05-364
Next-hop validation
Highest WEIGHT (default 0)
Highest LOCAL-PREF (default 100)
AS-PATH yang lebih pendek
Locally originated path (aggregate, BGP network)
Lowest origin type (IGP,EGP,Incomplete)
Lowest MED (default 0)
Prefer eBGP over iBGP
Prefer the route with lowest router ID or
ORIGINATOR_ID
Shortest route reflection cluster (default 0)
Prefer the path that comes from the lowest neighbor
address
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
AS Path
AS300
10.0.0.0/16
AS-Path: 200,100
AS400
05-365
AS-Path: 100
AS100
AS-Path: 300,200,100
citraweb2014
3-Sep-15
AS Path Prepend
172.16.0.0/24
AS-Path: 200,300
172.16.0.0/24
AS-Path: 100,300,300
AS200
AS100
citraweb2014
Prepend: 2
172.16.0.0/24
05-366
AS300
3-Sep-15
R1
R4
citraweb2014
R3
R2
05-367
3-Sep-15
Konfigurasi
05-368
3-Sep-15
Trafik Dari R2 ke R1
AS100
R1
R4
AS3, AS2
AS2
citraweb2014
R2
R3
AS2
05-369
3-Sep-15
Trafik Dari R2 ke R1
AS100
AS100,AS4, AS3, AS2
R1
R4
AS3, AS2
AS2,AS2,AS2,AS2,AS2
BGP Prepend 4
citraweb2014
R2
R3
AS2
05-370
3-Sep-15
citraweb2014
05-371
3-Sep-15
05-372
3-Sep-15
Route List
Router Depan
Router 1
Router 2
05-373
Router 3
Router 4
3-Sep-15
R4
05-374
3-Sep-15
Weight
citraweb2014
AS200
AS100
172.16.0.0/24
Weight=100
50
05-375
172.16.0.0/24
Weight=50
AS300
100
3-Sep-15
Weight
Di R4, kita bisa
menambahkan
weight untuk
prefix yang
diterima dari R3
(dengan origin
R100)
05-376
3-Sep-15
AS Path Filtering
05-377
3-Sep-15
05-378
_,50$
_,100,_
^400,_
3-Sep-15
Route List R4
Setelah diberi atribut weight, dari R4 menuju
ke R100 akan melalui R3, R2, R1, karena
routing tersebut memiliki weight lebih besar
dari pada jalur R4 langsung ke R100.
05-379
3-Sep-15
BGP: Aggregation
AS300
AS200
192.168.0.0/16
192.168.2.0/24
05-380
3-Sep-15
Konfigurasi
05-381
3-Sep-15
05-382
Single homed
l
3-Sep-15
05-383
3-Sep-15
Private AS Removal
Jika kita menggunakan private AS di network
kita, pastikan kita tidak meneruskan AS Path
yang mengandung private AS tersebut.
AS65000
192.168.1.0/24
AS400
citraweb2014
05-384
AS300
192.168.0.0/16
AS Path: 300
AS65001
192.168.2.0/24
3-Sep-15
Private AS
Removal
05-385
3-Sep-15
05-386
3-Sep-15
05-387
3-Sep-15
Kuis
05-388
3-Sep-15
05-389
3-Sep-15
05-390
3-Sep-15
05-391
3-Sep-15
iBGP Peering
AS100
citraweb2014
3-Sep-15
Karakteristik iBGP
R2
AS200
R3
iBGP
Mengadvertise
0/0
R4
iBGP
0/0
AS-Path: -Next-hop: R2
tidak
menerima
0/0
citraweb2014
05-393
3-Sep-15
AS200
R1
AS100
R2
R3
iBGP
eBGP
0/0
AS-Path: 100
Next-hop: R1
R4
iBGP
0/0
AS-Path: 100
Next-hop: R1
tidak
menerima
0/0
05-394
0/0
3-Sep-15
LAB 9: iBGP
10.10.10.100/24
AS100
MEJA 1
KELOMPOK Y
WLAN1
ETHER2
10.Y.1.1/30
ETHER3
10.Y.1.2/30
MEJA 2
KELOMPOK Y
05-395
ETHER2
10.Y.2.1/30
WLAN1
ETHER3
10.Y.3.2/30
ASY000
ETHER3
10.Y.2.2/30
citraweb2014
MEJA 4
KELOMPOK Y
ETHER2
10.Y.3.1/30
MEJA 3
KELOMPOK Y
3-Sep-15
05-396
3-Sep-15
IP Loopback
05-397
3-Sep-15
IP Loopback
05-398
3-Sep-15
IP Loopback
ETHER1
192.168.0.1/24
ETHER2
192.168.2.1/24
BRIDGE1
172.16.0.1
ETHER3
192.168.4.1/24
05-399
3-Sep-15
Kelompok 2
Kelompok 3
Meja 01
172.16.1.1
Meja 05
172.16.2.1
Meja 09
172.16.3.1
Meja 02
172.16.1.2
Meja 06
172.16.2.2
Meja 10
172.16.3.2
Meja 03
172.16.1.3
Meja 07
172.16.2.3
Meja 11
172.16.3.3
Meja 04
172.16.1.4
Meja 08
172.16.2.4
Meja 12
172.16.3.4
Kelompok 4
Kelompok 5
Kelompok 6
Meja 13
172.16.4.1
Meja 17
172.16.5.1
Meja 21
172.16.6.1
Meja 14
172.16.4.2
Meja 18
172.16.5.2
Meja 22
172.16.6.2
Meja 15
172.16.4.3
Meja 19
172.16.5.3
Meja 23
172.16.6.3
Meja 16
172.16.4.4
Meja 20
172.16.5.4
Meja 24
172.16.6.4
3-Sep-15
05-401
Lakukanlah OSPF :
R1 R2, R2 R3, R3 R4
3-Sep-15
Buat IP Loopback
05-402
3-Sep-15
R1
R3
05-403
R2
R4
3-Sep-15
OSPF Filter
Filter OSPF digunakan untuk memastikan
hanya IP Loopback yang terdistribusi via
OSPF
05-404
3-Sep-15
Route List R1
05-405
3-Sep-15
05-406
3-Sep-15
05-407
3-Sep-15
05-408
3-Sep-15
Route List R1
05-409
3-Sep-15
Periksa di R2 dan R3
05-410
3-Sep-15
Periksa di R2 dan R3
Untuk mengatasinya:
l
l
l
05-411
3-Sep-15
05-412
3-Sep-15
05-413
3-Sep-15
iBGP : Mesh!
05-414
3-Sep-15
MEJA 1
KELOMPOK Y
WLAN1
ETHER2
10.Y.1.1/30
ETHER3
10.Y.1.2/30
MEJA 2
KELOMPOK Y
05-415
ETHER2
10.Y.2.1/30
WLAN1
ETHER3
10.Y.3.2/30
ASY000
ETHER3
10.Y.2.2/30
citraweb2014
MEJA 4
KELOMPOK Y
ETHER2
10.Y.3.1/30
MEJA 3
KELOMPOK Y
3-Sep-15
ROUTER 1
ROUTER 2
05-416
3-Sep-15
ROUTER 3
ROUTER 4
05-417
3-Sep-15
iBGP vs eBGP
Dari R1 dan R4 ke R100 akan melalui wlan,
karena prefix 0/0 diperoleh via eBGP
(distance 20), sedangkan alternate route 0/0
via iBGP (distance 200)
05-418
3-Sep-15
Local Preferences
05-419
3-Sep-15
0/0
Local-Pref = 200
WLAN1
WLAN1
citraweb2014
MEJA 1
MEJA 4
ASY000
MEJA 2
MEJA 3
3-Sep-15
Konfigurasi R4
citraweb2014
05-421
3-Sep-15
Konfigurasi R4
citraweb2014
Memasang in-filter
di R4 pada
peer ke R100
05-422
3-Sep-15
Route List di R1
Sebelum ada local-pref
3-Sep-15
Atribut BGP-MED
05-424
3-Sep-15
med=10
R1
AS100
AS300
med=50
med=100
R2
citraweb2014
R3
AS200
3-Sep-15
MED = 50
WLAN1
WLAN1
citraweb2014
MEJA 1
MEJA 4
ASY000
MEJA 2
MEJA 3
Buatlah agar trafik dari R100 ke R1, R2, R3, R4 melalui R4 (wlan)
05-426
3-Sep-15
Konfigurasi di R1
05-427
3-Sep-15
Konfigurasi di R1
Memasang
out-filter di R1
pada peer ke
R100
05-428
citraweb2014
3-Sep-15
3-Sep-15
05-430
Route Reflect
Confederation
3-Sep-15
Route Reflect
05-431
3-Sep-15
05-432
3-Sep-15
RR CLIENT
ROUTE
REFLECTOR
ROUTE
REFLECTOR
RR CLIENT
RR CLIENT
RR CLIENT
citraweb2014
RR CLIENT
05-433
3-Sep-15
Mekanisme RR
05-434
3-Sep-15
Topologi RR
05-435
3-Sep-15
MEJA 4
MEJA 1
WLAN1
WLAN1
ASY000
citraweb2014
MEJA 2
05-436
MEJA 3
3-Sep-15
LAB RR
05-437
Dari R2 ke R1
Dari R3 ke R4
Mikrotik Indonesia http://www.mikrotik.co.id
3-Sep-15
BGP Instance
Aktifkan Client
To Client Reflection
05-438
3-Sep-15
BGP Peer
Hanya pada peer
di:
R2 ke R1
R3 ke R4
citraweb2014
Pastikan R2 dan R3
mendapatkan default route
Pastikan R1 bisa terkoneksi ke
R4
05-439
3-Sep-15
BGP: Confederation
05-440
3-Sep-15
BGP Confederation
R9
AS200
R8
AS-Path: 300,100
R3
AS300
AS102
R4
citraweb2014
AS-Path: (102,103)
R1
AS101
R5
AS103
R6
R2
R9
AS500
AS400
05-441
R10
AS100
3-Sep-15
MEJA 4
MEJA 1
WLAN1
ASY001
WLAN1
ASY000
ASY002
ASY004
ASY003
citraweb2014
MEJA 2
05-442
MEJA 3
3-Sep-15
05-443
3-Sep-15
citraweb2014
Masukkan AS
Masukkan sub AS yang akan peer
05-444
3-Sep-15
citraweb2014
Masukkan sub AS
Gunakan force-self
Gunakan Multihop = yes
05-445
3-Sep-15
Prefix dari R4 di R1
citraweb2014
05-446
3-Sep-15
05-447
3-Sep-15
Kuis
outbound
Bisa,
05-448
3-Sep-15
Kuis
Salah, pada default ibgp set tidak mengadvertise path Harus menggunakan confederation
05-449
3-Sep-15
Terima Kasih!
Jangan lupa follow :
@mikrotik_id
05-450
3-Sep-15