Documente Academic
Documente Profesional
Documente Cultură
Search...
00:59:07
1. Router has two gateways to reach a certain network both with check gateway activated. Choose the option you can use to
control active and backup gateway.
Save progress
A. Distance
B. Scope
C. Interface
D. Routing mark
2. When sending out an ARP request, an IP host is expecting what kind of address for an answer?
A. VLAN ID
B. 802.11g
C. MAC Address
D. IP address
3. Router is connected to 10.10.10.0/24 (public) and 10.1.1.0/24 (local) networks. There are two routes in the routing table:
0 dst-addr=0.0.0.0/0 gateway=10.10.10.10
1 dst-addr=0.0.0.0/0 gateway=10.10.10.11 routing-mark=server_traffic
Through which gateway will a client, with an IP address of 10.1.1.12, establish a connection to internet?
A. through 10.10.10.10
C. through 10.10.10.11
A. It will prevent routes learned through the interface from being listed in the
routing table.
1 of 4 11/18/2011 3:53 PM
MikroTik Routers and Wireless https://www.mikrotik.com/client/?ecom=training&training=certification&...
A. It is not possible
/ip route
add disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dst-address=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=3.3.3.3
A. Broadcast
B. Multicast
C. ICMP
D. TCP
E. UDP
12. There are two routes in the routing table:
0 dst-addr=10.1.1.0/24 gateway=5.5.5.5
1 dst-addr=10.1.1.4/30 gateway=5.6.6.6
A. 5.6.6.6
B. both - half of the traffic will be routed through one gateway, half through
the other
D. 5.5.5.5
13. /ip route configuration on router,
2 of 4 11/18/2011 3:53 PM
MikroTik Routers and Wireless https://www.mikrotik.com/client/?ecom=training&training=certification&...
A. 192.168.0.1
B. 192.168.0.4
C. 192.168.0.3 00:59:07
D. 192.168.0.2 Save progress
A. 10
B. 30
C. 255
D. 1
15. Define a routing loop (choose the most precise description)
D. situation where the packet is routed through the same router twice
16. Which are correct ECMP routes (mark all that apply):
A. dst-addr=0.0.0.0/0 gateway=10.1.1.1,10.1.1.1
B. dst-addr=0.0.0.0/0 gateway=10.1.1.1
C. dst-addr=0.0.0.0/0 gateway=10.1.1.1,10.1.1.1,10.2.2.2
D. dst-addr=0.0.0.0/0 gateway=10.1.1.1,10.2.2.2
17. A MikoTik PPPoE Server can be used only within a broadcast domain, that is, users can not run PPPoE protocol with a
server if there is a router between the customer and that PPPoE server.
18. Is it possible to route separate upload and download traffic through group of AS by BGP?
B. He should manually disable the static routes and enable them whenever
OSPF fails
D. Delete all static routes because there is no way for it to work with OSPF
20. Consider the following diagram. We want to communicate from a device on LAN1 to a device on LAN2. Assuming that all
necessary configurations are already included on R2, which of the following configurations in R1 would enable this
communication?
3 of 4 11/18/2011 3:53 PM
MikroTik Routers and Wireless https://www.mikrotik.com/client/?ecom=training&training=certification&...
23. Settings in /ppp secret user database override corresponding /ppp profile settings
24. If a client network subnet is added to the OSPF STUB area. Is the network considered external.
25. To ensure a level of security, what TTL value must VRRP Protocol use for advertisement packets?
A. 2
B. 255
C. 1
D. 64
Finish
4 of 4 11/18/2011 3:53 PM
Advanced MikroTik Training
Routing (MTCRE)
ID-Networkers | training-mikrotik.com 2
Routing
A
ID-Networkers | training-mikrotik.com 3
Routing
• Ketika jaringan lokal sudah mulai komplek.
• Jika kita menginginkan pemantauan dan pengelolaan
jaringan yang lebih baik
• Lebih aman (firewall filtering lebih mudah dan lengkap)
• Trafik broadcast hanya terkonsentrasi di setiap
subnet/network.
• Koneksi antar public IP network.
• Koneksi antar Wide Area Netwok (company, Provider,
dll)
ID-Networkers | training-mikrotik.com 4
Klasifikasi Routing
Static Routing
ID-Networkers | training-mikrotik.com 5
Routing
• Routingproses untuk meneruskan paket-paket dari sebuah
jaringan ke jaringan lainnya melaui internetwork device
(router).
• Static routing administrator melakukan routing secara
manual. Mendefenisikan setiap network tujuan dan gateway
yang dilaluinya pada setiap router-router yang akan
digunakan.
• Dinamic routing administrator hanya melakukan sedikit
konfigurasi (mengaktifkan fungsi dinamic routing) pada setiap
router, router-router tersebut otomatis mencari route dan
gateway terbaik dari semua network yang terhubung.
ID-Networkers | training-mikrotik.com 6
Komponen Routing
• RIB (Routing Information Base) / Routing Table
• FIB (Forwarding Information Base) / Forwarding Table
Network Network
ID-Networkers | training-mikrotik.com 7
Router Information Base (RIB)
– RIB/Tabel Routing adalah tabel data dalam router yang
berisi daftar rute ke jaringan/network tertentu
– RIB juga berisi metric (nilai/prioritas) dari masing-masing
rute.
– RIB terbentuk dari:
– Semua rute yang terbentuk dari dynamic routing
protocol
– Semua rute untuk connected network, dan
– Setiap konfigurasi rute tambahan seperti static route
ID-Networkers | training-mikrotik.com 8
RIB / Routing Table
• IP>Route>List
ID-Networkers | training-mikrotik.com 9
Fungsi RIB
RIB digunakan untuk:
• Memfilter informasi routing dari semua jenis
routing protocol
• Mengkalkulasi dan memilih route terbaik ke
network tertentu.
• Membuat dan mengupdate Forwarding
Information Base (FIB)
• Mendistribusikan informasi routing ke routing
protokol lainnya
ID-Networkers | training-mikrotik.com 10
Forwarding Information Base (FIB)
• FIB hanya berisi rute yang dipilih oleh algoritma
routing sebagai jalur pilihan untuk meneruskan
paket, atau route yang sering digunakan.
• Hal ini sering dalam bentuk cache format
terkompresi atau pre-compiled yang dioptimalkan
untuk perangkat keras penyimpanan dan pencarian.
ID-Networkers | training-mikrotik.com 11
Forwarding Information Base (FIB)
• FIB adalah hasil olahan dari RIB
yang telah terfilter
• Merupakan informasi routing yang
disimpan dalam cache
• Secara default (bila tidak ada
“routing mark” yang digunakan)
semua rute aktif akan ada pada
tabel routing utama (main).
• Hanya ada satu rule implisit yang
tersembunyi (rule “catch all”) yang
menggunakan tabel utama untuk
semua pencarian routing.
ID-Networkers | training-mikrotik.com 12
Connected Route
• Dibuat secara otomatis setiap kali kita menambahkan
sebuah IP Address pada interface yang valid
(interface yang aktif).
• Jika terdapat dua buah IP Address yang berasal dari
subnet yang sama pada sebuah interface, hanya
akan ada 1 connected route.
• Jangan menempatkan dua ip address dari subnet
yang sama pada dua interface yang berbeda, karena
akan membingungkan tabel dan logika routing di
router.
ID-Networkers | training-mikrotik.com 13
Connected Route
ID-Networkers | training-mikrotik.com 14
Static Route
• Static route dibuat dengan menambahkan
route secara manual pada routing table.
• Pada static route yang ditambahkan adalah
network tujuan dan gatewaynya.
• Dapat dikatakan kita mendefinisikan route
mau ke network yang mana, lewat gateway
mana.
ID-Networkers | training-mikrotik.com 15
Menambahkan Routing
ID-Networkers | training-mikrotik.com 16
Route Parameter
• Destination
Destination address & network mask
• Gateway
IP Address gateway, harus merupakan IP address yang satu subnet dengan IP
yang terpasang pada salah satu interface router
Gateway berupa Interface digunakan apabila IP gateway tidak diketahui dan
bersifat dinamik (hanya point to point/serial connection).
• Pref Source
source IP address dari paket yang akan meninggalkan router,
Biasanya adalah ip address yang terpasang di interface yang menjadi gateway.
• Distance
Jarak, digunakan perhitungan pemilihan route.
• Scope & Traget Scope
Digunakan untuk recursive nexthoplookup
ID-Networkers | training-mikrotik.com 17
Gateway & Default Gateway
• Static Routing dilakukan dengan pengaturan arah paket data
yang melalui router, dengan menentukan gateway untuk dst-
address/network tertentu
• Gateway bisa berupa : IP Address atau Interface
• IP Gateway router harus satu subnet dengan salah satu IP
interface router
• Hanya ada 1 gateway untuk suatu network tujuan
• Router akan memilih gateway untuk network tujuan yang
lebih spesifik (netmask lebih besar)
• Default gateway adalah pengaturan untuk dst-address
0.0.0.0/0, karena ip 0.0.0.0/0 menggantikan semua ip yang
ada di internet.
ID-Networkers | training-mikrotik.com 18
Latihan
Laptop A
Laptop B
ID-Networkers | training-mikrotik.com 19
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 21
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 22
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 23
Load Balancing & Fail Over
• Load Balancing adalah teknik untuk mendistribusikan
beban kerja di dua atau lebih link jaringan untuk
memaksimalkan throughput, meminimalisasi response
time, dan menghindari overload.
• Fail Over adalah sistem proteksi untuk menjaga apabila
link utama terganggu, secara otomatis akan
memfungsikan jalur cadangan (link kedua, ketiga, dst)
• Load balancing dan Failover dapat dibuat dan diatur
dengan menggunakan default route.
ID-Networkers | training-mikrotik.com 24
Jenis Load Balancing
• Per Packet Load Balancing
– Pada MikroTik menggunakan fitur bernama Interface Bonding
– Pembagian beban berdasarkan packet-packet (packet 1 lewat gateway
a, packet 2 lewat gateway b)
• Per Connection Load Balancing
– Menggunakan fitur Mikrotik Bernama NTH di IP mangle
– Pembagian beban berdasarkan koneksi (koneksi 1 lewat gateway a,
koneksi ke 2 lewat gateway b)
• Per address-pair connection Load Balancing
– Fitur ECMP dan PCC (Peer Connection Classified)
– Pebagian traffik berdasarkan koneksi dan IP address asal dan tujuan
dari koneksi tersebut
• Custom Load Balancing (Policy Routing -> route mark)
ID-Networkers | training-mikrotik.com 25
Equal Cost Multi Path (ECMP)
• ECMP memungkinkan router
memiliki lebih dari 1
gateway untuk 1 network
tujuan.
• Masing-masing gateway
pada ECMP akan dipilih
berdasarkan alogaritma
Round Roubin dari
kombinasi SRC/DST address
• Gateway yang sama dapat
ditulis berulang-ulang
ID-Networkers | training-mikrotik.com 26
ECMP Load Balancing
• Konfigurasi router ECMP (NAT Masquarade)
ID-Networkers | training-mikrotik.com 27
ECMP Load Balancing
• Konfigurasi router ECMP (IP Route)
ID-Networkers | training-mikrotik.com 28
ECMP-Load Balancing
• Link ISP 1 = 64k/64k, Link ISP 2 =32k/32k
64k/64k 32k/32k
ID-Networkers | training-mikrotik.com 29
ECMP Load Balancing
• Apabila ada dua gateway, Link A (64k) dua kali lebih besar dari
Link B (32k), A:B = 64k:32k, atau 2:1, total A+B=3
• Gateway ditulis 3 kali = dengan perbandingan 2x untuk
gateway A + 1x untuk gateway B
ID-Networkers | training-mikrotik.com 30
ECMP Load Balancing
• Bagaimana kalau salah satu gatewaynya putus? Apakah
koneksi dari laptop ke internet masih bisa?
ID-Networkers | training-mikrotik.com 31
Administrative Distance
• Administrative Distance (Distance) digunakan untuk memilih jalur terbaik
ketika terdapat dua atau lebih rute/routing protocol yang berbeda ke
tujuan yang sama.
• Nilai dari distance adalah (0-255) dan secara default telah terseting pada
setiap protocol routing yang digunakan.
• Distance yang lebih kecil akan lebih diprioritaskan dalam pemilihan tabel
routing
– Connected routes : 0
– Static Routes : 1
– eBGP: 20
– OSPF: 110
– RIP : 120
– MME : 130
– iBGP: 200
• Route dengan distance 255 adalah route yang direject oleh route filter
ID-Networkers | training-mikrotik.com 32
Route “Distance” Option
Lihatnya di IP>Routes
ID-Networkers | training-mikrotik.com 33
LAB III, Distance
• Coba ubahlah pada salah satu router distance dari default routing aktif / yang sedang
digunakan menjadi bernilai “2” dan untuk route yang non aktif tetap bernilai 1.
ID-Networkers | training-mikrotik.com 34
Option “Check-gateway”
• Adalah sebuah mekanisme pengecekan gateway yang dapat dilakukan
oleh router mikrotik.
• Dikirimkan setiap 10 detik, menggunakan ARP request atau ICMP ping.
• Dianggap “Gateway time-out” jika tidak menerima respon dalam 10 detik
dari mesin Gateway.
• Gateway dianggap “unreachable” jika terjadi 2 kali Gateway time-out
berurutan.
• Jika mengaktifkan fitur check gateway untuk sebuah rule, maka akan
berpengaruh juga untuk semua rule dengan gateway yang sama
ID-Networkers | training-mikrotik.com 35
Lab- ECMP Fail Over
• Pada IP route, tiap gateway dibuatkan route sendiri-sendiri
• Buat salah satu distance route lebih besar.
• Aktifkan option Check gateway hanya pada route dengan distance terkecil
ID-Networkers | training-mikrotik.com 36
Lab- ECMP Fail Over
• Check gateway hanya pada distance terkecil (active
route)
ID-Networkers | training-mikrotik.com 37
Routing Policy
• Secara default, router akan menggunakan table routing
“main” (utama)
• Kita bisa membuat table routing tambahan dan
mengarahkan router menggunakan tabel tersebut
dengan menggunakan:
1. IP > Route > Rules
2. IP > Firewall > Mangle > Route-mark
• Setiap routing mark yang dibuat membentuk routing
table sendiri memiliki nama sama dengan nama routing
marknya.
ID-Networkers | training-mikrotik.com 38
Routing Mark
• Untuk mengarahkan traffic yang lebih spesifik ke sebuah route,
traffik tersebut harus diidentifikasi terlebih dahulu melalui
routing mark (ada di IP Firewall Mangle)
• Chain yang bisa digunakan untuk mark routing adalah
Prerouting & Output
• Untuk trafik yang melalui router menggunakan chain:
prerouting
• Untuk trafik yang berasal dari/keluar router menggunakan
mangle chain: output
• Setiap packet hanya dapat memiliki satu routing mark.
• Apabila (ada setidaknya 1) route yang memakai routing mark
maka traffik dengan routing mark tersebut akan diabaikan
oleh routing table utama.
ID-Networkers | training-mikrotik.com 39
LAB ECMP-Routing Mark
• Paket ICMP (ping & traceroute) akan dilewatkan ISP 2
All
ICMP
Traffic
ID-Networkers | training-mikrotik.com 40
Lab- ECMP Routing Mark
• IP Firewall Mangle, membuat routing mark untuk ICMP packet
ID-Networkers | training-mikrotik.com 41
Lab- ECMP Routing Mark
• IP Route, memasukkan routing mark dalam route inactive
ID-Networkers | training-mikrotik.com 42
Lab- ECMP Routing Mark
• All traffic melewati link 1 (termasuk traffic web). Hanya paket icmp
(traceroute & ping) akan dilewatkan link ke 2
• Cobalah lakukan ping keluar saat traffic full.
ID-Networkers | training-mikrotik.com 43
Kelemahan ECMP
• Forwarding table di Linux Kernel secara
otomatis akan refresh pada interval terntentu
(beberapa detik/menit)
• Hal ini menyebabkan ada kemungkinan paket
data untuk suatu aplikasi berganti koneksi
sehingga mendapatkan masquarade address
yang berbeda. Koneksi bisa terputus.
ID-Networkers | training-mikrotik.com 44
TTL (Time To Live)
• TTL adalah suatu nilai pada paket data (header IP) yang
menyatakan berapa lama paket tersebut bisa
beredar/berjalan -jalan dalam jaringan.
• Nilai TTL menentukan paket harus diteruskan ke router
selajutnya (next hop router) atau di-discard.
• Nilai default TTL adalah 64 maksimum 255(8bits) dan nilainya
akan berkurang 1 setiap paket data melewati router (layer 3),
beberapa saat sebelum forwarded decision.
• Router tidak akan melewatkan traffik ke route selanjutknya
apabila TTL yang dia terima bernilai 1
• Routing loop = paket yang berputar-putar dalam jaringan
loop, sampai nilai TTLnya habis
ID-Networkers | training-mikrotik.com 45
TTL (Time To Live)
ID-Networkers | training-mikrotik.com 46
LAB VI – Change TTL
• Kita bisa merubah nilai TTL kearah laptop maupun
merubah nilai TTL yang kearah luar/internet
Change TTL to 1
• Pre routing = mengubah nilai TTL sebelum routing decission (router sendiri
ngambil 1 nilai TTL)
• Post routing= router mengubah nilai TTL setelah routing decission
ID-Networkers | training-mikrotik.com 47
LAB – Change TTL
ID-Networkers | training-mikrotik.com 48
Scope & Target Scope
• Mekanisme Check gateway yang kita gunakan
hanya bisa mendeteksi problem koneksi pada
hoop (gateway) terdekat.
• Jika problem terjadi setelah gateway terdekat
(nexthoop), check gateway tidak bisa
mendeteksinya.
• Untuk mendeteksi problem koneksi yang
terjadi setelah gateway terdekat, bisa
digunakan teknik scope/target scope.
ID-Networkers | training-mikrotik.com 49
Scope & Target Scope
• Pada FIB router melakukan nexthope lookup, yaitu gateway
(nexthop) yang dituju ada di interface yang mana.
• Route dapat meresolve nexthopnya hanya melalui rute lain yang
memiliki scope lebih kecil atau sama dengan target scope dari rute
tersebut.
• Target scope digunakan untuk static route yang dibuat recursive
(gateway tidak terkoneksi langsung).
• Target Scope adalah nilai scope maksimum dari semua rute lainnya
yang reachable.
• Kegunaan:
– Bisa melakukan pemantauan check gateway ping untuk gateway
yang tidak terhubung langsung
– Dikombinasikan dengan iBGP (gateway tidak terhubung
langsung)
ID-Networkers | training-mikrotik.com 50
Scope & Target Scope
• Nilai default scope & target scope
ID-Networkers | training-mikrotik.com 51
LAB VII – Recursive Next Hope
ID-Networkers | training-mikrotik.com 52
LAB VII – Recursive Next Hope
ID-Networkers | training-mikrotik.com 54
Other Options
ID-Networkers | training-mikrotik.com 55
LAB VIII - Other Route Option
ID-Networkers | training-mikrotik.com 56
Preferred Source
• Default nilai Pref-source bernilai kosong, kecuali untuk connected
routes akan berisi IP address interfacenya.
• Fungsi :
– IP Address asal untuk paket data yang berasal dari router
– IP Address src-address-to untuk paket data yang terkena action
NAT – masquerade
• Jika tidak ditentukan, secara otomatis akan menggunakan salah
satu IP Address yang ada pada output interface dari packet.
• Jika isian pref-src adalah IP Address yang tidak terpasang pada
router, rule ini akan non-aktif.
• Implementasinya biasanya ketika kita ingin memanipulasi traffik
uplink lewat IP A dengan prefered source IP B, maka downlink akan
menuju IP B.
ID-Networkers | training-mikrotik.com 57
OSPF
ID-Networkers | training-mikrotik.com 58
Dynamic Routing Protocol
ID-Networkers | training-mikrotik.com 59
IGP & EGP
ID-Networkers | training-mikrotik.com 60
IGP & EGP
ID-Networkers | training-mikrotik.com 61
Autonomous System (AS)
• AS merupakan gabungan dari jaringan / router yang
biasanya masih dalam satu kepemilikan atau
kontrol yang memiliki sistem routing yang serupa.
• AS diidentifikasikan dalam 16 bit number (0 -
65535)
Range dari 1 - 64511 untuk digunakan untuk
Internet
Range dari 64512 - 65535 untuk privat
ID-Networkers | training-mikrotik.com 62
OSPF Protocol
Open Shortest Path First (OSPF) adalah dynamic
routing protocol yang termasuk dalam kategori IGP
(Interior Gateway Protocol)
OSPF memiliki kemampuan Link-state (melakukan
deteksi status link) dan algoritma Dijkstra (algoritma
pencarian jarak terpendek)
OSPF mampu menjaga, mengatur dan
mendistribusikan informasi routing antar network
walaupun topologi network tersebut berubah-ubah
secara dinamis.
Menggunakan IP protocol (layer3) nomor 89.
ID-Networkers | training-mikrotik.com 63
Routing Distribution
ID-Networkers | training-mikrotik.com 64
Metrics
• Metric adalah properti dari rute jaringan, terdiri dari berbagai nilai yang
digunakan oleh Routing Protocol untuk menentukan apakah suatu rute
lebih baik dari route lainnya.
• Metrik bisa berupa:
– measuring link utilization (using SNMP)
– number of hops (hop count)
– speed of the path
– packet loss (router congestion/conditions)
– latency (delay)
– path reliability
– path bandwidth
– throughput [SNMP - query routers]
– load
– MTU
ID-Networkers | training-mikrotik.com 65
OSPF VS RIP Metric
ID-Networkers | training-mikrotik.com 66
OSPF Areas
• Suatu AS terdiri dari satu atau beberapa Area.
• Area adalah system grouping yang digunakan di
protocol OSPF yaitu gabungan dari beberapa router
IR (Internal Router).
• Area memudahkan dalam manajemen jaringan besar
OSPF.
• Struktur satu area tidak terlihat dari area lainnya.
• OSPF areas ditulis dalam 32-bit / seperti IP address
(0.0.0.0 – 255.255.255.255)
• Dalam satu AS, area ID harus unik
ID-Networkers | training-mikrotik.com 67
OSPF Areas
ID-Networkers | training-mikrotik.com 68
IR,ABR and ASBR
• IR adalah router yang tergabung dalam sebuah area, jumlah
maksimal IR dalam satu area adalah 80 router.
• ABR adalah router yang menjembatani area satu dengan area
yang lain.
• ASBR adalah sebuah router yang terletak di perbatasan
sebuah AS (Router terluar dari sebuah AS) dan bertugas untuk
menjembatani antara router yang ada di dalam AS dengan
Network lain (Berbeda AS).
• ASBR juga bisa berarti sebuah router anggota OSPF yang
menjembatani routing OSPF dengan Routing protocol yang
lain (RIP,BGP dll).
ID-Networkers | training-mikrotik.com 69
Cara Kerja OSPF(1)
1. Membentuk adjacency
• Pada saat baru pertama ON, router OSPF tidak tahu apapun tentang
tetangganya, router akan mulai mengirimkan paket Hello ke seluruh
interface jaringan untuk memperkenalkan diri
• Default nilai hello pada broadcast multi-access adalah 10 detik dan 40
detik jika tidak ada respon akan mati, bila mendapat respon maka
router akan melanjutkan hubungan.
2. Pemilihan DR dan BDR
• Dalam jaringan multiaccess router-router akan memilih DR (designated
router) dan BDR(Backup designated router) dan berusaha adjencent
dengan kedua router tersebut.
• Dalam jaringan broadcast multiaccess, DR dan BDR sangatlah
diperlukan. DR dan BDR akan menjadi pusat komunikasi seputar
informasi OSPF dalam jaringan tersebut
ID-Networkers | training-mikrotik.com 70
Cara Kerja OSPF(2)
3. Mengumpulkan State-state dalam Jaringan
• Router mengumpulkan seluruh informasi jalur dalam jaringan dengan
bertukar informasi mengenai state-state dan jalur-jalur.
• Pada jaringan broadcast/multiaccess, DR-lah yang akan melayani setiap
router yang ingin bertukar informasi OSPF dengannya. DR akan memulai
lebih dulu proses pengiriman ini.
• Setelah loading state selesai, maka router-router yang tergabung dalam
OSPF akan memiliki informasi state yang lengkap dan penuh dalam
database statenya. Fase ini disebut dengan istilah Full state
4. Memilih route terbaik untuk digunakan
• Router akan memilih rute-rute terbaik, parameter yang digunakan oleh
OSPF adalah Cost.
• Setelah selesai, maka rute tersebut langsung dimasukkan dalam routing
table dan siap digunakan untuk forwarding data.
ID-Networkers | training-mikrotik.com 71
Cara Kerja OSPF(3)
5. Menjaga Informasi Routing Tetap Up-to-date
• Ketika sebuah rute sudah masuk ke dalam routing table,
router tersebut harus juga me-maintain state database-
nya. Hal ini bertujuan kalau ada sebuah rute yang sudah
tidak valid, maka router harus tahu dan tidak boleh lagi
menggunakannya.
• Ketika ada perubahan link-state dalam jaringan, OSPF
router akan melakukan flooding terhadap perubahan ini.
Tujuannya adalah agar seluruh router dalam jaringan
mengetahui perubahan tersebut.
ID-Networkers | training-mikrotik.com 72
OSPF Setting
Pada menu routing>OSPF>instance
• Router-id Memberi pengenal pada router.
– Berformat 32bit seperti IP, tidak boleh ada yang sama dalam sebuah
jaringan OSPF.
– Jika diisi 0.0.0.0 maka router akan otomatis menggunakan IP terkecil
yang terpasang di interface router
– Biasanya router-id diisi alamat loopbacknya (interface bridge)
• Redistribute Default Route Mendistribusikan default route.
Option ini hanya digunakan atau diaktifkan pada router ASBR
• Redistribute Connected Routes Mendisitribusikan route yang terpasang
dan aktif pada interface
• Redistribute Static Routes Mendistribusikan route static yang ada pada
table /ip route
• Redistribute RIP Routes Mendistribusikan route hasil RIP
• Redistribute BGP Routes Mendistribusikan route hasil BGP
ID-Networkers | training-mikrotik.com 73
Setting OSPF pada MikroTik
• OSPF start running ketika network ditambahkan dalam menu
routing OSPF network
ID-Networkers | training-mikrotik.com 74
Backbone Area
• Area 0 atau Backbone Area merupakan area dimana
ABR berkumpul untuk saling menukarkan informasi
routing dari area- area yang lain.
• Setiap non Backbone Area harus terhubung langsung
dengan Area Bakbone
• Area Backbone juga merupakan Area Transit sebelum
traffic keluar atau masuk ke dalam sebuah AS.
• Sebuah area yang tidak terhubung langsung ke area
backbone bisa terhubung ke backbone area
menggunakan Virtual Link.
LAB IX – Backbone Area (Area 0)
ID-Networkers | training-mikrotik.com 79
Membuat Area Baru
• Add new area
• Assign area yang telah
dibuat pada network
ID-Networkers | training-mikrotik.com 80
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 81
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 82
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 83
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 84
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 85
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 86
Virtual Link?
ID-Networkers | training-mikrotik.com 87
Virtual Link
• Setiap non backbone area harus terhubung
langsung ke area backbone.
• Virtual link pada OSPF digunakan untuk
koneksi non backbone area ke backbone area
melewati non backbone area lainnya.
• Virtual link juga digunakan untuk koneksi OSPF
antar backbone area melewati non backbone
area.
ID-Networkers | training-mikrotik.com 88
LAB XI – Virtual Link
• Virtual Link (from area 3 to area 0 via area 2)
Laptop A
Laptop B
ID-Networkers | training-mikrotik.com 89
LAB XI – Virtual Link
• Virtual Link dibuat di dua sisi ABR (R2 dan R)
ID-Networkers | training-mikrotik.com 90
LAB X – Non Backbone Area
Virtual Link
ID-Networkers | training-mikrotik.com 91
DR dan BDR
• Dalam setiap broadcast network pada area, router akan memilih
– Designated Router (DR) dan
– Backup Designated Router (BDR) secara otomatis.
• DR berfungsi untuk mengumpulkan dan menyebarkan LSA
dalam satu area, sehingga mengurangi traffic dan waktu proses
pertukaran LSA antar router
• BDR, akan menggantikan DR jika terjadi error
• DR dan BDR ditentukan oleh priority dari masing-masing router,
priotiry tertinggi (nilainya lebih kecil) dalam suatu boradcast
akan dijadikan DR
• Jika priority sama, DR akan dipilih yang memiliki router-ID paling
kecil
• Jika priority diubah ke 0, dia tidak akan pernah menjadi DR
ID-Networkers | training-mikrotik.com 92
DR & BDR
• Dengan adanya BR & BDR,
dalam sebuah broadcast
network akan mengurangi traffik
DR untuk adjency.
• Sebuah broadcast network yang
terdiri atas 5 router, hanya
terjadi 7 adjency, bukan 9
seperti halnya jaringan mesh.
BDR • Ini berarti pada jaringan
broadcast, setiap router hanya
perlu melakukan multicast
untuk adjency
ID-Networkers | training-mikrotik.com 93
DR & BDR
• Designater Router = router dengan OSPF Interfaces semua
interfacenya berstatus sebagai designated router
ID-Networkers | training-mikrotik.com 94
OSPF-Neighbors State
• Routing>OSPF>Neighbors
ID-Networkers | training-mikrotik.com 95
OSPF-Neighbors State
1. down : router tidak dapat hello packet dari router manapun
2. attempt : router mengirimkan hello packet tetapi belum
mendapat respon,hanya ada pada tipe NT non broadcast
multi-access (NBMA) dan tidak ada respon dari router lain.
3. Init : router mendapatkan hello packet dari router lain, tetapi
belum terbentukhubungan yang bidirectional (2 way)
4. 2 way : pada tahap ini hubungan antar router sudah bi-
directional, untuk NT broadcast DR & BDR nya akan
melanjutkan ke tahap full, router non DR & BDR akan
melanjutkan Full hanya dengan DR & BDR saja
5. Exstart : terjadi pemilihan Master dan Slave, master adalah
router yang memiliki router id tertinggi
ID-Networkers | training-mikrotik.com 96
OSPF-Neighbors State
6. Exchange : terjadi pertukaran Database Descriptor (DBD)
paket DBD ini digambarkan dari topologi DB router, proses
dimulai oleh master
7. loading : router akan memeriksa DBD dari router lain dan
apabila ada entry yang tidak diketahui maka router akan
mengira link state request (LSR) , LSR akan dibales dengan
link state state ACK dan link state reply, diakhir tahap ini
semua router yang di adjacent memiliki topologi DB yang
sama
8. Full : masing-masing router sudah membentuk hubungan
yang adjancent.
ID-Networkers | training-mikrotik.com 97
LSA (Link State Advertisement)
• OSPF adalah type routing jenis Link State (berdasarkan status link)
• Untuk menyebarkan informasi Link State ke seluruh router dalam
jaringan, OSPF memiliki sebuah sistem khusus disebut dengan
istilah Link State Advertisement (LSA).
• Packet LSA akan berisi informasi seputar link-link yang ada dalam
sebuah router dan statusnya masing-masing.
• Paket LSA ini kemudian disebarkan ke router-router lain yang
menjadi neighbour dari router tersebut.
• Setelah informasi LSA sampai ke router lain, maka router tersebut
juga akan menyebarkan LSA miliknya ke router pengirim dan ke
router lain
ID-Networkers | training-mikrotik.com 98
LSA Type
• Type 1 (Router Link) : memberikan informasi router yang terhubung langsung dan
kondisi cost interfacenya dalam 1 area
• Type 2 (Network Link) : digenerate oleh DR, memberikan informasi list semua
router yang berdekatan, LSA type 2 dibroadcast di dalam satu area.
• Type 3 (Summary Link) : digenerate oleh ABR, memberikan informasi summary
jaringan dan link di internal area yang akan di advertise ke area lain dalam satu AS.
• Type 4 (ASBR Summary Link) : dari ABR ke backbone area, memberikan informasi
alamat ASBR, menginformasikan ASBR berada di non backbone area , informasi
berupa alamat, bukan tabel routing
• Type 5 (AS External Link) : Memberikan informasi routing yang dipelajari dari ASBR.
LSAs Eksternal disebarkan ke semua area kecuali Stub area. LSA ini membagi dalam
dua tipe: eksternal tipe 1 dan type2.
• Type 6 (Group Membership) : digunakan untuk Multicast OSPF (MOSPF), jarang
digunakan & tidak disupport oleh MikroTik RouterOS
• Type 7 (NNSA External Link) : diinformasikan oleh ASBR yang berada pada NSSA,
LSA type 7 akan berubah ke type 5 setelah meninggalkan areanya melewati ABR
ID-Networkers | training-mikrotik.com 99
LSA Type
• Route>OSPF>LSA
b. Broadcast
‒ Single packet yang ditransmisikan oleh router dapat digandakan oleh
device seperti Ethernet switch) sehingga setiap sisi end pointnya
menerima copy dari paket tersebut
- Memilih DR dan BDR
Cost=10
Total Cost=40 Cost=10
Cost=10
Source
Cost=10
Total Cost=49 Cost=10
Destination
Cost=9
ASBR
• Terlihat ada dua jalur yang bisa menuju ke network tujuan, merah dan biru.
• Setelah dilakukan perhitungan total Cost, jalur merah memiliki total cost
terkecil. Maka jalur tersebut yang akan digunakan.
ID-Networkers | training-mikrotik.com 110
OSPF Redundancy
• Apabila dilakukan penambahan link, OSPF akan
mendeteksi dan menambahkan dalam routing
tabelnya.
• Apabila ada 1 network dengan 2 gateway yang
berbeda namun cost interface yang sama, kedua link
akan difungikan sebagai load balancing.
• Apabila salah satu cost interfacenya lebih tinggi
maka salah satu link akan dijadikan link utama dan
lainya menjadi link backup (failover)
AREA 0
AREA 0
• Ethernet Frame
− Panjang total VLAN tag adalah 4 byte (32bit),panjang bit untuk VLAN ID
adalah 12bits,
− Jumlah ID/tag yang bisa digunakan adalah 1-4095 (12 bit)
− Standar Maximum Transmission Unit (MTU) untuk ethernet frame
adalah1500 bytes
− Maka MTU untuk VLAN trunk adalah 1500 + 4 =1504 bytes
− MTU untuk VLAN over VLAN 1500 + 4 + 4 = 1508 bytes
ID-Networkers | training-mikrotik.com 122
Switch port pada VLAN
Ada 2 jenis port /switch port pada VLAN
• Edge ports: (Untagged, pada Cisco: Access Port)
– Adalah switch port yang dikonfigur sebagai bagian dari
sebuah VLAN
– switchport ini tidak mengirim 4 byte tag. Digunakan oleh
device yang tidak melewatkan VLAN seperti komputer
klien, printer, dll.
• Core port: (Tagged, pada Cisco: Trunk Port)
– Adalah switch port yang diconfigure untuk mengirim 4
byte VLAN tag. Digunakan oleh device yang
mensupport VLAN seperti switches,routers and servers.
R1 R2
IP yang nantinya akan dibuat untuk komunikasi tunnel point to point antara server dan client user1
Local address=IP yang akan dipakai server
Remote address=IP yang diberikan ke client
MikroTik PPTP Client
• Pada menu Interface add new PPTP client, pada tab Dial Out isikan dengan IP
public dari PPTP server, user dan password, kemudian apply
• PADO (PPPoE Active Discovery Offer). PADO ini merupakan jawaban dari
PPoE server atas PADI yang didapatkan sebelumnya. PPPoE server
memberikan identitas berupa MAC addressnya.
• PADT ( PPP Active Discovery Terminate ), bisa dikirim dari server ataupun
client, ketika salah satu ingin mengakhiri koneksinya
Tahapan Koneksi PPPoE
MME Wireless Protocol (introduction)
rofiq.fauzi@gmail.com
Skype : rofiq.fauzi
+6281-565-83-545
www.id-networkers.com
www.training-mikrotik.com
Last edited on July 10, 2015
Duration: 2 days
Outcomes: By the end of this training session, the student will be able to plan,
implement and debug routed MikroTik RouterOS network
configurations.
Target audience: Network engineers and technicians wanting to deploy and support
static and/or dynamic routed networks.
Course prerequisites: MTCNA certificate
1
Last edited on July 10, 2015
Title Objective
• More specific routes
Module 1
Static Routing • ECMP
• How to force gateway over specific interface
• Gateway reachability check and route distance
• Routing mark and route policy
• Recursive next-hop and scope/target-scope usage
• Module 1 laboratory
• What is VPN?
Module 3
VPN • Different types of VPN
• Site to site connectivity with tunnels
• IPIP, EoIP, PPTP, SSTP, L2TP, PPPoE
• VLAN and it's usage
• QinQ implementation
• VLAN and managed switch
• VLAN and switch chip configuration on RouterBOARDs
• Module 3 laboratory
• What is OSPF?
Module 4
OSPF • How OSPF protocol works
• Hello protocol
• Database distribution and LSA types explained
• OSPF network structure
• Areas
• Router types
• OSPF neighbors and neighbor states (DR and BDR election)
• External Route Distribution methods (type1, type2)
• Interface cost and interface types (broadcast, NBMA, etc.)
• SPT calculation algorithm
• OSPF and multicast (problems with NBMA)
• Stub, NSSA and area ranges (route aggregation)
• Virtual links, usage and limitations
• OSPF routing filters and limitations
• Module 4 laboratory
2
7/28/2016 MikroTik Routers and Wireless
Search...
[Back To Main Menu]
1. You have a router with the following IP addresses:
ether1: 10.40.1.1/24
ether2: 10.250.1.1/30
ether3: 10.251.1.1/30
wlan1: 10.50.1.1/30
wlan2: 10.50.2.1/30
You have a customer directly connected to ether2, and another customer directly connected to ether3. Your wireless radios are used for wireless
connectivity to two different towers, and ether1 goes to another wireless access point for other subscribers. You need all of the subnets
distributed across your OSPF Network
You need to configure OSPF to talk on this router, what would be the best configuration.
00:16:21
Save progress
A. Set Ethernet 1, 2, and 3 to passive mode
B. Set Ethernet 2 and 3 to passive mode
C. Set DistributeConnected=yes
D. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/30, 10.50.1.0/30, and 10.50.2.0/30
E. set distributedefault=alwaystype1
F. Set OPSF networks to 10.0.0.0/8 only
G. Set OSPF networks, to 10.50.1.0/30, 10.50.2.0/30
H. Set OSPF networks to 0.0.0.0/0
I. set distributestate=yes
J. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/24, 10.50.1.0/30, and 10.50.2.0/30
2. It is possible to filter ospf routes within a single ospf area
False
3. There is no way to establish OSPF adjacency when the link doesn\'t support multicast traffic.
false
4. When using routing option 'checkgateway=ping' after how many timeouts is gateway considered unreachable:
A. 4
B. 2
C. 1
D. 3
5. PPPoE server only works within one Ethernet broadcast domain that it is connected to. If there is a router between server and enduser host,
it will not be able to create PPPoE tunnel to that PPPoE server.
true
6. If route type is 'blackhole', then packets to the destination network are going to be
A. dropped on this router
B. sent back to the previous router
C. sent back to the source
D. dropped on this router and ICMP message will be sent back to the source
7. Which are correct ECMP routes (mark all that apply):
A. dstaddr=0.0.0.0/0 gateway=10.1.1.1,10.2.2.2
B. dstaddr=0.0.0.0/0 gateway=10.1.1.1,10.1.1.1,10.2.2.2
C. dstaddr=0.0.0.0/0 gateway=10.1.1.1,10.1.1.1
D. dstaddr=0.0.0.0/0 gateway=10.1.1.1
8. When using routing option 'checkgateway=ping' what is the ICMP echo request interval (in seconds)?
A. 20s
B. 30s
C. 10s
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE2/MikroTik%20Routers%20and%20Wireless.htm 1/4
7/28/2016 MikroTik Routers and Wireless
D. 60s
9. A MikroTik system administrator implemented OSPF Routing protocol in the network. But realized that he has a static route on the routers.
What can be done to make the static route work as a failover whenever the dynamic routing protocol fails.
A. He should use "netwatch" to trigger static routes whenever OSPF fails
B. He should manually disable the static routes and enable them whenever OSPF fails
C. Delete all static routes because there is no way for it to work with OSPF
D. He should increase the administrative distance of the static route
10. Consider the following diagram. We want to communicate from a device on LAN1 to a device on LAN2. Assuming that all necessary
configurations are already included on R2, which of the following configurations in R1 would enable this communication?
A. /ip route add dstaddress=192.168.0.0/24 gateway=192.168.0.1
B. /ip route add dstaddress=0.0.0.0/0 gateway=Ether1
C. /ip route add dstaddress=192.168.1.0/24 gateway=192.168.99.2
D. /ip route add dstaddress=192.168.1.0/24 srcaddress=192.168.0.0/24 gateway=192.168.99.2
E. /ip route add dstaddress=0.0.0.0/0 gateway=192.168.99.2
11. New area OSPF \"area1\" has been created. What could be used as a valid area id?
A. 0.0.0.1
B. 0.0.0.0
C. 1.2.3.4
12. In OSPF, router can become the DR (Designated Router) only when the priority on it\\\'s interface is set to a value of zero
false
13. OSPF starts working on the router as soon as
A. the routing package is enabled on the router
B. at least one interface is defined in the ospf interface menu
C. at least one IP network is assigned in the ospf network menu
D. at least one area is specified in the ospf area menu
14. A network administrator has 2 vlans
/interface vlan
add name=vlan1 vlanid=101 interface=ether1
add name=vlan2 vlanid=102 interface=vlan1
any packet sent over "vlan2" interface
A. will not go through at all because vlan1 will drop it
B. will have two vlan tags added to ethernet header "101" and "102"
C. Wrong configuration because it is not possible to have a vlan over another vlan
D. will have one vlan tag added to ethernet header "102"
E. will have one vlan tag added to ethernet header "101"
15. There are two routes in the routing table:
0 dstaddr=10.1.1.0/24 gateway=5.5.5.5
1 dstaddr=10.1.1.4/30 gateway=5.6.6.6
Which gateway will be used to get to the IP address 10.1.1.6?
A. 5.6.6.6
B. 5.5.5.5
C. the required route is not in the routing table
D. both half of the traffic will be routed through one gateway, half through the other
16. There can be more than one PPPoE server in a single broadcast domain:
true
17. A routing table has following entries:
0 dstaddress=10.0.0.0/24 gateway=10.1.5.126
1 dstaddress=10.1.5.0/24 gateway=10.1.1.1
2 dstaddress=10.1.0.0/24 gateway=25.1.1.1
3 dstaddress=10.1.5.0/25 gateway=10.1.1.2
Which gateway will be used for a packet with destination address 10.1.5.126?
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE2/MikroTik%20Routers%20and%20Wireless.htm 2/4
7/28/2016 MikroTik Routers and Wireless
A. 25.1.1.1
B. 10.1.1.1
C. 10.1.1.2
D. 10.1.5.126
18. /ip route configuration on router,
/ip route add gateway=192.168.0.1
/ip route add dstaddress=192.168.1.0/24 gateway=192.168.0.2
/ip route add dstaddress=192.168.2.0/24 gateway=192.168.0.3
/ip route add dstaddress=192.168.3.0/26 gateway=192.168.0.4
Router needs to send packets to 192.168.3.240. Which gateway will be used?
A. 192.168.0.4
B. 192.168.0.2
C. 192.168.0.1
D. 192.168.0.3
19. The OSPF network is configured as on the attached figure. Each of the links has cost sets as on the figure. If we configure redistribution of
default route on router A with command:
/routing ospf instance set 0 distributedefault=alwaysastype2 metricdefault=5
What will be the cost of the default route on router B?
A. 25
B. 35
C. 26
D. 5
20. If we change TTL to 2 in mangle chain prerouting
A. packet will be forwarded to the next 2 L3 devices
B. packet will be forwarded only to next L3 device
C. packet will not be forwarded
D. packet will always reach its destination
21. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is not possible
B. It is only possible in the main routing table
C. It is possible in all the routing tables installed in a router
D. It is only possible on the x86 platform
22. The correct order for PPPOE discovery stage is
A. Initialization, Offer, Request and Session confirmation
B. Request, Offer, Initialization and Session confirmation
C. Initialization, Session confirmation, Request and Offer
D. Request, Initialization, Session confirmation and Offer
23. VLAN is an implementation of the 802.1Q VLAN protocol by the MikroTik RouterOS. It allows you to have multiple Virtual LANs on a single
ethernet or wireless interface, giving the ability to segregate LANs efficiently.
How many different vlans are possible on a single ethernet port?
A. 4095
B. 63
C. 4096
D. only one
24. /ip route can have DS flags simultaneously.
true
25. RouterOS device has acquired an IP address from an ISP using DHCP client. The same router is used for assigning IP addresses to local users
using DHCP server, masquerade rule is configured properly. Packets that are coming from the ISP have TTL=1. Select correct statement:
A. Router has access to the Internet, but clients do not
B. All clients and router have access to the Internet
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE2/MikroTik%20Routers%20and%20Wireless.htm 3/4
7/28/2016 MikroTik Routers and Wireless
C. Router does not have access to the Internet, but clients have
D. Neither router nor clients have access to the Internet
Finish
© Mikrotik : RouterBOARD : Forum : MUM : Training : Wiki : Newsletters : Twitter
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE2/MikroTik%20Routers%20and%20Wireless.htm 4/4
7/28/2016 MikroTik Routers and Wireless
Search...
[Back To Main Menu]
1. /ip route can have DS flags simultaneously.
true
2. It is possible to create a configuration where VLAN and PPTP interfaces are bridged together.
false
3. All OSPF areas should be connected to a backbone area.
A. True
B. False
4. Which route will be used to reach host 192.168.1.55?
/ip route
add disabled=no distance=1 dstaddress=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dstaddress=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dstaddress=192.168.0.0/16 gateway=3.3.3.3
A. Route via gateway 2.2.2.2
B. Route via gateway 3.3.3.3
C. Route via gateway 1.1.1.1
5. When using routing option 'checkgateway=ping' what is the ICMP echo request interval (in seconds)?
A. 30s
B. 10s
C. 20s
D. 60s
6. What are the advantages in creating multiple areas in OSPF ? Select all that apply.
A. Smaller routing tables.
B. Less frequent SPF calculations.
C. Fewer adjacencies needed
D. Fewer hello packets.
7. When adding a static route, you must always ensure that you add both the gateway and the interface.
false
8. There are two routes in the routing table:
0 dstaddr=10.1.1.0/24 gateway=5.5.5.5
1 dstaddr=10.1.1.4/30 gateway=5.6.6.6
Which gateway will be used to get to the IP address 10.1.1.6?
A. the required route is not in the routing table
B. 5.5.5.5
C. 5.6.6.6
D. both half of the traffic will be routed through one gateway, half through the other
9. OSPF has been configured on all routers in the network. Picture shows configuration for routers R1 and R2.
However, router R1 does not receive a default route from router R2 as intended. Which configuration change would ensure that R1 would receive
a default route from R2 (Select all that apply)?
A. Configure router R2: /routing ospf instance set 0 distributedefault=alwaysastype1
B. Remove the following configuration command from router R2 and place it on router R1: /routing ospf
instance set 0 distributedefault=yes
C. Configure router R2: /routing ospf instance set 0 distributedefault=alwaysastype2
D. Configure router R1: /routing ospf area set type=stub
E. Configure router R2: /ip route add dstaddress=5.0.0.0/255.255.255.0 gateway=0.0.0.0
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE-KU/MTCRE_RAHMAT/Rochmat%20MTCRE%20MikroTik%20Rou… 1/4
7/28/2016 MikroTik Routers and Wireless
10. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is possible in all the routing tables installed in a router
B. It is only possible in the main routing table
C. It is not possible
D. It is only possible on the x86 platform
11. A routing table has following entries:
0 dstaddress=10.0.0.0/24 gateway=10.1.5.126
1 dstaddress=10.1.5.0/24 gateway=10.1.1.1
2 dstaddress=10.1.0.0/24 gateway=25.1.1.1
3 dstaddress=10.1.5.0/25 gateway=10.1.1.2
Which gateway will be used for a packet with destination address 10.1.5.126?
A. 25.1.1.1
B. 10.1.1.1
C. 10.1.5.126
D. 10.1.1.2
12. In OSPF to ensure that remote routing decision will be made based on both external and internal metrics, you should set redistribution as:
A. astype0
B. astype2
C. astype1
D. astype3
13. The correct order for PPPOE discovery stage is
A. Request, Offer, Initialization and Session confirmation
B. Initialization, Offer, Request and Session confirmation
C. Request, Initialization, Session confirmation and Offer
D. Initialization, Session confirmation, Request and Offer
14. Which staticroute rule will have priority for destination 192.168.0.18?
A. dstaddress=192.168.0.0/24 gateway=192.168.3.1 distance=1
B. dstaddress=192.168.0.0/26 gateway=192.168.1.1 distance=3
C. dstaddress=192.168.0.0/28 gateway=192.168.4.1 distance=5
D. dstaddress=192.168.0.0/26 gateway=192.168.2.1 distance=2
E. dstaddress=192.168.0.0/28 gateway=192.168.3.1 distance=1
15. Consider the following diagram. We want to communicate from a device on LAN1 to a device on LAN2. Assuming that all necessary
configurations are already included on R2, which of the following configurations in R1 would enable this communication?
A. /ip route add dstaddress=192.168.1.0/24 gateway=192.168.99.2
B. /ip route add dstaddress=0.0.0.0/0 gateway=Ether1
C. /ip route add dstaddress=192.168.0.0/24 gateway=192.168.0.1
D. /ip route add dstaddress=192.168.1.0/24 srcaddress=192.168.0.0/24 gateway=192.168.99.2
E. /ip route add dstaddress=0.0.0.0/0 gateway=192.168.99.2
16. An OSPF area consists of 15 routers connected in 6 different broadcast networks. How many Designated routers there will be in the area?
A. 15
B. 0
C. 1
D. 6
17. There are two routes in the routing table:
0 dstaddr=10.1.1.0/24 distance=10 gateway=10.10.10.10
1 dstaddr=10.1.1.4/30 distance=20 gateway=10.20.20.20
Which gateway will be used to send packet with destination IP address 10.1.1.6
A. 10.20.20.20
B. 10.10.10.10
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE-KU/MTCRE_RAHMAT/Rochmat%20MTCRE%20MikroTik%20Rou… 2/4
7/28/2016 MikroTik Routers and Wireless
C. both
D. none, because distance is >= 10
18. Which of the following can connect a remote area in OSPF to the backbone area through a nonbackbone area?
A. Area Border Router
B. Internal Router
C. Virtual Links
D. Backbone Area
19. What addressing scheme is typically used on a PPP link?
A. /30 subnet
B. /31 subnet
C. /24 private subnet
D. /32 address on each side of the link
20. You have a router with the following IP addresses:
ether1: 10.40.1.1/24
ether2: 10.250.1.1/30
ether3: 10.251.1.1/30
wlan1: 10.50.1.1/30
wlan2: 10.50.2.1/30
You have a customer directly connected to ether2, and another customer directly connected to ether3. Your wireless radios are used for wireless
connectivity to two different towers, and ether1 goes to another wireless access point for other subscribers. You need all of the subnets
distributed across your OSPF Network
You need to configure OSPF to talk on this router, what would be the best configuration.
A. Set OSPF networks to 0.0.0.0/0
B. Set OSPF networks, to 10.50.1.0/30, 10.50.2.0/30
C. set distributedefault=alwaystype1
D. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/24, 10.50.1.0/30, and 10.50.2.0/30
E. Set OPSF networks to 10.0.0.0/8 only
F. Set DistributeConnected=yes
G. Set Ethernet 1, 2, and 3 to passive mode
H. set distributestate=yes
I. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/30, 10.50.1.0/30, and 10.50.2.0/30
J. Set Ethernet 2 and 3 to passive mode
21. To securely bridge together 2 remote networks you can use
00:36:37
Save progress
A. PPPoE over EoIP
B. PPTP over EoIP
C. PPTP BCP
D. EoIP over PPTP
22. When using routing option 'checkgateway=ping' after how many timeouts is gateway considered unreachable:
A. 2
B. 3
C. 4
D. 1
23. RouterOS device has acquired an IP address from an ISP using DHCP client. The same router is used for assigning IP addresses to local users
using DHCP server, masquerade rule is configured properly. Packets that are coming from the ISP have TTL=1. Select correct statement:
A. Router does not have access to the Internet, but clients have
B. All clients and router have access to the Internet
C. Neither router nor clients have access to the Internet
D. Router has access to the Internet, but clients do not
24. PPPoE server only works within one Ethernet broadcast domain that it is connected to. If there is a router between server and enduser host,
it will not be able to create PPPoE tunnel to that PPPoE server.
false
25. A MikroTik system administrator implemented OSPF Routing protocol in the network. But realized that he has a static route on the routers.
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE-KU/MTCRE_RAHMAT/Rochmat%20MTCRE%20MikroTik%20Rou… 3/4
7/28/2016 MikroTik Routers and Wireless
What can be done to make the static route work as a failover whenever the dynamic routing protocol fails.
A. He should manually disable the static routes and enable them whenever OSPF fails
B. He should use "netwatch" to trigger static routes whenever OSPF fails
C. Delete all static routes because there is no way for it to work with OSPF
D. He should increase the administrative distance of the static route
Finish
© Mikrotik : RouterBOARD : Forum : MUM : Training : Wiki : Newsletters : Twitter
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE-KU/MTCRE_RAHMAT/Rochmat%20MTCRE%20MikroTik%20Rou… 4/4
1. A MikroTik system administrator implemented OSPF Routing protocol in the network. But
realized that he has a static route on the routers. What
can be done to make the static route work as a failover whenever the dynamic routing protoc
ol fails.
A. He should increase the administrative distance of the static route
B. He should manually disable the static routes and enable them whenever OSPF fails
C. He should use "netwatch" to trigger static routes whenever OSPF fails
D. Delete all static routes because there is no way for it to work with OSPF
2. When sending out an ARP request, an IP host is expecting what kind of address for an an
swer?
A. MAC Address
B. IP address
C. 802.11g
D. VLAN ID
3. When adding a static route, you must always ensure that you add both the gateway and th
e interface.
false
6. PPPoE server only works within one Ethernet broadcast domain that it is connected to. An
d if there is a router between server and enduser
host, it will not be able to create PPPoE tunnel to said PPPoE server.
false
7. Router has two gateways to reach a certain network both with check gateway activated. C
hoose the option you can use to control active and
backup gateway.
00:02:46
last save: 20150524 12:36:36
Save progress
5/24/2015 MikroTik Routers and Wireless
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&particip
ant_id=55208&training_id=10354 2/4
A. Interface
B. Scope
C. Distance
D. Routing mark
10. Only OSPF routes distributed as "external" can be filtered with routing filters
false
11. OSPF router has priority 0 configured on one of its interfaces. In which condition below w
ill it become a designated router for the network
configured on that interface? (select all that apply)
A. The router can become designated router only if there there are only neigbors with the sa
me priority.
B. The router cannot become designated router since priority 0 prevents it
C. The router can become designated router if the networktype is pointtopoint
D. The router will become designated router if there is no other neighbor with priority 0, since
0 mean the
highest priority
12. When creating a route, using the type "unreachable" sends a "network is unreachable" T
CP message to the sender.
true
16. It is possible to create a configuration where VLAN and PPTP interfaces are bridged tog
ether.
false
17. What is the protocol number used by the EoIP tunnel, to encapsulate Ethernet frames an
d send them to the remote side of the EoIP tunnel
A. 500
B. 47
5/24/2015 MikroTik Routers and Wireless
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&particip
ant_id=55208&training_id=10354 3/4
C. 1194
D. 1723
19. Consider the following diagram. We want to communicate from a device on LAN1 to a de
vice on LAN2. Assuming that all necessary
configurations are already included on R2, which of the following configurations in R1 would
enable this communication?
A. /ip route add dstaddress=192.168.1.0/24 srcaddress=192.168.0.0/24 gateway=192.168.9
9.2
B. /ip route add dstaddress=192.168.0.0/24 gateway=192.168.0.1
C. /ip route add dstaddress=192.168.1.0/24 gateway=192.168.99.2
D. /ip route add dstaddress=0.0.0.0/0 gateway=Ether1
E. /ip route add dstaddress=0.0.0.0/0 gateway=192.168.99.2
True
21. It is possible to create EoIP tunnels between two locations over the Internet
true
22. Consider the attached diagram:
In order for Router 1 to see all of the networks the following commands could be used (choo
se all answers that could work)
A. /ip route add dstaddress=172.16.0.0/24 gateway=10.10.0.2, /ip route add dstaddress=172.
32.0.0/24
gateway=10.50.0.2
B. /ip route add dstaddress=0.0.0.0/0 gateway=10.10.0.2
C. /ip route add dstaddress=172.16.0.0/24 gateway=10.10.0.2, /ip route add dstaddress=172.
32.0.0/24
gateway=10.10.0.2
D. /routing add dstaddress=0.0.0.0/0 gateway=10.10.0.2
24. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is only possible on the x86 platform
5/24/2015 MikroTik Routers and Wireless
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&particip
ant_id=55208&training_id=10354 4/4
B. It is only possible in the main routing table
C. It is not possible
D. It is possible in all the routing tables installed in a router
25. New area OSPF \"area1\" has been created. What could be used as a valid area id?
A. 1.2.3.4
B. 0.0.0.1
C. 0.0.0.0
1. A MikroTik system administrator implemented OSPF Routing protocol in the network. But
realized that he has a static route on the routers. What
can be done to make the static route work as a failover whenever the dynamic routing protoc
ol fails.
A. He should increase the administrative distance of the static route
B. He should manually disable the static routes and enable them whenever OSPF fails
C. He should use "netwatch" to trigger static routes whenever OSPF fails
D. Delete all static routes because there is no way for it to work with OSPF
2. When sending out an ARP request, an IP host is expecting what kind of address for an an
swer?
A. MAC Address
B. IP address
C. 802.11g
D. VLAN ID
3. When adding a static route, you must always ensure that you add both the gateway and th
e interface.
false
6. PPPoE server only works within one Ethernet broadcast domain that it is connected to. An
d if there is a router between server and enduser
host, it will not be able to create PPPoE tunnel to said PPPoE server.
false
7. Router has two gateways to reach a certain network both with check gateway activated. C
hoose the option you can use to control active and
backup gateway.
00:02:46
last save: 20150524 12:36:36
Save progress
5/24/2015 MikroTik Routers and Wireless
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&particip
ant_id=55208&training_id=10354 2/4
A. Interface
B. Scope
C. Distance
D. Routing mark
10. Only OSPF routes distributed as "external" can be filtered with routing filters
false
11. OSPF router has priority 0 configured on one of its interfaces. In which condition below w
ill it become a designated router for the network
configured on that interface? (select all that apply)
A. The router can become designated router only if there there are only neigbors with the sa
me priority.
B. The router cannot become designated router since priority 0 prevents it
C. The router can become designated router if the networktype is pointtopoint
D. The router will become designated router if there is no other neighbor with priority 0, since
0 mean the
highest priority
12. When creating a route, using the type "unreachable" sends a "network is unreachable" T
CP message to the sender.
true
16. It is possible to create a configuration where VLAN and PPTP interfaces are bridged tog
ether.
false
17. What is the protocol number used by the EoIP tunnel, to encapsulate Ethernet frames an
d send them to the remote side of the EoIP tunnel
A. 500
B. 47
5/24/2015 MikroTik Routers and Wireless
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&particip
ant_id=55208&training_id=10354 3/4
C. 1194
D. 1723
19. Consider the following diagram. We want to communicate from a device on LAN1 to a de
vice on LAN2. Assuming that all necessary
configurations are already included on R2, which of the following configurations in R1 would
enable this communication?
A. /ip route add dstaddress=192.168.1.0/24 srcaddress=192.168.0.0/24 gateway=192.168.9
9.2
B. /ip route add dstaddress=192.168.0.0/24 gateway=192.168.0.1
C. /ip route add dstaddress=192.168.1.0/24 gateway=192.168.99.2
D. /ip route add dstaddress=0.0.0.0/0 gateway=Ether1
E. /ip route add dstaddress=0.0.0.0/0 gateway=192.168.99.2
True
21. It is possible to create EoIP tunnels between two locations over the Internet
true
22. Consider the attached diagram:
In order for Router 1 to see all of the networks the following commands could be used (choo
se all answers that could work)
A. /ip route add dstaddress=172.16.0.0/24 gateway=10.10.0.2, /ip route add dstaddress=172.
32.0.0/24
gateway=10.50.0.2
B. /ip route add dstaddress=0.0.0.0/0 gateway=10.10.0.2
C. /ip route add dstaddress=172.16.0.0/24 gateway=10.10.0.2, /ip route add dstaddress=172.
32.0.0/24
gateway=10.10.0.2
D. /routing add dstaddress=0.0.0.0/0 gateway=10.10.0.2
24. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is only possible on the x86 platform
5/24/2015 MikroTik Routers and Wireless
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&particip
ant_id=55208&training_id=10354 4/4
B. It is only possible in the main routing table
C. It is not possible
D. It is possible in all the routing tables installed in a router
25. New area OSPF \"area1\" has been created. What could be used as a valid area id?
A. 1.2.3.4
B. 0.0.0.1
C. 0.0.0.0
1. A MikroTik system administrator implemented OSPF Routing protocol in the network.
But realized that he has a static route on the routers. What can be done to make the static
route work as a failover whenever the dynamic routing protocol fails.
A. Delete all static routes because there is no way for it to work with OSPF
B. He should use "netwatch" to trigger static routes whenever OSPF fails
C. He should manually disable the static routes and enable them whenever OSPF fails
D. He should increase the administrative distance of the static route
2. /ip route configuration on router,
ether1: 10.40.1.1/24
ether2: 10.250.1.1/30
ether3: 10.251.1.1/30
wlan1: 10.50.1.1/30
wlan2: 10.50.2.1/30
You have a customer directly connected to ether2, and another customer directly connected to
ether3. Your wireless radios are used for wireless connectivity to two different towers, and
ether1 goes to another wireless access point for other subscribers. You need all of the subnets
distributed across your OSPF Network
You need to configure OSPF to talk on this router, what would be the best configuration.
A. Set Ethernet 1, 2, and 3 to passive mode
B. Set Distribute-Connected=yes
C. Set OPSF networks to 10.0.0.0/8 only
D. Set OSPF networks to 0.0.0.0/0
E. set distribute-default=always-type-1
F. set distribute-state=yes
G. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/30, 10.50.1.0/30,
and 10.50.2.0/30
H. Set OSPF networks, to 10.50.1.0/30, 10.50.2.0/30
I. Set Ethernet 2 and 3 to passive mode
J. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/24, 10.50.1.0/30, and
10.50.2.0/30
5. What is the administrative distance of OSPF routes?
A. 120
B. 110
C. 20
D. 10
6. Consider two geographically separate sites. At each site, there is a RouterOS device.
Ether1 is connected to the LAN and Ether2 is connected to the Internet.
An EoIP tunnel is created between the two routers. And on both routers a Bridge interface
with the EoIP tunnel and Ether1 as ports.
10 users are connected at site A and 30 users at site B. All users are configured to use a
DHCP server to obtain IP address configuration.
What is the minimum number of DHCP servers needed, (select correct configuration):
A. 1 DHCP Server: 1 server on site B's router, on the Bridge interface.
B. 2 DHCP Servers: 1 server on each router, on the LAN interface.
C. 1 DHCP Server: 1 server on site A's router, on Ether2.
D. 2 DHCP Servers: 1 server on each router, on the EoIP interface.
E. 2 DHCP Servers: 2 servers on site B's router, one on the LAN interface and one on
the EoIP interface.
7. When adding a static route, you must always ensure that you add both the gateway and the
interface.
false
8. When using routing option 'check-gateway=ping' after how many timeouts is gateway
considered unreachable:
A. 1
B. 3
C. 4
D. 2
9. EOIP tunnels can not be bridged because they are not true layer 2 tunnels.
False
10. Consider the following diagram. We want to communicate from a device on LAN1 to a
device on LAN2. Assuming that all necessary configurations are already included on R2,
which of the following configurations in R1 would enable this communication?
A. /ip route add dst-address=0.0.0.0/0
gateway=192.168.99.2
B. /ip route add dst-address=192.168.1.0/24
src-address=192.168.0.0/24
gateway=192.168.99.2
C. /ip route add dst-address=192.168.0.0/24
gateway=192.168.0.1
D. /ip route add dst-address=0.0.0.0/0
gateway=Ether1
E. /ip route add dst-
address=192.168.1.0/24
gateway=192.168.99.2
11. /ip route can have DS flags simultaneously.
true
12. When using routing option 'check-gateway=ping' what is the ICMP echo request interval
(in seconds)?
A. 60s
B. 20s
C. 30s
D.10s
13. In OSPF interface configuration what effect will a “passive=yes” option have on a
specific interface ?
A. It will prevent all traffic through that interface
B. It will prevent all OSPF traffic through that interface
C. It will prevent routes learned through the interface from being listed in the routing
table.
D. It will action a mirroring of all routing upgrades to that interface
14. If one of two gateways is unreachable in an ECMP route with check gateway set, 50% of
packets will be lost .
False
15. There is no way to establish OSPF adjacency when the link doesn\'t support multicast
traffic
False .
16. To assign specific traffic to a route – traffic must be identified by a routing mark. Each
packet can only have one routing mark.
true
19. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is not possible
B. It is possible in all the routing tables installed in a router
C. It is only possible in the main routing table
D. It is only possible on the x86 platform
20. Which static-route rule will have priority for destination 192.168.0.18?
A. dst-address=192.168.0.0/24 gateway=192.168.3.1 distance=1
B. dst-address=192.168.0.0/26 gateway=192.168.1.1 distance=3
C. dst-address=192.168.0.0/28 gateway=192.168.4.1 distance=5
D. dst-address=192.168.0.0/26 gateway=192.168.2.1 distance=2
E. dst-address=192.168.0.0/28 gateway=192.168.3.1 distance=1
21. Router A and B are both running as PPPoE servers on different broadcast domains of
your network. It is possible to set Router A to use "/ppp secret" accounts from Router B to
authenticate PPPoE customers.False
22. OSPF area ID does not need to be unique within the AS.
False
23. When sending out an ARP request, an IP host is expecting what kind of address for an
answer?
A. 802.11g
B. MAC Address
C. IP address
D. VLAN ID
24. The correct order for PPPOE discovery stage is
A. Initialization, Offer, Request and Session confirmation
B. Request, Offer, Initialization and Session confirmation
C. Request, Initialization, Session confirmation and Offer
D. Initialization, Session confirmation, Request and Offer
25. Which route will be used to reach host 192.168.1.55?
/ip route
add disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dst-address=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=3.3.3.3
A. Route via gateway 3.3.3.3
B. Route via gateway 2.2.2.2
C. Route via gateway 1.1.1.1
MikroTik Routers and Wireless file:///D:/Mikrotik Training/BOOTCAMP-Kaliwungu/Soal_MTCNA/Mi...
Search...
C. PPTP BCP
2. VLAN is an implementation of the 802.1Q VLAN protocol by the MikroTik RouterOS. It allows you to have multiple Virtual LANs on a single ethernet
or wireless interface, giving the ability to segregate LANs efficiently.
How many different vlans are possible on a single ethernet port?
A. 63
B. only one
C. 4095
D. 4096
/ip route
add disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dst-address=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=3.3.3.3
FALSE
5. Consider the following output from the command "/ip address print":
FALSE
ether1: 10.40.1.1/24
ether2: 10.250.1.1/30
ether3: 10.251.1.1/30
wlan1: 10.50.1.1/30
wlan2: 10.50.2.1/30
You have a customer directly connected to ether2, and another customer directly connected to ether3. Your wireless radios are used for wireless connectivity
to two different towers, and ether1 goes to another wireless access point for other subscribers. You need all of the subnets distributed across your OSPF
Network
You need to configure OSPF to talk on this router, what would be the best configuration.
B. set distribute-default=always-type-1
C. set distribute-state=yes
E. Set Distribute-Connected=yes
7. In OSPF, router can become the DR (Designated Router) only when the priority on it¥¥¥'s interface is set to a value of zero
FALSE
8. A MikroTik system administrator implemented OSPF Routing protocol in the network. But realized that he has a static route on the routers. What can
be done to make the static route work as a failover whenever the dynamic routing protocol fails.
A. He should manually disable the static routes and enable them whenever OSPF fails
C. Delete all static routes because there is no way for it to work with OSPF
9. When using routing option 'check-gateway=ping' what is the ICMP echo request interval (in seconds)?
A. 10s
B. 20s
C. 30s
D. 60s
A. 192.168.0.3
B. 192.168.0.2
C. 192.168.0.4
D. 192.168.0.1
11. Which routing table is used to apply recursive routing at MikroTik RouterOS
B. It is not possible
12. Consider the following diagram. We want to communicate from a device on LAN1 to a device on LAN2. Assuming that all necessary
configurations are already included on R2, which of the following configurations in R1 would enable this communication?
13. In an ECMP route , we have 3 gateways A,B,C. We have written A and B one time and C two times for gateways. How many
percent of packets will route to gateway C ?
A. 30%
B. 50%
C. 25%
14. Router has two gateways to reach a certain network both with check gateway activated. Choose the option you can use to control active and backup
gateway.
A. Distance
B. Scope
C. Routing mark
D. Interface
TRUE
16. When adding a static route, you must always ensure that you add both the gateway and the interface.
FALSE
17. When sending out an ARP request, an IP host is expecting what kind of address for an answer?
A. IP address
B. MAC Address
C. 802.11g
D. VLAN ID
18. It is possible to create a configuration where VLAN and PPTP interfaces are bridged together.
FALSE
B. both - half of the traffic will be routed through one gateway, half through the other
C. 5.6.6.6
D. 5.5.5.5
20. You can not use OSPF and RIP routing protocols simultaneously on the RouterOS.
FALSE
22. If 'check-gateway' is enabled for an ECMP route and one of the gateways is unreachable, then:
00:59:14
A. ECMP is going to send packets to all gateways even if one is unreachable.
Save progress
B. The unreachable gateway is not going be used in Round Robin algorithm.
24. Route with lower distance will be preferred over the the route with higher distance even if the gateway is unreachable
TRUE
25. Select all tunnels that support authentication of clients with a username and password.
A. PPPoE
B. OpenVPN
C. IPIP
D. PPTP/L2TP
E. EoIP
Finish
Search...
C. situation where the packet is routed through the same router twice
D. situation where the packet is routed through the same sequence of routers until the
TTL expires
/ip route
add disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dst-address=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=3.3.3.3
3. What is the minimum configuration a network administrator needs to do on a MikroTik router to enable OSPF?
5. When sending out an ARP request, an IP host is expecting what kind of address for an answer?
A. 802.11g
B. IP address
C. MAC Address
D. VLAN ID
6. In case of multiple OSPF areas, every non-backbone OSPF area must have at least one router from the backbone area
true
B. /31 subnet
D. /30 subnet
false
9. A MikroTik system administrator implemented OSPF Routing protocol in the network. But realized that he has a static
route on the routers. What can be done to make the static route work as a failover whenever the dynamic routing
protocol fails.
https:/ / www.mikrotik.com/ client/ ?ecom=training&training=certification&start_test=1&&participant_id… 1/ 4
12/ 08/ 12 MikroTik Routers and Wireless
protocol fails.
A. He should manually disable the static routes and enable them whenever OSPF fails
B. Delete all static routes because there is no way for it to work with OSPF
A. 192.168.0.3
B. 192.168.0.2
C. 192.168.0.4
D. 192.168.0.1
13. When adding a user to your local ppp secrets/ppp profiles database, it is possible to
B. Set max values for total transferred bytes (up- and download)
C. Deny services (like telnet) only for this user or for one group of users
14. You are enabling OSPF routing protocol in your infrastructure. You are deploying the backbone area in the network
and a local area for your private interface. Interfaces are configured:
wan_interface=192.168.1.65/26,
lan_interface=10.0.0.1/24.
In order to start to redistribute the routes, under routing OSPF you have to enter:
00:26:51
A. network add area=backbone network=192.168.1.64/26; area=private
network=10.0.0.0/24
last save: 2012-08-12 15:50:03
B. interface add interface=lan_interface, interface=wan_interface
Save progress
C. network add area=backbone network=192.168.1.127/26; area=private
network=10.0.0.0/24
B. policy routing
D. web-proxy
17. Consider the following diagram. We want to communicate from a device on LAN1 to a device on LAN2. Assuming that
all necessary configurations are already included on R2, which of the following configurations in R1 would enable this
communication?
18. When adding a static route, you must always ensure that you add both the gateway and the interface.
© false Mikrotik : RouterBOARD : Forum : MUM : Training : Wiki : Tiktube : Newsletters : Twitter
19. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is not possible
21. Which is the correct way to set a comment in a OSPF dynamic route:
A. 255
B. 10
C. 30
D. 1
23. Which static-route rule will have priority for destination 192.168.0.18?
24. In OSPF settings, the NBMA Neighbor setting can be used to improve the stability of OSPF across wireless links.
false
25. Router A and B are both running as PPPoE servers on different broadcast domains of your network. Is it possible to
set Router A to use "/ppp secret" accounts from Router B to authenticate PPPoE customers ?
false
Finish
Hari 2 OSPF
¢ Aktifkan
Neighbour
Protocol
pada wlan1
Internet
WLAN1 WLAN1
WLAN1
10.10.10.1/24 10.10.10.X/24
10.10.10.2/24
192.168.2.0/24
ROUTER
GATEWAY
WIRELESS
A: Active
D: Dynamic
C: Connected setiap IP Address yang dipasang pada
interface di router secara otomatis akan
menambahkan DAC Routing dengan
pref-source IP Address tersebut.
Network Address
Forwarding Interface
Local Address
¢ Gateway
l IP Address gateway, harus merupakan IP Address yang satu subnet
bersifat dinamik.
¢ Pref Source
l source IP address dari paket yang akan meninggalkan router,
router.
10.10.0.2/24
10.10.2.2/24
10.10.1.1/24 10.10.1.2/24 10.10.2.1/24
10.10.3.1/24
Internet
172.16.0.X1/32 172.16.0.X2/32
Ether2 Ether2
192.168.X.2 192.168.X.2
Router Meja 1
Router Meja 2
Ether2 Ether3
172.16.Y.1/32 172.16.Y.2/32
R1 R2
172.16.Y.3/32 172.16.Y.5/32
Ether3 Ether2
Internet
Ether2 Ether3
172.16.Y.4/32 172.16.Y.6/32
R3 R4
172.16.Y.7/32 172.16.Y.8/32
Ether3 Ether2
192.168.X.2 192.168.X.2
Ether2 Ether3
172.16.Y.1/32 172.16.Y.2/32
R1
192.168.8.2
172.16.Y.3/32
Ether3
192.168.X.2 192.168.X.2
DROP LINK !!!!!!
Ether2 Ether3
R1
172.16.Y.1/32
X 172.16.Y.2/32
R2
172.16.Y.3/32 172.16.Y.5/32
Ether3 Ether2
Internet
Ether2 Ether3
172.16.Y.4/32 172.16.Y.6/32
R3 R4
172.16.Y.7/32 172.16.Y.8/32
Ether3 Ether2
192.168.X.2 192.168.X.2
10.10.10.100/24
10.10.10.1/24 117.20.50.233
172.16.Y.5 172.16.Y.2 no 1 30 10
172.16.Y.6 172.16.Y.2 no 1 30 10
172.16.Y.7 172.16.Y.4 no 1 30 10
172.16.Y.8 172.16.Y.4 no 1 30 10
192.168.2.0/24 172.16.Y.4 no 2 30 10
192.168.7.0/24 172.16.Y.2 no 2 30 10
192.168.8.0/24 172.16.Y.4 no 2 30 10
l Prohibit
10.10.10.100/24 10.20.20.100/24
10.10.10.X/24 10.20.20.X/24
WLAN1 WLAN2
Static
Routes
All Output
OSPF Routes Filters OSPF
RIP
+ RIP
BGP - BGP
Instance 1 Instance 1
Discard
Instance 2 Instance 2
Instance n Instance n
Implicit
Active
Routes
User
Defined
Catch All
Internet Internet
10.10.10.100/24 10.20.20.100/24
10.10.10.X/24 10.20.20.X/24
WLAN1 WLAN2
Ether1 Ether2
192.168.X.0/24 172.16.X.0/24
10.10.10.100/24 10.20.20.100/24
10.10.10.X/24 10.20.20.X/24
WLAN1 WLAN2
WAN CLOUD
1.1.1.1 1.1.1.2
R1 R2
Client 1
Server
Office 1 Router Router
Office 2
PC PC WAN PC PC
VPN Networks
File Server
Client 2 Router
Office 3
Mobile Mobile
Client 2 Client 1 PC PC PC PC
Tunnel & VPN
¢ Tunnel
l IPIP – IP Tunnel
l EoIP – Ethernet Over IP
l VLAN – Virtual Lan
l Gre Tunnel
¢ VPN
l PPPoE – PointToPointProtocol Over Ethernet
l PPTP – PointToPoint Tunnel Protocol
l L2TP – Leyer 2 Tunnel Protocol
l OpenVPN – Open Virtual Private Network
l IPSec – IP Security
l SFTP – Secure Socket Tunnel Protocol
IPIP
¢ IPIP adalah salah satu protocol tunnel yang paling
sederhana dan ringan yang mampu menghubungkan
dua router melewati jaringan TCP/IP.
¢ IPIP Tunnel bisa dibuat di menu Interface dan
dianggab sebagai interface (fisik tetapi virtual) yang
independen.
¢ Sudah banyak type router support protocol ini seperti
CISCO dan Linux.
¢ IPIP Tunnel bisa digunakan untuk :
l Routing antar local network melewati jaringan internet
l Digunakan untuk menggantikan Source Routing
¢ Interface IPIP tunnel tidak bisa dimasukkan dalam
bridge network (bridge port).
IPIP Packet Header
Sattelite
IPIP Tunnel
¢ /interface ipip add name=ipip1 local- ¢ /interface ipip add name=ipip1 local-
address=10.10.10.30 remote- address=10.10.10.31 remote-
address=10.10.10.31 address=10.10.10.30
¢ /ip address add ¢ /ip address add
address=192.168.200.1/30 address=192.168.200.2/30
interface=ipip1 interface=ipip1
[LAB-1] Routing over Tunnel
IPIP1 Address : IPIP1 Address :
192.168.200.1/30 192.168.200.2/30
Meja 1 Meja 2
l Decryption
¢ Pada traffic yang menggunakan IPSec, kedua router akan memiliki
peran atau posisi yang berbeda :
l Initiator – Sebagai router yang menentukan encryption policy
City A City B
IPIP
192.168.1.1 192.168.2.1
192.168.2.2
Router A
Router B
IPSec Encryption
¢ Setelah paket terkena proses src-nat tetapi sebelum masuk
kedalam interface-queue, paket data akan di hadapkan pada
pilihan akan dienkripsi atau tidak berdasarkan database policy dari
IPsec yaitu berdasarkan SPD (Security Policy Database).
¢ SPD memiliki dua bagian :
l Packet Matching – daftar dari src/dst address, protocol dan
port (TCP dan UDP) dari traffic yang akan dienkripsi.
l Action – Jika rule dengan type data mengalami kecocokan
maka :
• Accept – paket akan diteruskan tanpa ada proses enkripsi
10.10.10.1 10.10.10.2
Meja 1 IPIP Meja 2
192.168.1.1 192.168.2.1
10.20.20.1 10.20.20.2
192.168.1.2 192.168.2.2
IP Sec Encrypted Tunnel
Router 1 Router 2
[LAB-2] Policy router Initiator
10.0.0.1 10.10.10.1
City A City B
192.168.0.11 192.168.0.1
EoIP
Meja 1 Meja 2
10.10.10.1 EoIP 10.10.10.2
192.168.1.1 192.168.2.1
192.168.1.3
Vlan 1
TRUNK ACCESS
Vlan 2 Vlan 1
Ether 2
Port 1 Vlan 1
Mode Trunk Vlan 2
Vlan 3
Vlan Implementation using RB250GS
Internet
Meja 1 Meja 2
Vlan 2
10.10.10.1 Vlan 3 10.10.10.2
192.168.2.4
192.168.1.2 192.168.2.2 192.168.1.4
wlan1
PPP Secret – Routing Injection
¢ Network yang akan di
advertise secara
otomatis
menggunakan PPP
protocol di konfigurasi
di parameter Routes.
¢ Network yang
diadvertise bisa lebih
dari satu network
dipisahkan
menggunakan tanda
koma (,).
PPPoE – Routing Dynamic
OSPF
Certified Mikrotik Training Advanced Class (MTCRE)
Organized by: Citraweb Nusa Infomedia
(Mikrotik Certified Training Partner
Autonomous System
Area 0
Area 1
AS
Area 2 Area 3
ASBR
IR
ABR
Area 1
Area 0
ABR ABR
Area 2 Area 3
Backbone Area
IR
Meja 1 IR IR
Meja 2 Meja X
Backbone Area
IR IR IR IR
Meja 1 Meja 2 Meja 3 Meja 4
Backbone Area
IR IR
Meja 1 Meja 2
Backup link
Ether2 Ether2
10.10.Y.1/24 10.10.Y.2/24
¢ Hubungkan ether2 dari router anda ke ether2 router rekan anda
sebagai link backup.
¢ Pasang ip satu segmen 10.10.Y.0/24 pada link backup tersebut.
¢ Y adalah nomor kelompok.
03-138 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
[LAB-2] Interface for Backup
Backbone Area
x
IR IR
Meja 1 Meja 2
Backup link
Ether2 Ether2
10.10.1.1/24 10.10.1.2/24
¢ Coba matikan link utama dan test apakah fail over
bisa dilakukan otomatis.
¢ Hidupkan kembali link utama untuk cek terhadap
proses failover.
03-141 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
OSPF Cost
¢ Untuk menetukan jalur terpendek atau bisa juga
diartikan sebagai jalur prioritas, OSPF
menggunakan parameter “Cost”.
¢ OSPF “Cost” akan dijumlahkan di setiap
hoopnya pada proses Link State / Shortest
Path Technology.
¢ Setelah semua jalur sudah dikalkulasi dan total
Cost semua jalur sudah dijumlahkan, maka akan
dipilih jumlah akumulasi cost yang terkecil
Jalur 2
¢ Terlihat ada dua jalur yang bisa menuju ke network tujuan.
¢ Setelah dilakukan perhitungan total Cost, jalur 1 memiliki
total cost terkecil. Maka jalur tersebut yang akan digunakan.
03-143 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
[LAB-3] OSPF - Cost Internet
Init A Hello packet has been received from the neighbor, but the router does
not appear in the neighbor list of the neighboring router's Hello packet.
2-Way A Hello packet has been received from the neighbor, and the router does
appear in the neighbor list of the neighboring router's Hello packet.
ExStart Master and slave roles for the Database Exchange Process are being
negotiated. This is the first phase of the adjacency relationship.
Exchange The router is sending Database Description packets to its neighbor.
Link State Request packets are being sent to the neighbor requesting
Loading
missing or more recent LSAs.
The neighboring routers' LSDBs are synchronized, and the two routers are
Full
fully adjacent.
03-147 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
OSPF Routing Decision
l load
l MTU
Ether2 Ether2
10.10.Y.1/24 10.10.Y.2/24
Ether2 Ether2
10.10.Y.1/24 10.10.Y.2/24
Route Cost
Cost Route
ASBR
IR
ABR
Area 1
Area 0
ABR ABR
Area 2 Area 3
lain
Area Backbone
Y = Nomor Kelompok
X = Nomor Meja R3
Ether3:
¢ Karena Virtual Link tidak bisa melewati area yang 10.Y.3.1
bertipe Stub maka ubah type area pada Area1
dan Area2 menjadi type standard (default). Ether2:
¢ Kemudian Aktifkan Virtual Link di R2 dan R3. 10.Y.3.2
Area 2 R4
R3
Client 2 Area 1
Ether3:
10.Y.3.1
Client 1
Ether2:
10.Y.3.2
PPPoE
Network Ether3 R4
AS100 AS200
Peer 1 Peer 2
ASBR1
ASBR2
AS300
AS100
AS200
5. Ditolak,
AS100
sudah ada
AS100
WLAN1 WLAN1
WLAN1
10.10.10.1/24 10.10.10.X/24
10.10.10.2/24
AS Number: 65001 AS Number: 65002 AS Number: 650XX
Established
Connect Active
Idle
http://en.wikipedia.org/wiki/Border_Gateway_Protocol#Finite-state_machine
R5 iBGP R6
AS Number: 65100
WLAN1 WLAN2
10.10.10.x/24 10.20.20.x/24
MEJA 1
04-211 Mikrotik Indonesia http://www.mikrotik.co.id 15-Nov-11
Static Route
¢ Aktifkan masquerade pada wlan1 dan wlan2
¢ Pindahkan Default gateway ke 10.20.20.100
(koneksi wireless wlan2)
INTERNET INTERNET
R1 R2
MEJA X iBGP MEJA X
AS 6510Y
R3 R4
Di R1 ke R3
Di R4 ke R2
IP Packet
MPLS Backbone
LER: Label Edge Router
LSR: Label Switch Router
R1 R2
MEJA X MEJA X
MPLS Network
R3 R4
1+1=2
1+1=1+1
1+1=½+½+½+½
1+1=¼+¼+¼+¼+¼+¼+¼+¼
Semakin banyak user, semakin banyak koneksi, pembagian
Load balance akan semakin rata dan mudah.
MASQ
MASQ
ALGORITMA
PEMBAGI
TRAFIK
WLAN1 PPPoE
PPTP
WLAN1 PPPoE
PPTP
A. Delete all static routes because there is no way for it to work with OSPF
B. He should use "netwatch" to trigger static routes whenever OSPF fails
C. He should manually disable the static routes and enable them whenever OSPF fails
D. He should increase the administrative distance of the static route
2. /ip route configuration on router,
ether1: 10.40.1.1/24
ether2: 10.250.1.1/30
ether3: 10.251.1.1/30
wlan1: 10.50.1.1/30
wlan2: 10.50.2.1/30
You have a customer directly connected to ether2, and another customer directly connected to
ether3. Your wireless radios are used for wireless connectivity to two different towers, and
ether1 goes to another wireless access point for other subscribers. You need all of the subnets
distributed across your OSPF Network
You need to configure OSPF to talk on this router, what would be the best configuration.
A. Set Ethernet 1, 2, and 3 to passive mode
B. Set Distribute-Connected=yes
C. Set OPSF networks to 10.0.0.0/8 only
D. Set OSPF networks to 0.0.0.0/0
E. set distribute-default=always-type-1
F. set distribute-state=yes
G. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/30, 10.50.1.0/30,
and 10.50.2.0/30
H. Set OSPF networks, to 10.50.1.0/30, 10.50.2.0/30
I. Set Ethernet 2 and 3 to passive mode
J. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/24, 10.50.1.0/30, and
10.50.2.0/30
5. What is the administrative distance of OSPF routes?
A. 120
B. 110
C. 20
D. 10
6. Consider two geographically separate sites. At each site, there is a RouterOS device.
Ether1 is connected to the LAN and Ether2 is connected to the Internet.
An EoIP tunnel is created between the two routers. And on both routers a Bridge interface
with the EoIP tunnel and Ether1 as ports.
10 users are connected at site A and 30 users at site B. All users are configured to use a
DHCP server to obtain IP address configuration.
What is the minimum number of DHCP servers needed, (select correct configuration):
A. 1 DHCP Server: 1 server on site B's router, on the Bridge interface.
B. 2 DHCP Servers: 1 server on each router, on the LAN interface.
C. 1 DHCP Server: 1 server on site A's router, on Ether2.
D. 2 DHCP Servers: 1 server on each router, on the EoIP interface.
E. 2 DHCP Servers: 2 servers on site B's router, one on the LAN interface and one on
the EoIP interface.
7. When adding a static route, you must always ensure that you add both the gateway and the
interface.
false
8. When using routing option 'check-gateway=ping' after how many timeouts is gateway
considered unreachable:
A. 1
B. 3
C. 4
D. 2
9. EOIP tunnels can not be bridged because they are not true layer 2 tunnels.
False
10. Consider the following diagram. We want to communicate from a device on LAN1 to a
device on LAN2. Assuming that all necessary configurations are already included on R2,
which of the following configurations in R1 would enable this communication?
A. /ip route add dst-address=0.0.0.0/0
gateway=192.168.99.2
B. /ip route add dst-address=192.168.1.0/24
src-address=192.168.0.0/24
gateway=192.168.99.2
C. /ip route add dst-address=192.168.0.0/24
gateway=192.168.0.1
D. /ip route add dst-address=0.0.0.0/0
gateway=Ether1
E. /ip route add dst-
address=192.168.1.0/24
gateway=192.168.99.2
11. /ip route can have DS flags simultaneously.
true
12. When using routing option 'check-gateway=ping' what is the ICMP echo request interval
(in seconds)?
A. 60s
B. 20s
C. 30s
D.10s
13. In OSPF interface configuration what effect will a “passive=yes” option have on a
specific interface ?
A. It will prevent all traffic through that interface
B. It will prevent all OSPF traffic through that interface
C. It will prevent routes learned through the interface from being listed in the routing
table.
D. It will action a mirroring of all routing upgrades to that interface
14. If one of two gateways is unreachable in an ECMP route with check gateway set, 50% of
packets will be lost .
False
15. There is no way to establish OSPF adjacency when the link doesn\'t support multicast
traffic
False .
16. To assign specific traffic to a route – traffic must be identified by a routing mark. Each
packet can only have one routing mark.
true
19. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is not possible
B. It is possible in all the routing tables installed in a router
C. It is only possible in the main routing table
D. It is only possible on the x86 platform
20. Which static-route rule will have priority for destination 192.168.0.18?
A. dst-address=192.168.0.0/24 gateway=192.168.3.1 distance=1
B. dst-address=192.168.0.0/26 gateway=192.168.1.1 distance=3
C. dst-address=192.168.0.0/28 gateway=192.168.4.1 distance=5
D. dst-address=192.168.0.0/26 gateway=192.168.2.1 distance=2
E. dst-address=192.168.0.0/28 gateway=192.168.3.1 distance=1
21. Router A and B are both running as PPPoE servers on different broadcast domains of
your network. It is possible to set Router A to use "/ppp secret" accounts from Router B to
authenticate PPPoE customers.False
22. OSPF area ID does not need to be unique within the AS.
False
23. When sending out an ARP request, an IP host is expecting what kind of address for an
answer?
A. 802.11g
B. MAC Address
C. IP address
D. VLAN ID
24. The correct order for PPPOE discovery stage is
A. Initialization, Offer, Request and Session confirmation
B. Request, Offer, Initialization and Session confirmation
C. Request, Initialization, Session confirmation and Offer
D. Initialization, Session confirmation, Request and Offer
25. Which route will be used to reach host 192.168.1.55?
/ip route
add disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dst-address=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=3.3.3.3
A. Route via gateway 3.3.3.3
B. Route via gateway 2.2.2.2
C. Route via gateway 1.1.1.1
MikroTik Routers and Wireless file:///D:/Mikrotik Training/BOOTCAMP-Kaliwungu/Soal_MTCNA/Mi...
Search...
C. PPTP BCP
2. VLAN is an implementation of the 802.1Q VLAN protocol by the MikroTik RouterOS. It allows you to have multiple Virtual LANs on a single ethernet
or wireless interface, giving the ability to segregate LANs efficiently.
How many different vlans are possible on a single ethernet port?
A. 63
B. only one
C. 4095
D. 4096
/ip route
add disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dst-address=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=3.3.3.3
FALSE
5. Consider the following output from the command "/ip address print":
FALSE
ether1: 10.40.1.1/24
ether2: 10.250.1.1/30
ether3: 10.251.1.1/30
wlan1: 10.50.1.1/30
wlan2: 10.50.2.1/30
You have a customer directly connected to ether2, and another customer directly connected to ether3. Your wireless radios are used for wireless connectivity
to two different towers, and ether1 goes to another wireless access point for other subscribers. You need all of the subnets distributed across your OSPF
Network
You need to configure OSPF to talk on this router, what would be the best configuration.
B. set distribute-default=always-type-1
C. set distribute-state=yes
E. Set Distribute-Connected=yes
7. In OSPF, router can become the DR (Designated Router) only when the priority on it¥¥¥'s interface is set to a value of zero
FALSE
8. A MikroTik system administrator implemented OSPF Routing protocol in the network. But realized that he has a static route on the routers. What can
be done to make the static route work as a failover whenever the dynamic routing protocol fails.
A. He should manually disable the static routes and enable them whenever OSPF fails
C. Delete all static routes because there is no way for it to work with OSPF
9. When using routing option 'check-gateway=ping' what is the ICMP echo request interval (in seconds)?
A. 10s
B. 20s
C. 30s
D. 60s
A. 192.168.0.3
B. 192.168.0.2
C. 192.168.0.4
D. 192.168.0.1
11. Which routing table is used to apply recursive routing at MikroTik RouterOS
B. It is not possible
12. Consider the following diagram. We want to communicate from a device on LAN1 to a device on LAN2. Assuming that all necessary
configurations are already included on R2, which of the following configurations in R1 would enable this communication?
13. In an ECMP route , we have 3 gateways A,B,C. We have written A and B one time and C two times for gateways. How many
percent of packets will route to gateway C ?
A. 30%
B. 50%
C. 25%
14. Router has two gateways to reach a certain network both with check gateway activated. Choose the option you can use to control active and backup
gateway.
A. Distance
B. Scope
C. Routing mark
D. Interface
TRUE
16. When adding a static route, you must always ensure that you add both the gateway and the interface.
FALSE
17. When sending out an ARP request, an IP host is expecting what kind of address for an answer?
A. IP address
B. MAC Address
C. 802.11g
D. VLAN ID
18. It is possible to create a configuration where VLAN and PPTP interfaces are bridged together.
FALSE
B. both - half of the traffic will be routed through one gateway, half through the other
C. 5.6.6.6
D. 5.5.5.5
20. You can not use OSPF and RIP routing protocols simultaneously on the RouterOS.
FALSE
22. If 'check-gateway' is enabled for an ECMP route and one of the gateways is unreachable, then:
00:59:14
A. ECMP is going to send packets to all gateways even if one is unreachable.
Save progress
B. The unreachable gateway is not going be used in Round Robin algorithm.
24. Route with lower distance will be preferred over the the route with higher distance even if the gateway is unreachable
TRUE
25. Select all tunnels that support authentication of clients with a username and password.
A. PPPoE
B. OpenVPN
C. IPIP
D. PPTP/L2TP
E. EoIP
Finish
Penjelasan : untuk membuat failover atau jalur cadangan seperti kasus diatas
bisa dengan memberikan angka distance yang lebih besar pada static
routingnya karena router akan memprioritaskan angka distance yang lebih
kecil
Penjelasan :
– Connected routes : 0
– Static Routes : 1
– eBGP: 20
– OSPF: 110
– RIP : 120
– MME : 130
– iBGP: 200
6. Consider two geographically separate sites. At each site, there is a RouterOS
device.
Ether1 is connected to the LAN and Ether2 is connected to the Internet.
An EoIP tunnel is created between the two routers. And on both routers a Bridge
interface
with the EoIP tunnel and Ether1 as ports.
10 users are connected at site A and 30 users at site B. All users are configured to
use a
DHCP server to obtain IP address configuration.
What is the minimum number of DHCP servers needed, (select correct
configuration):
A. 1 DHCP Server: 1 server on site B's router, on the Bridge interface.
B. 2 DHCP Servers: 1 server on each router, on the LAN interface.
C. 1 DHCP Server: 1 server on site A's router, on Ether2.
D. 2 DHCP Servers: 1 server on each router, on the EoIP interface.
E. 2 DHCP Servers: 2 servers on site B's router, one on the LAN interface and one
on
the EoIP interface.
Penjelasan : diberikan DHCP disana dengan tujuan client dari kedua router
dapat menerima ip dari satu sumber yang sama
7. When adding a static route, you must always ensure that you add both the
gateway and the
interface.
False
Penjelasan : untuk static router kita cukup menambahkan salah satu saja
interface atau ip gateway nya
8. When using routing option 'check-gateway=ping' after how many timeouts is
gateway
considered unreachable:
A. 1
B. 3
C. 4
D. 2
Penjelasan :
9. EOIP tunnels can not be bridged because they are not true layer 2 tunnels.
False
Penjelasan : bisa kok
13. In OSPF interface configuration what effect will a “passive=yes” option have
on a
specific interface ?
A. It will prevent all traffic through that interface
B. It will prevent all OSPF traffic through that interface
C. It will prevent routes learned through the interface from being listed in the
routing
table.
D. It will action a mirroring of all routing upgrades to that interface
Penjelasan : masih ada jalan lain apabila link tidak support multicast seperti
broadcast dan unicast
A. Random number.
B. Random IP addresses from any interface included in OSPF.
C. The highest IP address of any interface on the router.
D. The lowest IP address of any interface included in OSPF.
E. Random IP address from any interface on the router.
F. The lowest IP address of any interface on the router.
G. The highest IP address of any interface included in OSPF.
Penjelasan : untuk percobaan coba kita masukan ip 0.0.0.0 pada id nya maka
akan muncul ip yang terbesar, biasanya diisi dengan ip loopback
18. It is possible to create a configuration where VLAN and PPTP interfaces are
bridged
together.
False
Penjelasan: jika pptp dilakukan masih bisa di ppptp tapi klo di vlan gk bisa
karena sudah di bridge
19. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is not possible
B. It is possible in all the routing tables installed in a router
C. It is only possible in the main routing table
D. It is only possible on the x86 platform
20. Which static-route rule will have priority for destination 192.168.0.18?
A. dst-address=192.168.0.0/24 gateway=192.168.3.1 distance=1
B. dst-address=192.168.0.0/26 gateway=192.168.1.1 distance=3
C. dst-address=192.168.0.0/28 gateway=192.168.4.1 distance=5
D. dst-address=192.168.0.0/26 gateway=192.168.2.1 distance=2
E. dst-address=192.168.0.0/28 gateway=192.168.3.1 distance=1
Penjelasan : area id dlam sebuah mesti unik dan tidak ada yang boleh sama
satu dengan yang lainnya
23. When sending out an ARP request, an IP host is expecting what kind of address
for an
answer?
A. 802.11g
B. MAC Address
C. IP address
D. VLAN ID
Penjelasan :
- initialization = mencari dimana pppoe server
- offer = pppoe menjawab proses sebelumnya dengan memberikan identitasnya
- request = konfirmasi dari sisi client , sekarang ia sudah bisa menghubungi
mac address si server
- session confirmation = server memberikan id kepada client
00:14:44
last save: notfound
1. There are two routes in the routing table:
0 dst-addr=10.1.1.0/24 distance=10 gateway=10.10.10.10
1 dst-addr=10.1.1.4/30 distance=20 gateway=10.20.20.20
Which gateway will be used to send packet with destination IP address 10.1.1.6
0 dst-address=10.0.0.0/24 gateway=10.1.5.126
1 dst-address=10.1.5.0/24 gateway=10.1.1.1
2 dst-address=10.1.0.0/24 gateway=25.1.1.1
3 dst-address=10.1.5.0/25 gateway=10.1.1.2
Which gateway will be used for a packet with destination address 10.1.5.126?
A. 10.1.1.1
B. 25.1.1.1
C. 10.1.1.2
D. 10.1.5.126
4. In an OSPF routed network, External routes are imported as-type-2. Remote routing decision
to this network is made based on the sum of the external and internal metrics
5. Route with lower distance will be preferred over the the route with higher distance even if the
gateway is unreachable true
6. ECMP provides:
A. per src address load balancing to multiple gateways
B. per src/dst address pair load balancing to multiple gateways
C. per packet load balancing to multiple gateways
D. per connection load balancing to multiple gateways
7. When adding a static route, you must always ensure that you add both the gateway and the
interface.
false
8. When sending out an ARP request, an IP host is expecting what kind of address for an
answer?
A. IP address
B. MAC Address
C. 802.11g
D. VLAN ID
9. You have a router with the following IP addresses:
ether1: 10.40.1.1/24
ether2: 10.250.1.1/30
ether3: 10.251.1.1/30
wlan1: 10.50.1.1/30
wlan2: 10.50.2.1/30
You have a customer directly connected to ether2, and another customer directly connected to
ether3. Your wireless radios are used for wireless connectivity to two different towers, and
ether1 goes to another wireless access point for other subscribers. You need all of the subnets
distributed across your OSPF Network
You need to configure OSPF to talk on this router, what would be the best configuration.
A. Set OPSF networks to 10.0.0.0/8 only
B. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/30, 10.50.1.0/30, and
10.50.2.0/30
C. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/24, 10.50.1.0/30, and
10.50.2.0/30
D. Set OSPF networks to 0.0.0.0/0
E. set distribute-state=yes
F. Set Ethernet 2 and 3 to passive mode
G. Set Ethernet 1, 2, and 3 to passive mode
H. Set OSPF networks, to 10.50.1.0/30, 10.50.2.0/30
I. set distribute-default=always-type-1
J. Set Distribute-Connected=yes
10. When using routing option 'check-gateway=ping' what is the ICMP echo request interval (in
seconds)?
A. 20s
B. 60s
C. 30s
D. 10s
11. There are 6 routers running OSPF and connected with each other using point-to-point
network types. How many Designated Routers are there among them?
A. 1
B. 6
C. 15
D. 0
12. Router A and B are both running as PPPoE servers on different broadcast domains of your
network. It is possible to set Router A to use "/ppp secret" accounts from Router B to
authenticate PPPoE customers.
13. Consider the following diagram. We want to communicate from a device on LAN1 to a
device on LAN2. Assuming that all necessary configurations are already included on R2, which
of the following configurations in R1 would enable this communication?
A. /ip route add dst-address=0.0.0.0/0
gateway=192.168.99.2
B. /ip route add dst-address=192.168.1.0/24
gateway=192.168.99.2
C. /ip route add dst-address=0.0.0.0/0
gateway=Ether1
D. /ip route add dst-address=192.168.1.0/24
src-address=192.168.0.0/24 gateway=192.168.99.2
E. /ip route add dst-address=192.168.0.0/24
gateway=192.168.0.1
14. A MikroTik system administrator implemented OSPF Routing protocol in the network. But
realized that he has a static route on the routers. What can be done to make the static route work
as a failover whenever the dynamic routing protocol fails.
19. RouterOS device has acquired an IP address from an ISP using DHCP client. The same
router is used for assigning IP addresses to local users using DHCP server, masquerade rule is
configured properly. Packets that are coming from the ISP have TTL=1. Select correct statement:
A. All clients and router have access to the Internet
B. Neither router nor clients have access to the Internet
C. Router does not have access to the Internet, but clients have
D. Router has access to the Internet, but clients do not
20. There are two routes in the routing table:
0 dst-addr=10.1.1.0/24 gateway=5.5.5.5
1 dst-addr=10.1.1.4/30 gateway=5.6.6.6
/ip route
add disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dst-address=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=3.3.3.3
A. Route via gateway 3.3.3.3
B. Route via gateway 2.2.2.2
C. Route via gateway 1.1.1.1
25. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is only possible on the x86 platform
B. It is possible in all the routing tables installed in a router
C. It is only possible in the main routing table
D. It is not possible
6/8/12 MikroTik Routers and Wireless
Search...
B. It is not possible
false
false
5. What is the minimum configuration a network administrator needs to do on a MikroTik router to enable OSPF?
A. 192.168.0.1
B. 192.168.0.4
C. 192.168.0.2
D. 192.168.0.3
/ip route
add gateway=1.1.1.1
add gateway=2.2.2.2 routing-mark=web
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&participant_id=… 1/4
6/8/12 MikroTik Routers and Wireless
What can be said about the Web Access (port 80) by a customer connected at ether3 interface with IP 192.168.10.2/24,
gateway 192.168.10.1 ?
A. The customer will access the Web using the gateway 2.2.2.2
B. The Customer will access the Web by ECMP, by using both gateways 1.1.1.1 and
2.2.2.2
D. The customer will access the Web using the gateway 1.1.1.1
A. 10
B. 30
C. 1
D. 255
9. Settings in /ppp secret user database override corresponding /ppp profile settings
true
10. When adding a static route, you must always ensure that you add both the gateway and the interface.
false
11. When creating a route, it is possible to specify the gateway to a network even if the gateway is not directly
connected by using recursive next-hop resolving from an existing route.
true
12. When sending out an ARP request, an IP host is expecting what kind of address for an answer?
A. 802.11g
B. MAC Address
C. IP address
D. VLAN ID
13. On the following network diagram , when ROUTER wants to reach "HOST A" by itself, it should use ISP1 as gateway
and when CLIENT wants to reach "HOST A", router should use ISP2 as a gateway.
A. Chain Input for a Routing Mark to route to ISP 2 & Chain Output for a Routing Mark to
route to ISP 1
B. Chain Prerouting for a Routing Mark to route to ISP 2 & Chain Output for a Routing
Mark to route to ISP 1
C. Chain Output for a Routing Mark to route to ISP 2 & Chain Forward for a Routing
Mark to route to ISP 1
D. Chain Forward for a Routing Mark to route to ISP 2 & Chain Forward for a Routing
Mark to route to ISP 1
14. Which type of ip route is the highest priority for routing decision ?
A. OSPF Route
B. BGP Route
C. Static Route
D. Connected Route
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&participant_id=… 2/4
6/8/12 MikroTik Routers and Wireless
D. Connected Route
16. Router A and B are both running as PPPoE servers on different broadcast domains of your network. Is it possible to
set Router A to use "/ppp secret" accounts from Router B to authenticate PPPoE customers ?
false
17. Routing table has several routes with the same gateway. If 'check-gateway' is enabled for one of the routes, and
the gateway becomes unreachable, then
C. the 'check-gateway' feature would not work at all, since the same gateway is used
for more than one route
/ip route
add disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dst-address=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=3.3.3.3
C. Set max values for total transferred bytes (up- and download)
E. Deny services (like telnet) only for this user or for one group of users
20. A MikoTik PPPoE Server can be used only within a broadcast domain, that is, users can not run PPPoE protocol with a
server if there is a router between the customer and that PPPoE server.
true
21. Which is the correct way to set a comment in a OSPF dynamic route:
0 dst-address=10.0.0.0/24 gateway=10.1.5.126
1 dst-address=10.1.5.0/24 gateway=10.1.1.1
2 dst-address=10.1.0.0/24 gateway=25.1.1.1
3 dst-address=10.1.5.0/25 gateway=10.1.1.2
Which gateway will be used for a packet with destination address 10.1.5.126?
A. 10.1.1.2
B. 25.1.1.1
C. 10.1.5.126
D. 10.1.1.1
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&participant_id=… 3/4
6/8/12 MikroTik Routers and Wireless
23. In OSPF interface configuration what effect will a “passive=yes” option have on a specific interface ?
A. It will prevent routes learned through the interface from being listed in the routing
table.
25. A MikroTik system administrator implemented OSPF Routing protocol in the network. But realized that he has a static
route on the routers. What can be done to make the static route work as a failover whenever the dynamic routing
protocol fails.
A. Delete all static routes because there is no way for it to work with OSPF
B. He should manually disable the static routes and enable them whenever OSPF fails
Finish
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&participant_id=… 4/4
6/8/12 MikroTik Routers and Wireless
Search...
1. To assign specific traffic to a route – traffic must be identified by a routing mark. Each packet can only have one
routing mark.
false
2. What is the minimum configuration a network administrator needs to do on a MikroTik router to enable OSPF?
/ip route
add disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dst-address=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dst-address=192.168.0.0/16 gateway=3.3.3.3
A. 10.20.20.20
B. 10.10.10.10
C. both
6. In OSPF settings, the NBMA Neighbor setting can be used to improve the stability of OSPF across wireless links.
true
7. Router has two gateways to reach a certain network both with check gateway activated. Choose the option you can
use to control active and backup gateway.
A. Routing mark
B. Interface
C. Scope
D. Distance
8. ECMP provides:
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&participant_id=… 1/3
6/8/12 MikroTik Routers and Wireless
9. When adding a user to your local ppp secrets/ppp profiles database, it is possible to
C. Deny services (like telnet) only for this user or for one group of users
D. Set max values for total transferred bytes (up- and download)
B. a packet with a routing mark is ignored by main routing table if there is at least one
route for the routing mark
11. Which is the correct way to set a comment in a OSPF dynamic route:
12. When adding a static route, you must always ensure that you add both the gateway and the interface.
false
13. A MikroTik system administrator implemented OSPF Routing protocol in the network. But realized that he has a static
route on the routers. What can be done to make the static route work as a failover whenever the dynamic routing
protocol fails.
A. He should manually disable the static routes and enable them whenever OSPF fails
B. Delete all static routes because there is no way for it to work with OSPF
15. It is possible to have OSPF and BGP configured on the same router?
false
16. A MikoTik PPPoE Server can be used only within a broadcast domain, that is, users can not run PPPoE protocol with a
server if there is a router between the customer and that PPPoE server.
true
C. situation where the packet is routed through the same sequence of routers until the
TTL expires
D. situation where the packet is routed through the same router twice
A. address=10.0.0.1/32 network=10.0.0.254
B. address=1.1.1.1/32 network=10.0.0.0
C. address=10.0.0.1/24 network=10.0.0.0
D. address=10.0.0.1/32 network=10.0.0.0
true
22. Router A and B are both running as PPPoE servers on different broadcast domains of your network. Is it possible to
set Router A to use "/ppp secret" accounts from Router B to authenticate PPPoE customers ?
false
C. Wrong configuration because it is not possible to have a vlan over another vlan
D. will have two vlan tags added to ethernet header - "101" and "102"
24. Which routing table is used to apply recursive routing at MikroTik RouterOS
D. It is not possible
Finish
https://www.mikrotik.com/client/?ecom=training&training=certification&start_test=1&&participant_id=… 3/3
MikroTik Routers and Wireless https://www.mikrotik.com/client/?ecom=training&training=certificatio...
Search...
00:59:54
1. VLAN is an implementation of the 802.1Q VLAN protocol by the MikroTik RouterOS. It allows you to have multiple Virtual
LANs on a single ethernet or wireless interface, giving the ability to segregate LANs efficiently.
How many different vlans are possible on a single ethernet port? Save progress
A. 4096
B. only one
C. 63
D. 4095
2. There are two routes in the routing table:
0 dst-addr=10.1.1.0/24 distance=10 gateway=10.10.10.10
1 dst-addr=10.1.1.4/30 distance=20 gateway=10.20.20.20
Which gateway will be used to send packet with destination IP address 10.1.1.6
A. 10.20.20.20
B. both
C. 10.10.10.10
5. MikroTik router needs to forward IP-packet targeted to 11.12.4.5. Router routing table has 3 routes,
A. 2
B. 3
C. Nowhere.
Host will get "destination host unreachable".
D. 1
6. There are two routes in the routing table:
0 dst-addr=10.1.1.0/24 gateway=5.5.5.5
1 dst-addr=10.1.1.4/30 gateway=5.6.6.6
A. both - half of the traffic will be routed through one gateway, half through the
other
B. 5.6.6.6
C. 5.5.5.5
1 of 4 08-06-2012 16:13
MikroTik Routers and Wireless https://www.mikrotik.com/client/?ecom=training&training=certificatio...
B. He should manually disable the static routes and enable them whenever
OSPF fails
D. Delete all static routes because there is no way for it to work with OSPF
10. To route two private networks together over a public routed network (there are multiple hops between the gateway
routers of the private networks), you can use the following tunnel types (mark all that are correct):
A. PPTP
B. PPPOE
C. L2TP
D. IPIP
E. EOIP
11. Consider the following output from the command "/ip address print":
A. address=10.0.0.1/24 network=10.0.0.0
B. address=1.1.1.1/32 network=10.0.0.0
C. address=10.0.0.1/32 network=10.0.0.0
D. address=10.0.0.1/32 network=10.0.0.254
13. Select the correct statements about routing marks:
2 of 4 08-06-2012 16:13
MikroTik Routers and Wireless https://www.mikrotik.com/client/?ecom=training&training=certificatio...
A. 192.168.0.1
B. ether1
C. 192.168.100.1
D. pppoe-out1
17. If route type is 'blackhole', then packets to the destination network are going to be
00:59:54
A. dropped on this router and ICMP message will be sent back to the source
Save progress
B. sent back to the source
A. 6
B. 1
C. 0
D. 15
20. Which is the correct way to set a comment in a OSPF dynamic route:
C. situation where the packet is routed through the same sequence of routers
until the TTL expires
D. situation where the packet is routed through the same router twice
23. Which routing table is used to apply recursive routing at MikroTik RouterOS
B. It is not possible
A. 255
B. 10
C. 30
D. 1
3 of 4 08-06-2012 16:13
MikroTik Routers and Wireless https://www.mikrotik.com/client/?ecom=training&training=certificatio...
25. When using the "check gateway" function in creating a route, the following protocols can be utilized to ensure the gateway
address is reachable (choose all correct answers):
A. UDP
B. MNDP
C. ARP
D. ICMP
00:59:54
Finish Save progress
4 of 4 08-06-2012 16:13
1. Network redundancy over several links (failover) can be achieved by
A. dynamic routing protocols O
B. web-proxy
C. policy routing
D. route option "check-gateway"
3. Consider the following output from the command "/ip address print":
Flags: X - disabled, I - invalid, 0 - dynamic
= ADDRESS NETWORK BROADCAST INTERFACE
0 10.10.10.1/32 10.10.10.2 0.0.0.0 pppoe-1
1 10.10.10.1/32 10.10.10.3 0.0.0.0 pppoe-2
This configuration is invalid because of the duplicate IP's.
5. RIP and OSPF routing protocols can be configured on the same router at the same time.
[True/False]
6. If check-gateway=ping for a route is selected and the gateway for the route does not respond to
pings, how many seconds does it take for the router to disable the route?
A 5s
B. It depends on network type on affected interface
C. 20S
D. 10s
7. In an OSPF routed network, External routes are imported as-type-2. Remote routing decision to this
network is made based on the sum of the external and internal metrics
[True/False]
8. What is the protocol number used by the EoIP tunnel, to encapsulate Ethernet frames and send them
to the remote side of the EoIP tunnel
A 1723
B 1194
C.47
D.500
9. Mark the correct default route distances.
A. RIP distance is 130 120
B. iBGP distance is 200
C. eBGP distance is 25 20
D. OSPF distance is 110
10-21 lost-------------------------------------------------------------------------------------------------
22. When adding a static route, you must always ensure that you add both the gateway and the
interface.
True/false
23. To route two private networks together over a public routed network (there are multiple hops
between the gateway routers of the private networks), you can use the following tunnel types (mark all
that are correct):
A. L2TP
B. PPTP
C. EOIP
D. ipip
E. PPPOE
24. If route type is 'blackhole', then packets to the destination network are going to be
A. sent Back to the source
B. dropped on this router
C. dropped on this router and ICMP message will be sent back to the source
D. sent back to the previous router
25. A MikoTik PPPoE Server can be used only within a broadcast domain, that is, users can not run
PPPoE protocol with a server if there is a router between the customer and that PPPoE server.
(False/True)
Latihan Soal MTCRE dan Penjelasannya
Penjelasan : untuk membuat failover atau jalur cadangan seperti kasus diatas bisa
dengan memberikan angka distance yang lebih besar pada static routingnya karena
router akan memprioritaskan angka distance yang lebih kecil
3. RouterOS device has acquired an IP address from an ISP using DHCP client. The
same
router is used for assigning IP addresses to local users using DHCP server, masquerade
rule is
configured properly. Packets that are coming from the ISP have TTL=1. Select correct
statement:
A. Router does not have access to the Internet, but clients have
B. Neither router nor clients have access to the Internet
C. All clients and router have access to the Internet
D. Router has access to the Internet, but clients do not
Penjelasan :
– Connected routes : 0
– Static Routes : 1
– eBGP: 20
– OSPF: 110
– RIP : 120
– MME : 130
– iBGP: 200
6. Consider two geographically separate sites. At each site, there is a RouterOS device.
Ether1 is connected to the LAN and Ether2 is connected to the Internet.
An EoIP tunnel is created between the two routers. And on both routers a Bridge
interface
with the EoIP tunnel and Ether1 as ports.
10 users are connected at site A and 30 users at site B. All users are configured to use
a
DHCP server to obtain IP address configuration.
What is the minimum number of DHCP servers needed, (select correct configuration):
A. 1 DHCP Server: 1 server on site B's router, on the Bridge interface.
B. 2 DHCP Servers: 1 server on each router, on the LAN interface.
C. 1 DHCP Server: 1 server on site A's router, on Ether2.
D. 2 DHCP Servers: 1 server on each router, on the EoIP interface.
E. 2 DHCP Servers: 2 servers on site B's router, one on the LAN interface and one on
the EoIP interface.
Penjelasan : diberikan DHCP disana dengan tujuan client dari kedua router dapat
menerima ip dari satu sumber yang sama
7. When adding a static route, you must always ensure that you add both the gateway
and the
interface.
False
Penjelasan : untuk static router kita cukup menambahkan salah satu saja interface
atau ip gateway nya
Penjelasan :
9. EOIP tunnels can not be bridged because they are not true layer 2 tunnels.
False
10. Consider the following diagram. We want to communicate from a device on LAN1
to a
device on LAN2. Assuming that all necessary configurations are already included on
R2,
which of the following configurations in R1 would enable this communication?
12. When using routing option 'check-gateway=ping' what is the ICMP echo request
interval
(in seconds)?
A. 60s
B. 20s
C. 30s
D.10s
Penjelasan :
13. In OSPF interface configuration what effect will a “passive=yes” option have on a
specific interface ?
A. It will prevent all traffic through that interface
B. It will prevent all OSPF traffic through that interface
C. It will prevent routes learned through the interface from being listed in the routing
table.
D. It will action a mirroring of all routing upgrades to that interface
Penjelasan : passive interface akan membatasi penerimaan dan pengiriman data
pada interface tersebut
14. If one of two gateways is unreachable in an ECMP route with check gateway set,
50% of
packets will be lost .
False
Penjelasan : apabila salah satu interface tidak berfungsi maka interface satunya
akan menjadi link backupnya (failover)
15. There is no way to establish OSPF adjacency when the link doesn't support
multicast
traffic
False
Penjelasan : masih ada jalan lain apabila link tidak support multicast seperti
broadcast dan unicast
16. To assign specific traffic to a route – traffic must be identified by a routing mark.
Each
packet can only have one routing mark.
true
A. Random number.
B. Random IP addresses from any interface included in OSPF.
C. The highest IP address of any interface on the router.
D. The lowest IP address of any interface included in OSPF.
E. Random IP address from any interface on the router.
F. The lowest IP address of any interface on the router.
G. The highest IP address of any interface included in OSPF.
Penjelasan : untuk percobaan coba kita masukan ip 0.0.0.0 pada id nya maka akan
muncul ip yang terbesar, biasanya diisi dengan ip loopback
18. It is possible to create a configuration where VLAN and PPTP interfaces are bridged
together.
False
Penjelasan: jika pptp dilakukan masih bisa di ppptp tapi klo di vlan gk bisa karena
sudah di bridge
19. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is not possible
B. It is possible in all the routing tables installed in a router
C. It is only possible in the main routing table
D. It is only possible on the x86 platform
20. Which static-route rule will have priority for destination 192.168.0.18?
A. dst-address=192.168.0.0/24 gateway=192.168.3.1 distance=1
B. dst-address=192.168.0.0/26 gateway=192.168.1.1 distance=3
C. dst-address=192.168.0.0/28 gateway=192.168.4.1 distance=5
D. dst-address=192.168.0.0/26 gateway=192.168.2.1 distance=2
E. dst-address=192.168.0.0/28 gateway=192.168.3.1 distance=1
Penjelasan : yang di prioritaskan adalah yang memiliki distance paling kecil, tapi
tetap perlu diperhatikan ip dan netmask nya
21. Router A and B are both running as PPPoE servers on different broadcast domains
of your network. It is possible to set Router A to use "/ppp secret" accounts from
Router B to
authenticate PPPoE customers.
False
22. OSPF area ID does not need to be unique within the AS.
False
Penjelasan : area id dlam sebuah mesti unik dan tidak ada yang boleh sama satu
dengan yang lainnya
23. When sending out an ARP request, an IP host is expecting what kind of address for
an
answer?
A. 802.11g
B. MAC Address
C. IP address
D. VLAN ID
Penjelasan :
- initialization = mencari dimana pppoe server
- offer = pppoe menjawab proses sebelumnya dengan memberikan identitasnya
- request = konfirmasi dari sisi client , sekarang ia sudah bisa menghubungi mac
address si server
- session confirmation = server memberikan id kepada client
MTCRE
KATA PENGANTAR
Bismillahirrohmanirrohim..
Puji syukur saya panjatkan kepada Allah Subhanahuwata’ala, karena atas berkat dan
rahmatnya, saya bisa menyelesaikan Joobsheet Lab MTCRE ini dengan baik. Sholawat serta
salam semoga tetap terlimpahkan kepada junjungan kita Nabi Muhammad
Sholallahu’alaihiwasallam yang kita nanti-nantikan syafa’atnya di hari kiamat kelask, Amin.
Terimakasih saya ucapkan kepada semua pihak yang membantu saya dalam penyusunan
joobshet ini, baik yang memberikan bantuan secara langsung ataupun tidak langsung.
Terimakasih hususnya kepada :
1. Bapak dan Ibu, yang telah mendidik dan senatiasa mendoakan saya
2. Bapak Dedi Gunawan selaku pembimbing Pesantren Networkers IDN
3. Seluruh guru saya yang telah mendidik saya dari kecil hingga saat ini
4. Seluruh senior dan rekan-rekan Pesantren IDN 2016
Joobsheet ini tentunya jauh dari kata sempurna, oleh karena itu saran dan kritik yang
membangun sangat saya harapkan untuk memperbaiki joobshet ini.
DAFTAR ISI
Bab 1
Static Routing
Pada lab ini tujuan kita adalah agar PC1 bisa berkomunikasi dengan PC2. Pertama kita
konfigurasi IP Address pada R1 dan R2
Tujuan kita pada lab ini adalah agar seluruh client bisa saling berkomunikasi. Pertama
konfigurasikan IP Address pada ketiga router tersebut sesuai topologi gambar 2.1 diatas.
Untuk pengujian, coba lakukan ping dari PC1 ke PC2 dan PC3. Catatan : PC1, PC2, dan PC3
sudah dikonfigurasi IP Address dan gateway
Tujuan kita pada lab ini adalah agar seluruh client bisa saling berkomunikasi. Pertama
konfigurasikan IP Address pada seluruh router sesuai dengan topologi gambar 3.1 diatas.
Untuk pengujian, coba lakukan ping dari PC1 ke PC2, PC3, dan PC4 dengan catatan seluruh
client sudah dikondfigurasikan IP Address dan gateway
Jika menggunakan teknik routing seperti biasa, maka R2 harus menambahkan empat route
untuk mengenali seluruh network yang berada dibawah R1. Namun dengan teknik
summarization, kita hanya perlu menambahkan sebuah route pada R2 untuk mengenali
seluruh network yang berada dibawah R1.
Untuk pengujian coba lakukan ping dari PC4 ke PC0, PC1, PC2, dan PC3 dengan catatan
seluruh PC sudah dikonfigurasi IP Address dan gateway
Perhatikan bahwa R4 bisa melakukan ping ke PC0, PC1, PC2, dan PC3. Ini artinya bahwa
teknik summarization bisa digunakan pada static routing. Penggunaan summarization akan
mempermudah kita dan meringankan beban kerja sebuah router.
Ahmad Rosid Komarudin | Pesantren Networkers 2016 10
Mikrotik Certified Routing Engineer
Teknik static routing selanjutnya yang akan kita pelajari adalah default route. Default route
merupakan sebuah static route yang digunakan untuk menuju seluruh network yang ada, yaitu
dengan dst-address 0.0.0.0/0, yang artinya seluruh network.
Pada lab ini kita akan menggunakan topologi yang kita gunakan pada lab 4
Jika pada lab 4 kita mengkonfigurasi static route dengan teknik summarization pada R2, maka
pada lab ini kita akan mengkonfigurasi static route dengan teknik default route pada R2.
Berikut perubahan konfigurasi yang perlu kita lakukan pada R2
Perhatikan bahwa PC4 tetap bisa melakukan ping ke PC0, PC1, PC2, dan PC3. Teknik default
route ini biasanya kita gunakan untuk menambahkan route ke internet. Hal ini dikareanakan
kita tidak mungkin untuk menambahkan route ke seluruh network yang ada di internet
satu-persatu.
Point to point addressing merupakan metode pngalamatan dua device yang terhubung secara
langsung menggunakan prefix /32. Aturan yang harus dipenuhi adalah bahwa IP Network dari
suatu device adalah IP Address dari device lawannya. Berikut topologi yang akan kita
gunakan pada lab ini
Pada penerapan di dunia nyata, mungkin saja sebuah router memiliki entry route lebih dari
satu untuk menuju suatu Address tujuan. Pertanyaannya adalah parameter apa yang digunakan
oleh router untuk memilih entry route yang lebih diprioritaskan jika ada lebih dari satu route
untuk menuju tujuan yang sama?
Selanjutnya kita coba konfigurasikan routing static pada R2 untuk menuju network
192.168.1.0/24
Perhatikan bahwa kita menambahkan dua route, route pertama adalah menuju 192.168.1.0/30
dengan gateway 12.12.12.1 dan distance 10. Sedangkan route kedua adalah menuju
192.168.1.0/24 dengan gateway 21.21.21.21, distance dari route kedua ini adalah 1 karena
default distance dari static route adalah 1
Dari flowchart gambar 7.1, kita bisa lihat bahwa prioritas yang paling utama yang akan
digunakan untuk menentukan best path adalah prefix yang paling spesifik. Dari tabel routing
di R2 diatas dapat kita lihat bahwa prefix yang paling spesifik adalah 192.168.1.0/30 dengan
Ahmad Rosid Komarudin | Pesantren Networkers 2016 14
Mikrotik Certified Routing Engineer
gateway 12.12.12.1. Dengan demikian, maka saat R2 mencoba ping ke PC1 (192.168.1.2),
maka R2 akan menggunakan 12.12.12.1 sebagai gatewaynya.
Perhatikan bahwa gateway yang digunakan oleh R2 adalah 12.12.12.1. Selanjutnya kita coba
samakan prefix dari kedua route tersebut menjadi /24
Saat prefix sama, maka pemilihan best path akan dilakukan berdasarkan nilai distance, route
dengan distance terendah akan digunakan sebagai best path. Perhatikan label S pada route
dengan distance 10, yang menandakan bahwa route tersebut tidak Active (Non Active).
Perhatikan bahwa saat ini R2 menggunakan gateway 21.21.21.1 saat melakukan komunikasi
dengan PC1.
Bab 2
Fail Over & Load
Balance
Perhatikan bahwa R1 memiliki dua jalur untuk menuju PC1, yaitu via R2 dan via R3. Tujuan
kita pada lab ini adalah mengkonfigurasi agar jalur via R2 menjadi prioritas utama saat R1
ingin menuju PC1. Namun jika sewaktu-waktu jalur via R2 down, maka jalur R3 akan aktif
dan R1 menggunakan jalur via R3 tersebut untuk menuju PC1.
Poin penting dari konfigurasi static routing diatas terletak pada static route dengan dst-address
192.168.4.0/24 pada R1. Perhatikan bahwa kita menambahkan parameter check-gateway ping
pada route dengan dst-address 192.168.4.0/24 dan gateway 12.12.12.2. Hal ini bertujuan agar
R1 melakukan check gateway dengan cara ping untuk menguji apakah 12.12.12.2 down atau
up.
Selanjutnya kita menambahkan route dengan gateway 13.13.13.3 dan distance 2, yang artinya
jalur ini akan menjadi link backup.
Perhatikan route yang aktif adalah route dengan gateway 12.12.12.2 (via R2)
Saat R1 melakukan traceroute ke PC1, maka jalur yang akan digunakan adalah via R2.
Sekarang kita coba matikan jalur via R2
Saat interface pada R2 down, maka route pada R1 akan berubah menjadi seperti berikut
Perhatikan bahwa saat ini route yang aktif untuk menuju 192.168.4.0/24 adalah route via
13.13.13.3 (via R3). Hal ini dikarenakan jalur utama (via R2) mati/down.
Pada lab sebelumnya kita telah mengkonfigurasi fail over pada mikrotik menggunakan
parameter check gateway. Pertanyaannya adalah bagaimana jika kita tidak mengkonfigurasi
check gateway? Kita akan tetap menggunakan topologi yang sama dengan yang kita gunakan
pada lab 8
4 A S dst-address=192.168.4.0/24 gateway=12.12.12.2
gateway-status=12.12.12.2 reachable via ether1 distance=1
aaaaaaascope=30 target-scope=10
5 S dst-address=192.168.4.0/24 gateway=13.13.13.3
gateway-status=13.13.13.3 reachable via ether2 distance=2
aaaaaaascope=30 target-scope=10
6 X S dst-address=192.168.4.0/24 gateway=12.12.12.2
aaaaaaagateway-status=12.12.12.2 inactive check-gateway=ping
aaaaaaadistance=1 scope=30 target-scope=10
Perhatikan bahwa saat ini route menuju 192.168.4.0/24 via R2 tidak memiliki parameter
check-gateway ping. Sekarang kita coba matikan link via R2
Perhatikan bahwa hasilnya time out. Jadi kesimpulannya adalah kita wajib menyertakan
parameter check gateway ping pada link utama. Bagaimana jika kita mempunyai tiga link
cadangan? Maka kita harus menyertakan check-gateway ping pada link pertama, dan link
kedua, sedangkan pada link ketiga kita tidak perlu menyertakan parameter check-gateway
ping.
Oke lanjut lab berikutnya, Pada lab ini kita akan tetap mengacu pada topologi lab 8
Pada lab 8, R1 melakukan check-gateway ping ke 12.12.12.2 untuk mengetahui apakah link
tersebut up atau down. Jika ternyata link down, maka R1 akan secara otomatis berpindah ke
link via 13.13.13.3.
Pertanyaannya adalah bagaimana jika link ke 12.12.12.2 (antara R1 dan R2) baik-baik saja
namun link antara R2 dan R4 down? Bukankah jika link atara R2 dan R4 down, R1 tetap bisa
ping ke 12.12.12.2? Namun apakah paket ping dari R1 bisa sampai ke PC1? Tentu saja tidak..
Berikut buktinya.
Pertama pastikan kita sudah mengembalikan parameter check gateway ping yang telah kita
rubah pada lab 9
4 A S dst-address=192.168.4.0/24 gateway=12.12.12.2
aaaaaaagateway-status=12.12.12.2 inactive check-gateway=ping
aaaaaaadistance=1 scope=30 target-scope=10
5 S dst-address=192.168.4.0/24 gateway=13.13.13.3
gateway-status=13.13.13.3 reachable via ether2 distance=2
aaaaaaascope=30 target-scope=10
Meskipun link antara R2 dan R4 down, namun tetap saja R1 menggunakan jalur via
12.12.12.2, hal ini dikarenakan R1 masih bisa melakukan ping ke 12.12.12.2. Jika hal ini
terjadi, akibatnya R1 tidak akan bisa berkomunikasi dengan PC1
Untuk mengatasi hal ini, kita harus mengkonfigurasi target scope pada mikrotik
4 A S dst-address=192.168.4.0/24 gateway=12.12.12.2
aaaaaaagateway-status=12.12.12.2 inactive check-gateway=ping
aaaaaaadistance=1 scope=30 target-scope=10
5 S dst-address=192.168.4.0/24 gateway=13.13.13.3
gateway-status=13.13.13.3 reachable via ether2 distance=2
aaaaaaascope=30 target-scope=10
[admin@R1] /ip route> set 4 gateway=24.24.24.4 target-scope=30
Perhatikan bahwa kita merubah gateway untuk menuju 192.168.4.0/24 menjadi 24.24.24.4
dan terget-scope menjadi 30.
Pada tahap ini kita bisa menarik kesimpulan bahwa gateway tidak harus yang terhubung
langsung dengan router. Syarat yang harus dipenuhi jika kita mengkonfigurasi gateway
dengan IP yang tidak terhubung langsung dengan router adalah merubah nilai target-scope
minimal sama dengan nilai scope. Hal ini dikarenaka scope adalah ibarat jarak menuju tempat,
sedangkan target scope adalah jarak yang mampu kita tempuh. Jika jarak yang kita tempuh
lebih pendek dari jarak menuju suatu tempat, maka kita tidak akan pernah sampai ke tempat
tersebut.
Perhatikan bahwa saat ini link yang aktif untuk menuju 192.168.4.0/24 adalah link via R3.
Hal ini dikarenakan link antara R2 dan R4 down.
Pada lab-lab sebelumnya kita hanya membahas materi tentang fail over. Yaitu jika ada dua
route untuk menuju suatu destination, maka akan dipilih satu route sebagai jalur utama,
sedangkan route yang kedua hanya sebagai jalur cadangan dan tidak akan pernah dipakai
selama jalur utama up.
Penggunaan fail over kurang efektif, karena ada satu jalur yang tidak digunakan (sia-sia).
Oleh sebab itu diciptakanlah konsep load balancing. Yaitu dua jalur tersebut akan digunakan
secara bersamaan.
Tujuan kita pada lab ini adalah agar jalur via R2 dan R3 digunakan secara bersamaan.
Perhatikan bahwa jalur via R2 memiliki bandwidht 20 Mb sedangkan jalur via R3 hanya
memiliki bandwidth 10 Mb. Kita juga akan memperhatikan perbandingan bandwidth tersebut.
Perhatikan bahwa kita memasukkan gateway 12.12.12.2 sebanyak dua kali dan 13.13.13.3
hanya sekali. Hal ini dikarenakan perbandingan bandwidth antara dua link tersebut adalah 2:1.
Untuk pengujian, kita coba lakukan traceroute dari R1 ke PC1 dengan source-address yang
berbeda.
Perhatikan bahwa baik jalur via R2 dan via R3 digunakan secara bersamaan oleh R1.
Bab 3
Routing Type
Ada empat type routing, Tipe yang pertama dan merupakan tipe default dari sebuah route
adalah unicast. Jika entry route menggunakan type unicast, maka paket akan diteruskan ke
tujuan menggunakan route tersebut.
Jika kita mengkonfigurasi static routing pada R1 dan R2 tanpa menyertakan parameter type,
maka type yang otomatis digunakan adalah unicast. (R2 juga harus dikonfigurasi static route)
Karena type dari route tersebut adalah unicast, maka PC1 akan bisa melakukan ping ke PC2
Type yang kedua adalah blackhole. Type ini digunakan untuk memblokir paket secara
diam-diam. Pada lab ini kita akan menggunakan topologi yang sama dengan yang kita
gunakan pada lab 12. Diasumsikan bahwa R2 sudah dikonfigurasi static routing dengan tepat,
selanjutnya pada lab ini kita hanya akan fokus pada static routing di R1
Perhatikan bahwa label pada route menuju 192.168.2.0/24 akan berubah menjadi A SB setelah
merubah type route tersebut menjadi blackhole. Karena tipe dari route menuju 192.168.2.0/24
tersebut adalah blackhole, maka paket yang menuju 192.168.2.0/24 akan didrop secara
diam-diam.
Type selanjutnya adalah prohibit, type ini juga akan memblokir paket sama halnya dengan
type blackhole, hanya saja type ini tidak hanya memblokir paket, tapi juga memberikan paket
balasan beruap error code administratively prohibited (type 3 code 13).
Langsung saja kita coba rubah type route pada R1 menuju 192.168.2.0/24 menjadi prohibit
Perhatikan bahwa saat kita mencoba melakukan ping dari PC1 ke PC2, akan ada pesan error
ICMP type:3, code:13, Communication administratively prohibited. Pesan error ini muncul
karena route menuju network 192.168.2.0/24 mempunyai tipe prohibit.
Routing dengan type unreachable memiliki fungsi yang sama dengan type prohibit, yaitu
menolak paket dengan memberikan pesan error. Perbedaan hanya terletak pada error kode
yang diberikan. Routing type unreachable akan memberikan pesan host unreachable (type 3
code 1).
Routing dengan type Unreachable akan memiliki label A SU. Untuk pengujian coba lakukan
ping dari PC1 ke PC2
Bab 4
Routing Policy
Tujuan kita pada lab ini adalah saat ada trafic dari network 192.168.1.0/24 (PC1) ke
192.168.2.0/24 (PC3) maka akan dilewatkan jalur 12.12.12.0/24. Sedangkan trafic dari
network 192.168.10.0/24 (PC2) ke 192.168.2.0/24 (PC3) dilewatkan jalur 21.21.21.0/24.
Agar kita tidak perlu mengkonfigurasi static routing pada R2, kita konfigurasi NAT pada R1
Perhatikan bahwa paket yang berasal dari 192.168.1.0/24 akan dilewatkan jalur 12.12.12.0/24
sedangkan paket yang berasal dari 192.168.10.0/24 akan dilewatkan jalur 21.21.21.0/24
TTL adalah suatu nilai pada paket data yang menyatakan berapa lama paket tersebut bisa
beredar dalam jaringan. Nilai TTL secara default adalah 64 (maksimum 255) dan nilainya
akan terus berkurang 1 setiap paket data melewati router. Nilai TTL 1 tidak akan diteruskan
(diforward) oleh router.
Tujuan kita pada lab ini adalah merubah nilai TTL ke PC1 menjadi 10. Diasumsikan kita telah
mengkonfigurasi routing static pada R1 dan R2 sehingga PC1 dan PC2 sudah bisa saling
berkomunikasi
Perhatikan bahwa PC1 sudah bisa ping ke PC2 dan nilai TTL nya adalah 62. Sekarang kita
coba konfigurasi pada R1 agar nilai TTL PC1 menjadi 10
Perhatikan bahwa sekarang nilai TTL pada PC1 sudah menjadi 10.
Bab 5
OSPF Mikrotik
Tujuan kita pada lab ini adalah agar PC1 dan PC2 bisa saling berkomunikasi. Untuk mencapai
tujuan tersebut, kita harus mengkonfigurasi routing pada R1 dan R2. Pada lab-lab sebelumnya,
kita telah belajar mengkonfigurasi routing static. Selanjutnya pada lab ini kita akan
mengkonfigurasi routing pada R1 dan R2 menggunakan OSPF.
Passive interface dikonfigurasikan agar OSPF Packet tidak dikirimkan ke interface yang
terhubung ke client. Berikut topologi jaringan yang akan kita gunakan pada lab ini
Diasumsikan kita telah mengkonfigurasi OSPF pada R1 dan R2, selanjutnya kita akan
melakukan konfigurasi authentication pada R1 dan R2 seperti berikut
Setelah mengkonfigurasi authentication seperti ditas, pastikan state OSPF pada kedua router
sudah Full seperti berikut
Saat kita mengaktifkan OSPF pada sebuah router dan kita tidak mengkonfigurasikan router-id
secara manual, maka router akan otomatis mencari IP Address tertinggi pada interface bridge
untuk dijadikan router-id. Namun jika tidak ada interface bridge, maka router akan
menggunakan ip address tertinggi pada interface aktif sebagai router-id.
Pada lab ini kita akan tetap menggunakan topologi yang sama dengan yang kita gunakan pada
lab 21. Coba lihat router-id pada R1 dan R2
Perhatikan bahwa router-id dari R2 adalah 192.168.2.1 (kita bisa tahu dari tabel neighbor di
R1) dan router id dari R1 adalah 192.168.1.1. Kita coba konfigurasi router-id pada R1 dan R2
Perhatikan bahwa router-id R1 dan R2 sudah berubah sesuai dengan yang kita konfigurasikan.
Hello interval merupakan selang waktu yang digunakan oleh sebuah router OSPF untuk
mengirimkan hello packet. Secara default nilai hello interval adalah 10 detik, jadi router
OSPF akan mengirimkan hello packet setiap 10 detik.
Selanjutnya Dead interval menunjukkan berapa lama waktu sampai router OSPF menyatakan
neighbornya down setelah tidak menerima hello packet. Secara default nilai dead interval
adalah 40 detik yang artinya router OSPF akan menyatakan neighbornya down jika tidak
menerima hello packet selama 40 detik.
Perhatikan bahwa nilai default hello interval adalah 10 detik dan nilai default dead interval
adalah 40 detik. Kita bisa melakukan manipulasi terhadap nilai hello dan dead interval
tersebut, dengan catatan nilai dead interval harus lebih besar dari hello interval dan dua router
yang bertetangga harus memiliki nilai hello dan dead interval yang sama
Jika kita hanya melakukan perubahan nilai hello interval dan dead interval pada R1 saja, maka
R1 dan R2 tidak akan mencapai kondisi adjacency
Perhatikan bahwa tabel neighbor pada R1 kosong. Hal ini dikarenakan nilai hello interval dan
dead interval pada R1 dan R2 tidak sama
Perhatikan bahwa saat ini tabel neighbor pada R1 sudah kembali lagi dan statenya sudah full.
Pada jaringan broadcast, seluruh router OSPF akan melakukan full adjacency dengan seluruh
neighbornya
Pemilihan DR dan BDR didasarkan pada priority tertinggi pada interface router, namun jika
ternyata prioritas pada seluruh router sama, maka DR dan BDR akan dipilih berdasar router-id
tertinggi. Secara default nilai priority pada setiap interface router ospf adalah 1.
Jika mengacu pada topologi sebelumnya, maka R2 akan menjadi DR dan R1 akan menjadi
BDR, hal ini dikarenakan R2 memiliki router-id yang lebih tinggi daripada R1
Sekarang kita coba naikkan priority pada interface R1 agar R1 menjadi DR dan R2 menjadi
BDR
LSA merupakan kumpulan informasi yang digunakan oleh OSPF untuk menyusun tabel
routing. Pada jaringan single area OSPF, akan beredar dua tipe LSA, yaitu LSA tipe 1 dan 2.
LSA tipe 1 akan dibuat oleh setiap router, sedangkan LSA tipe 2 hanya akan dibuat oleh
router DR. LSA tipe 1 biasa disebut router LSA sedangkan LSA tipe 2 biasa disebut network
LSA
Perhatikan bahwa ada dua LSA tipe 1 dan satu LSA tipe 2. Dua LSA tipe 1 tersebut dibuat
oleh R1 dan R2 (perhatikan kolom originator), sedangkan LSA tipe 2 dibuat oleh R1 yang
bertindak sebagai DR.
Setiap router OSPF yang berada dalam satu area akan memiliki LSA yang sama
Jika jaringan kita sudah besar, disarankan untuk membuat beberapa area OSPF. Dengan
memisah jaringan OSPF pada beberapa area, akan menghemat resource router dan bandwidth
jaringan serta akan mempermudah kita dalam memanagemen jaringan OSPF. Kita disarankan
untuk memecah jaringan OSPF menjadi beberapa area jika jumlah router sudah lebihdari 80.
Perhatikan bahwa R1 sudah mengetahui dua remote networknya melalui OSPF. Kedua
network tersebut berada di area lain, ditandai dengan ospf type nya adalah inter-area. Jika
suatu network berada satu area dengan router, maka typenya adalah intra-area.
Sebelumnya pada jaringan single area OSPF, kita tahu bahwa ada dua tipe LSA yang beredar,
yaitu LSA tipe 1 dan tipe 2. Selanjutnya pada multi area OSPF akan beredar satu LSA
tambahan, yaitu LSA Type 3. LSA tipe 3, atau biasa disebut summary-network LSA ini dibuat
oleh router yang bertindak sebagai ABR.
Area Border Router (ABR) merupakan router yang menjadi penghubung antara dua atau lebih
area yang berbeda. Perhatikan LSA yang ada di R1 berikut
Perhatikan bahwa ada dua LSA tipe 3 yang berada di R1. Kedua LSA tipe 3 ini membawa
informasi tentang network-network yang berada di area lain (area 1). Perhatikan ID yang
menunjukkan IP Network yang berada di area 1, yaitu 23.23.23.0 dan 192.168.2.0.
Perhatikan bahwa pada R3 juga terdapat dua LSA tipe 3 yang membawa informasi tentang
network yang berada di backbone area, yaitu 12.12.12.0 dan 192.168.1.0.
Jika kita memili lebih dari satu area pada OSPF, maka setiap area harus terhubung langsung
dengan area backbone. Namun dalam penerapan di dunia nyata, ada kondisi dimana kita tidak
mungkin untuk meletakkan sebuah area terhubung langsung dengan area backbone. Untuk
mengatasi hal tersebut, kita bisa membuat virtual link untuk menghubungkan area yang tidak
terhubung langsung ke area backbone tersebut ke area backbone dengan cara virtual. Sebagai
contoh perhatikan topologi berikut
Perhatikan bahwa R4 belum mengetahui network-network yang berada di area 0. Hal ini
dikareanakan R4 berada di area 2 yang tidak terhubung langsung dengan area 0. Untuk
mengatasi hal ini, kita harus membuat virtual link antara R2 dan R3.
Redistribution merupakan sebuah teknik untuk saling mengenalkan antara dua atau lebih
routing protocol yang berbeda. Misal OSPF dengan RIP, OSPF dengan static, OSPF dengan
connected, RIP dengan connected, dll.
OSPF memiliki dua type redistribution, yaitu type 1 dan type 2. Apa perbedaan dari kedua
type tersebut? Kita akan langsung praktikkan. Berikut topologi yang akan kita gunakan pada
lab ini.
Perhatikan bahwa kita tidak melakukan advertise network 192.168.1.0/24 pada R1. Hal ini
dikareanakan kita ingin melakukan redistribute
Perhatikan bahwa metric dari route tersebut adalah 30, angka 30 didapat dari penjumlahan
antara external metric dan internal metric. External metric dari connected route adalah 20
sedangkan internal metric antara R2 dan R1 adalah 10, sehingga metric dari R2 untuk menuju
network 192.168.1.0/24 adalah 30. Berikut tabel external metric dari tipe-tipe routing yang
umum digunakan
Jika menggunakan redistribution type 2, maka metric yang digunakan hanya dari external
metric saja, internal metric tidak dihiraukan. Kita akan tetap menggunakan topologi yang
telah kita gunakan sebelumnya. Kita hanya akan melakukan perubahan konfigurasi di R1 saja
Perhatikan bahwa metric dari route tersebut adalah 20, dimana metric 20 merupakan external
metric dari connected route. Sedangkan internal metric tidak diperhitungkan.
Search...
[Back To Main Menu]
1. You have a router with the following IP addresses:
ether1: 10.40.1.1/24
ether2: 10.250.1.1/30
ether3: 10.251.1.1/30
wlan1: 10.50.1.1/30
wlan2: 10.50.2.1/30
You have a customer directly connected to ether2, and another customer directly connected to ether3. Your wireless radios are used for wireless
connectivity to two different towers, and ether1 goes to another wireless access point for other subscribers. You need all of the subnets
distributed across your OSPF Network
You need to configure OSPF to talk on this router, what would be the best configuration.
00:16:21
Save progress
A. Set Ethernet 1, 2, and 3 to passive mode
B. Set Ethernet 2 and 3 to passive mode
C. Set DistributeConnected=yes
D. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/30, 10.50.1.0/30, and 10.50.2.0/30
E. set distributedefault=alwaystype1
F. Set OPSF networks to 10.0.0.0/8 only
G. Set OSPF networks, to 10.50.1.0/30, 10.50.2.0/30
H. Set OSPF networks to 0.0.0.0/0
I. set distributestate=yes
J. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/24, 10.50.1.0/30, and 10.50.2.0/30
2. It is possible to filter ospf routes within a single ospf area
true
3. There is no way to establish OSPF adjacency when the link doesn\'t support multicast traffic.
false
4. When using routing option 'checkgateway=ping' after how many timeouts is gateway considered unreachable:
A. 4
B. 2
C. 1
D. 3
5. PPPoE server only works within one Ethernet broadcast domain that it is connected to. If there is a router between server and enduser host,
it will not be able to create PPPoE tunnel to that PPPoE server.
true
6. If route type is 'blackhole', then packets to the destination network are going to be
A. dropped on this router
B. sent back to the previous router
C. sent back to the source
D. dropped on this router and ICMP message will be sent back to the source
7. Which are correct ECMP routes (mark all that apply):
A. dstaddr=0.0.0.0/0 gateway=10.1.1.1,10.2.2.2
B. dstaddr=0.0.0.0/0 gateway=10.1.1.1,10.1.1.1,10.2.2.2
C. dstaddr=0.0.0.0/0 gateway=10.1.1.1,10.1.1.1
D. dstaddr=0.0.0.0/0 gateway=10.1.1.1
8. When using routing option 'checkgateway=ping' what is the ICMP echo request interval (in seconds)?
A. 20s
B. 30s
C. 10s
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE2/MikroTik%20Routers%20and%20Wireless.htm 1/4
7/28/2016 MikroTik Routers and Wireless
D. 60s
9. A MikroTik system administrator implemented OSPF Routing protocol in the network. But realized that he has a static route on the routers.
What can be done to make the static route work as a failover whenever the dynamic routing protocol fails.
A. He should use "netwatch" to trigger static routes whenever OSPF fails
B. He should manually disable the static routes and enable them whenever OSPF fails
C. Delete all static routes because there is no way for it to work with OSPF
D. He should increase the administrative distance of the static route
10. Consider the following diagram. We want to communicate from a device on LAN1 to a device on LAN2. Assuming that all necessary
configurations are already included on R2, which of the following configurations in R1 would enable this communication?
A. /ip route add dstaddress=192.168.0.0/24 gateway=192.168.0.1
B. /ip route add dstaddress=0.0.0.0/0 gateway=Ether1
C. /ip route add dstaddress=192.168.1.0/24 gateway=192.168.99.2
D. /ip route add dstaddress=192.168.1.0/24 srcaddress=192.168.0.0/24 gateway=192.168.99.2
E. /ip route add dstaddress=0.0.0.0/0 gateway=192.168.99.2
11. New area OSPF \"area1\" has been created. What could be used as a valid area id?
A. 0.0.0.1
B. 0.0.0.0
C. 1.2.3.4
12. In OSPF, router can become the DR (Designated Router) only when the priority on it\\\'s interface is set to a value of zero
false
13. OSPF starts working on the router as soon as
A. the routing package is enabled on the router
B. at least one interface is defined in the ospf interface menu
C. at least one IP network is assigned in the ospf network menu
D. at least one area is specified in the ospf area menu
14. A network administrator has 2 vlans
/interface vlan
add name=vlan1 vlanid=101 interface=ether1
add name=vlan2 vlanid=102 interface=vlan1
any packet sent over "vlan2" interface
A. will not go through at all because vlan1 will drop it
B. will have two vlan tags added to ethernet header "101" and "102"
C. Wrong configuration because it is not possible to have a vlan over another vlan
D. will have one vlan tag added to ethernet header "102"
E. will have one vlan tag added to ethernet header "101"
15. There are two routes in the routing table:
0 dstaddr=10.1.1.0/24 gateway=5.5.5.5
1 dstaddr=10.1.1.4/30 gateway=5.6.6.6
Which gateway will be used to get to the IP address 10.1.1.6?
A. 5.6.6.6
B. 5.5.5.5
C. the required route is not in the routing table
D. both half of the traffic will be routed through one gateway, half through the other
16. There can be more than one PPPoE server in a single broadcast domain:
true
17. A routing table has following entries:
0 dstaddress=10.0.0.0/24 gateway=10.1.5.126
1 dstaddress=10.1.5.0/24 gateway=10.1.1.1
2 dstaddress=10.1.0.0/24 gateway=25.1.1.1
3 dstaddress=10.1.5.0/25 gateway=10.1.1.2
Which gateway will be used for a packet with destination address 10.1.5.126?
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE2/MikroTik%20Routers%20and%20Wireless.htm 2/4
7/28/2016 MikroTik Routers and Wireless
A. 25.1.1.1
B. 10.1.1.1
C. 10.1.1.2
D. 10.1.5.126
18. /ip route configuration on router,
/ip route add gateway=192.168.0.1
/ip route add dstaddress=192.168.1.0/24 gateway=192.168.0.2
/ip route add dstaddress=192.168.2.0/24 gateway=192.168.0.3
/ip route add dstaddress=192.168.3.0/26 gateway=192.168.0.4
Router needs to send packets to 192.168.3.240. Which gateway will be used?
A. 192.168.0.4
B. 192.168.0.2
C. 192.168.0.1
D. 192.168.0.3
19. The OSPF network is configured as on the attached figure. Each of the links has cost sets as on the figure. If we configure redistribution of
default route on router A with command:
/routing ospf instance set 0 distributedefault=alwaysastype2 metricdefault=5
What will be the cost of the default route on router B?
A. 25
B. 35
C. 26
D. 5
20. If we change TTL to 2 in mangle chain prerouting
A. packet will be forwarded to the next 2 L3 devices
B. packet will be forwarded only to next L3 device
C. packet will not be forwarded
D. packet will always reach its destination
21. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is not possible
B. It is only possible in the main routing table
C. It is possible in all the routing tables installed in a router
D. It is only possible on the x86 platform
22. The correct order for PPPOE discovery stage is
A. Initialization, Offer, Request and Session confirmation
B. Request, Offer, Initialization and Session confirmation
C. Initialization, Session confirmation, Request and Offer
D. Request, Initialization, Session confirmation and Offer
23. VLAN is an implementation of the 802.1Q VLAN protocol by the MikroTik RouterOS. It allows you to have multiple Virtual LANs on a single
ethernet or wireless interface, giving the ability to segregate LANs efficiently.
How many different vlans are possible on a single ethernet port?
A. 4095
B. 63
C. 4096
D. only one
24. /ip route can have DS flags simultaneously.
true
25. RouterOS device has acquired an IP address from an ISP using DHCP client. The same router is used for assigning IP addresses to local users
using DHCP server, masquerade rule is configured properly. Packets that are coming from the ISP have TTL=1. Select correct statement:
A. Router has access to the Internet, but clients do not
B. All clients and router have access to the Internet
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE2/MikroTik%20Routers%20and%20Wireless.htm 3/4
7/28/2016 MikroTik Routers and Wireless
C. Router does not have access to the Internet, but clients have
D. Neither router nor clients have access to the Internet
Finish
© Mikrotik : RouterBOARD : Forum : MUM : Training : Wiki : Newsletters : Twitter
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE2/MikroTik%20Routers%20and%20Wireless.htm 4/4
7/28/2016 MikroTik Routers and Wireless
Search...
[Back To Main Menu]
1. /ip route can have DS flags simultaneously.
true
2. It is possible to create a configuration where VLAN and PPTP interfaces are bridged together.
false
3. All OSPF areas should be connected to a backbone area.
A. True
B. False
4. Which route will be used to reach host 192.168.1.55?
/ip route
add disabled=no distance=1 dstaddress=192.168.1.0/24 gateway=1.1.1.1
add disabled=no distance=1 dstaddress=192.168.1.0/25 gateway=2.2.2.2
add disabled=no distance=1 dstaddress=192.168.0.0/16 gateway=3.3.3.3
A. Route via gateway 2.2.2.2
B. Route via gateway 3.3.3.3
C. Route via gateway 1.1.1.1
5. When using routing option 'checkgateway=ping' what is the ICMP echo request interval (in seconds)?
A. 30s
B. 10s
C. 20s
D. 60s
6. What are the advantages in creating multiple areas in OSPF ? Select all that apply.
A. Smaller routing tables.
B. Less frequent SPF calculations.
C. Fewer adjacencies needed
D. Fewer hello packets.
7. When adding a static route, you must always ensure that you add both the gateway and the interface.
false
8. There are two routes in the routing table:
0 dstaddr=10.1.1.0/24 gateway=5.5.5.5
1 dstaddr=10.1.1.4/30 gateway=5.6.6.6
Which gateway will be used to get to the IP address 10.1.1.6?
A. the required route is not in the routing table
B. 5.5.5.5
C. 5.6.6.6
D. both half of the traffic will be routed through one gateway, half through the other
9. OSPF has been configured on all routers in the network. Picture shows configuration for routers R1 and R2.
However, router R1 does not receive a default route from router R2 as intended. Which configuration change would ensure that R1 would receive
a default route from R2 (Select all that apply)?
A. Configure router R2: /routing ospf instance set 0 distributedefault=alwaysastype1
B. Remove the following configuration command from router R2 and place it on router R1: /routing ospf
instance set 0 distributedefault=yes
C. Configure router R2: /routing ospf instance set 0 distributedefault=alwaysastype2
D. Configure router R1: /routing ospf area set type=stub
E. Configure router R2: /ip route add dstaddress=5.0.0.0/255.255.255.0 gateway=0.0.0.0
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE-KU/MTCRE_RAHMAT/Rochmat%20MTCRE%20MikroTik%20Rou… 1/4
7/28/2016 MikroTik Routers and Wireless
10. Which routing table is used to apply recursive routing at MikroTik RouterOS
A. It is possible in all the routing tables installed in a router
B. It is only possible in the main routing table
C. It is not possible
D. It is only possible on the x86 platform
11. A routing table has following entries:
0 dstaddress=10.0.0.0/24 gateway=10.1.5.126
1 dstaddress=10.1.5.0/24 gateway=10.1.1.1
2 dstaddress=10.1.0.0/24 gateway=25.1.1.1
3 dstaddress=10.1.5.0/25 gateway=10.1.1.2
Which gateway will be used for a packet with destination address 10.1.5.126?
A. 25.1.1.1
B. 10.1.1.1
C. 10.1.5.126
D. 10.1.1.2
12. In OSPF to ensure that remote routing decision will be made based on both external and internal metrics, you should set redistribution as:
A. astype0
B. astype2
C. astype1
D. astype3
13. The correct order for PPPOE discovery stage is
A. Request, Offer, Initialization and Session confirmation
B. Initialization, Offer, Request and Session confirmation
C. Request, Initialization, Session confirmation and Offer
D. Initialization, Session confirmation, Request and Offer
14. Which staticroute rule will have priority for destination 192.168.0.18?
A. dstaddress=192.168.0.0/24 gateway=192.168.3.1 distance=1
B. dstaddress=192.168.0.0/26 gateway=192.168.1.1 distance=3
C. dstaddress=192.168.0.0/28 gateway=192.168.4.1 distance=5
D. dstaddress=192.168.0.0/26 gateway=192.168.2.1 distance=2
E. dstaddress=192.168.0.0/28 gateway=192.168.3.1 distance=1
15. Consider the following diagram. We want to communicate from a device on LAN1 to a device on LAN2. Assuming that all necessary
configurations are already included on R2, which of the following configurations in R1 would enable this communication?
A. /ip route add dstaddress=192.168.1.0/24 gateway=192.168.99.2
B. /ip route add dstaddress=0.0.0.0/0 gateway=Ether1
C. /ip route add dstaddress=192.168.0.0/24 gateway=192.168.0.1
D. /ip route add dstaddress=192.168.1.0/24 srcaddress=192.168.0.0/24 gateway=192.168.99.2
E. /ip route add dstaddress=0.0.0.0/0 gateway=192.168.99.2
16. An OSPF area consists of 15 routers connected in 6 different broadcast networks. How many Designated routers there will be in the area?
A. 15
B. 0
C. 1
D. 6
17. There are two routes in the routing table:
0 dstaddr=10.1.1.0/24 distance=10 gateway=10.10.10.10
1 dstaddr=10.1.1.4/30 distance=20 gateway=10.20.20.20
Which gateway will be used to send packet with destination IP address 10.1.1.6
A. 10.20.20.20
B. 10.10.10.10
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE-KU/MTCRE_RAHMAT/Rochmat%20MTCRE%20MikroTik%20Rou… 2/4
7/28/2016 MikroTik Routers and Wireless
C. both
D. none, because distance is >= 10
18. Which of the following can connect a remote area in OSPF to the backbone area through a nonbackbone area?
A. Area Border Router
B. Internal Router
C. Virtual Links
D. Backbone Area
19. What addressing scheme is typically used on a PPP link?
A. /30 subnet
B. /31 subnet
C. /24 private subnet
D. /32 address on each side of the link
20. You have a router with the following IP addresses:
ether1: 10.40.1.1/24
ether2: 10.250.1.1/30
ether3: 10.251.1.1/30
wlan1: 10.50.1.1/30
wlan2: 10.50.2.1/30
You have a customer directly connected to ether2, and another customer directly connected to ether3. Your wireless radios are used for wireless
connectivity to two different towers, and ether1 goes to another wireless access point for other subscribers. You need all of the subnets
distributed across your OSPF Network
You need to configure OSPF to talk on this router, what would be the best configuration.
A. Set OSPF networks to 0.0.0.0/0
B. Set OSPF networks, to 10.50.1.0/30, 10.50.2.0/30
C. set distributedefault=alwaystype1
D. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/24, 10.50.1.0/30, and 10.50.2.0/30
E. Set OPSF networks to 10.0.0.0/8 only
F. Set DistributeConnected=yes
G. Set Ethernet 1, 2, and 3 to passive mode
H. set distributestate=yes
I. Set OSPF Networks to 10.40.1.0/24, 10.250.1.0/30, 10.251.1.0/30, 10.50.1.0/30, and 10.50.2.0/30
J. Set Ethernet 2 and 3 to passive mode
21. To securely bridge together 2 remote networks you can use
00:36:37
Save progress
A. PPPoE over EoIP
B. PPTP over EoIP
C. PPTP BCP
D. EoIP over PPTP
22. When using routing option 'checkgateway=ping' after how many timeouts is gateway considered unreachable:
A. 2
B. 3
C. 4
D. 1
23. RouterOS device has acquired an IP address from an ISP using DHCP client. The same router is used for assigning IP addresses to local users
using DHCP server, masquerade rule is configured properly. Packets that are coming from the ISP have TTL=1. Select correct statement:
A. Router does not have access to the Internet, but clients have
B. All clients and router have access to the Internet
C. Neither router nor clients have access to the Internet
D. Router has access to the Internet, but clients do not
24. PPPoE server only works within one Ethernet broadcast domain that it is connected to. If there is a router between server and enduser host,
it will not be able to create PPPoE tunnel to that PPPoE server.
false
25. A MikroTik system administrator implemented OSPF Routing protocol in the network. But realized that he has a static route on the routers.
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE-KU/MTCRE_RAHMAT/Rochmat%20MTCRE%20MikroTik%20Rou… 3/4
7/28/2016 MikroTik Routers and Wireless
What can be done to make the static route work as a failover whenever the dynamic routing protocol fails.
A. He should manually disable the static routes and enable them whenever OSPF fails
B. He should use "netwatch" to trigger static routes whenever OSPF fails
C. Delete all static routes because there is no way for it to work with OSPF
D. He should increase the administrative distance of the static route
Finish
© Mikrotik : RouterBOARD : Forum : MUM : Training : Wiki : Newsletters : Twitter
file:///media/Data/Training/MTCRE%20Training%20Materials/MTCRE-KU/MTCRE_RAHMAT/Rochmat%20MTCRE%20MikroTik%20Rou… 4/4
Advanced MikroTik Training
Routing (MTCRE)
ID-Networkers | training-mikrotik.com 2
Routing
A
ID-Networkers | training-mikrotik.com 3
Routing
• Ketika jaringan lokal sudah mulai komplek.
• Jika kita menginginkan pemantauan dan pengelolaan
jaringan yang lebih baik
• Lebih aman (firewall filtering lebih mudah dan lengkap)
• Trafik broadcast hanya terkonsentrasi di setiap
subnet/network.
• Koneksi antar public IP network.
• Koneksi antar Wide Area Netwok (company, Provider,
dll)
ID-Networkers | training-mikrotik.com 4
Klasifikasi Routing
Static Routing
ID-Networkers | training-mikrotik.com 5
Routing
• Routingàproses untuk meneruskan paket-paket dari sebuah
jaringan ke jaringan lainnya melaui internetwork device
(router).
• Static routing à administrator melakukan routing secara
manual. Mendefenisikan setiap network tujuan dan gateway
yang dilaluinya pada setiap router-router yang akan
digunakan.
• Dinamic routing à administrator hanya melakukan sedikit
konfigurasi (mengaktifkan fungsi dinamic routing) pada setiap
router, router-router tersebut otomatis mencari route dan
gateway terbaik dari semua network yang terhubung.
ID-Networkers | training-mikrotik.com 6
Komponen Routing
• RIB (Routing Information Base) / Routing Table
• FIB (Forwarding Information Base) / Forwarding
Table
Network Network
ID-Networkers | training-mikrotik.com 7
Router Information Base (RIB)
– RIB/Tabel Routing adalah tabel data dalam router yang
berisi daftar rute ke jaringan/network tertentu
– RIB juga berisi metric (nilai/prioritas) dari masing-masing
rute.
– RIB terbentuk dari:
– Semua rute yang terbentuk dari dynamic routing
protocol
– Semua rute untuk connected network, dan
– Setiap konfigurasi rute tambahan seperti static route
ID-Networkers | training-mikrotik.com 8
RIB / Routing Table
• IP>Route>List
ID-Networkers | training-mikrotik.com 9
Fungsi RIB
RIB digunakan untuk:
• Memfilter informasi routing dari semua jenis
routing protocol
• Mengkalkulasi dan memilih route terbaik ke
network tertentu.
• Membuat dan mengupdate Forwarding
Information Base (FIB)
• Mendistribusikan informasi routing ke routing
protokol lainnya
ID-Networkers | training-mikrotik.com 10
Forwarding Information Base (FIB)
• FIB hanya berisi rute yang dipilih oleh algoritma
routing sebagai jalur pilihan untuk meneruskan
paket, atau route yang sering digunakan.
• Hal ini sering dalam bentuk cache format
terkompresi atau pre-compiled yang dioptimalkan
untuk perangkat keras penyimpanan dan pencarian.
ID-Networkers | training-mikrotik.com 11
Forwarding Information Base (FIB)
• FIB adalah hasil olahan dari RIB
yang telah terfilter
• Merupakan informasi routing yang
disimpan dalam cache
• Secara default (bila tidak ada
“routing mark” yang digunakan)
semua rute aktif akan ada pada
tabel routing utama (main).
• Hanya ada satu rule implisit yang
tersembunyi (rule “ catch all ” )
yang menggunakan tabel utama
untuk semua pencarian routing.
ID-Networkers | training-mikrotik.com 12
Connected Route
• Dibuat secara otomatis setiap kali kita menambahkan
sebuah IP Address pada interface yang valid
(interface yang aktif).
• Jika terdapat dua buah IP Address yang berasal dari
subnet yang sama pada sebuah interface, hanya
akan ada 1 connected route.
• Jangan menempatkan dua ip address dari subnet
yang sama pada dua interface yang berbeda, karena
akan membingungkan tabel dan logika routing di
router.
ID-Networkers | training-mikrotik.com 13
Connected Route
ID-Networkers | training-mikrotik.com 14
Static Route
• Static route dibuat dengan menambahkan
route secara manual pada routing table.
• Pada static route yang ditambahkan adalah
network tujuan dan gatewaynya.
• Dapat dikatakan kita mendefinisikan route
mau ke network yang mana, lewat gateway
mana.
ID-Networkers | training-mikrotik.com 15
Menambahkan Routing
ID-Networkers | training-mikrotik.com 16
Route Parameter
• Destination
ü Destination address & network mask
• Gateway
ü IP Address atau interface
ü Gateway berupa Interface digunakan apabila IP gateway tidak diketahui dan
bersifat dinamik (hanya point to point/serial connection).
• Pref Source
ü source IP address dari paket yang akan meninggalkan router,
ü Biasanya adalah ip address interface yang konek ke gateway.
• Distance
ü Priority, digunakan untuk pemilihan route juka sama destination addressnya.
• Scope & Traget Scope
ü Digunakan untuk recursive nexthoplookup
ID-Networkers | training-mikrotik.com 17
Gateway & Default Gateway
• Static Routing dilakukan dengan pengaturan arah paket data
yang melalui router, dengan menentukan gateway untuk dst-
address/network tertentu
• Gateway bisa berupa : IP Address atau Interface
• IP Gateway router adalah IP yang masih satu subnet dengan
router (direcly connected network)
• Interface yang boleh digunakan untuk gateway adalah
interface yang bertipe point to pint (pptp, pppoe, l2tp, dst)
• Router akan memilih gateway untuk network tujuan yang
lebih spesifik (netmask lebih besar)
• Default gateway adalah pengaturan untuk dst-address
0.0.0.0/0, karena ip 0.0.0.0/0 menggantikan semua ip yang
ada di internet. ID-Networkers | training-mikrotik.com 18
Latihan
Laptop A
10.10.20.2/24 10
.10
.20
.1/
2 4
Laptop B 10.10.10.1/24 11.11.11.1/24 22.22.22.1/24
Internet
11.11.11.2/24 22.22.22.2/24
R1 R2
10.10.10.2/24
ID-Networkers | training-mikrotik.com 19
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 21
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 22
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 23
Load Balancing & Fail Over
• Load Balancing adalah teknik untuk mendistribusikan
beban kerja di dua atau lebih link jaringan untuk
memaksimalkan throughput, meminimalisasi response
time, dan menghindari overload.
• Fail Over adalah sistem proteksi untuk menjaga apabila
link utama terganggu, secara otomatis akan
memfungsikan jalur cadangan (link kedua, ketiga, dst)
• Load balancing dan Failover dapat dibuat dan diatur
dengan menggunakan default route.
• Load sharing?
ID-Networkers | training-mikrotik.com 24
Jenis Load Balancing
• Per Packet Load Balancing
– Pada MikroTik menggunakan fitur bernama Interface Bonding
– Pembagian beban berdasarkan packet-packet (packet 1 lewat gateway
a, packet 2 lewat gateway b)
• Per Connection Load Balancing
– Menggunakan fitur Mikrotik Bernama NTH di IP mangle
– Pembagian beban berdasarkan koneksi (koneksi 1 lewat gateway a,
koneksi ke 2 lewat gateway b)
• Per address-pair connection Load Balancing
– Fitur ECMP dan PCC (Peer Connection Classified)
– Pebagian traffik berdasarkan koneksi dan IP address asal dan tujuan
dari koneksi tersebut
• Custom Load Balancing / Load Sharing
- Routing Mark
ID-Networkers | training-mikrotik.com 25
Equal Cost Multi Path (ECMP)
• ECMP memungkinkan router
memiliki lebih dari 1
gateway untuk 1 network
tujuan.
• Masing-masing gateway
pada ECMP akan dipilih
berdasarkan alogaritma
Round Roubin dari
kombinasi SRC/DST address
• Gateway yang sama dapat
ditulis berulang-ulang
ID-Networkers | training-mikrotik.com 26
ECMP Load Balancing
• Konfigurasi router ECMP (NAT Masquarade)
ID-Networkers | training-mikrotik.com 27
ECMP Load Balancing
• Konfigurasi router ECMP (IP Route)
ID-Networkers | training-mikrotik.com 28
ECMP-Load Balancing
• Link ISP 1 = 64k/64k, Link ISP 2 =32k/32k
64k/64k 32k/32k
ID-Networkers | training-mikrotik.com 30
ECMP Load Balancing
• Bagaimana kalau salah satu gatewaynya putus? Apakah
koneksi dari laptop ke internet masih bisa?
ID-Networkers | training-mikrotik.com 31
Administrative Distance
• Administrative Distance (Distance) digunakan untuk memilih jalur terbaik
ketika terdapat dua atau lebih rute/routing protocol yang berbeda ke
tujuan yang sama.
• Nilai dari distance adalah (0-255) dan secara default telah terseting pada
setiap protocol routing yang digunakan.
• Distance yang lebih kecil akan lebih diprioritaskan dalam pemilihan tabel
routing
– Connected routes : 0
– Static Routes : 1
– eBGP: 20
– OSPF: 110
– RIP : 120
– MME : 130
– iBGP: 200
• Route dengan distance 255 adalah route yang direject oleh route filter
ID-Networkers | training-mikrotik.com 32
Route “Distance” Option
Lihatnya di IP>Routes
ID-Networkers | training-mikrotik.com 33
LAB III, Distance
• Coba ubahlah pada salah satu router distance dari default routing aktif / yang sedang
digunakan menjadi bernilai “2” dan untuk route yang non aktif tetap bernilai 1.
ID-Networkers | training-mikrotik.com 34
Option “Check-gateway”
• Adalah sebuah mekanisme pengecekan gateway yang dapat dilakukan
oleh router mikrotik.
• Dikirimkan setiap 10 detik, menggunakan ARP request atau ICMP ping.
• Dianggap “Gateway time-out” jika tidak menerima respon dalam 10 detik
dari mesin Gateway.
• Gateway dianggap “unreachable” jika terjadi 2 kali Gateway time-out
berurutan.
• Jika mengaktifkan fitur check gateway untuk sebuah rule, maka akan
berpengaruh juga untuk semua rule dengan gateway yang sama
ID-Networkers | training-mikrotik.com 35
Lab- ECMP Fail Over
• Pada IP route, tiap gateway dibuatkan route sendiri-sendiri
• Buat salah satu distance route lebih besar.
• Aktifkan option Check gateway hanya pada route dengan distance terkecil
ID-Networkers | training-mikrotik.com 36
Lab- ECMP Fail Over
• Check gateway hanya pada distance terkecil (active
route)
ID-Networkers | training-mikrotik.com 37
Routing Policy
• Secara default, router akan menggunakan table routing
“main” (utama)
• Kita bisa membuat table routing tambahan dan
mengarahkan router menggunakan tabel tersebut
dengan menggunakan:
1. IP > Route > Rules
2. IP > Firewall > Mangle > Route-mark
• Setiap routing mark yang dibuat membentuk routing
table sendiri memiliki nama sama dengan nama routing
marknya.
ID-Networkers | training-mikrotik.com 38
Routing Mark
• Untuk mengarahkan traffic yang lebih spesifik ke sebuah route,
traffik tersebut harus diidentifikasi terlebih dahulu melalui
routing mark (ada di IP Firewall Mangle)
• Chain yang bisa digunakan untuk mark routing adalah
Prerouting & Output
• Untuk trafik yang melalui router menggunakan chain:
prerouting
• Untuk trafik yang berasal dari/keluar router menggunakan
mangle chain: output
• Setiap packet hanya dapat memiliki satu routing mark.
• Apabila (ada setidaknya 1) route yang memakai routing mark
maka traffik dengan routing mark tersebut akan diabaikan
oleh routing table utama.
ID-Networkers | training-mikrotik.com 39
LAB ECMP-Routing Mark
• Paket ICMP (ping & traceroute) akan dilewatkan ISP 2
All
ICMP
Traffic
ID-Networkers | training-mikrotik.com 40
Lab- ECMP Routing Mark
• IP Firewall Mangle, membuat routing mark untuk ICMP packet
ID-Networkers | training-mikrotik.com 41
Lab- ECMP Routing Mark
• IP Route, memasukkan routing mark dalam route inactive
ID-Networkers | training-mikrotik.com 42
Lab- ECMP Routing Mark
• All traffic melewati link 1 (termasuk traffic web). Hanya paket icmp
(traceroute & ping) akan dilewatkan link ke 2
• Cobalah lakukan ping keluar saat traffic full.
ID-Networkers | training-mikrotik.com 43
Kelemahan ECMP
• Forwarding table di Linux Kernel secara
otomatis akan refresh pada interval terntentu
(beberapa detik/menit)
• Hal ini menyebabkan ada kemungkinan paket
data untuk suatu aplikasi berganti koneksi
sehingga mendapatkan masquarade address
yang berbeda. Koneksi bisa terputus.
ID-Networkers | training-mikrotik.com 44
TTL (Time To Live)
• TTL adalah suatu nilai pada paket data (header IP) yang
menyatakan berapa lama paket tersebut bisa
beredar/berjalan -jalan dalam jaringan.
• Nilai TTL menentukan paket harus diteruskan ke router
selajutnya (next hop router) atau di-discard.
• Nilai default TTL adalah 64 maksimum 255(8bits) dan nilainya
akan berkurang 1 setiap paket data melewati router (layer 3),
beberapa saat sebelum forwarded decision.
• Router tidak akan melewatkan traffik ke route selanjutknya
apabila TTL yang dia terima bernilai 1
• Routing loop = paket yang berputar-putar dalam jaringan
loop, sampai nilai TTLnya habis
ID-Networkers | training-mikrotik.com 45
TTL (Time To Live)
ID-Networkers | training-mikrotik.com 46
LAB VI – Change TTL
• Kita bisa merubah nilai TTL kearah laptop maupun
merubah nilai TTL yang kearah luar/internet
Internet
Change TTL to 1
• Pre routing = mengubah nilai TTL sebelum routing decission (router sendiri
ngambil 1 nilai TTL)
• Post routing= router mengubah nilai TTL setelah routing decission
ID-Networkers | training-mikrotik.com 47
LAB – Change TTL
ID-Networkers | training-mikrotik.com 48
Scope & Target Scope
• Mekanisme Check gateway yang kita gunakan
hanya bisa mendeteksi problem koneksi pada
hoop (gateway) terdekat.
• Jika problem terjadi setelah gateway terdekat
(nexthoop), check gateway tidak bisa
mendeteksinya.
• Untuk mendeteksi problem koneksi yang
terjadi setelah gateway terdekat, bisa
digunakan teknik scope/target scope.
ID-Networkers | training-mikrotik.com 49
Scope & Target Scope
• Pada FIB router melakukan nexthope lookup, yaitu gateway
(nexthop) yang dituju ada di interface yang mana.
• Route dapat meresolve nexthopnya hanya melalui rute lain yang
memiliki scope lebih kecil atau sama dengan target scope dari rute
tersebut.
• Target scope digunakan untuk static route yang dibuat recursive
(gateway tidak terkoneksi langsung).
• Target Scope adalah nilai scope maksimum dari semua rute lainnya
yang reachable.
• Kegunaan:
– Bisa melakukan pemantauan check gateway ping untuk gateway
yang tidak terhubung langsung
– Dikombinasikan dengan iBGP (gateway tidak terhubung
langsung)
ID-Networkers | training-mikrotik.com 50
Scope & Target Scope
• Nilai default scope & target scope
ID-Networkers | training-mikrotik.com 51
LAB VII – Recursive Next Hope
ID-Networkers | training-mikrotik.com 52
LAB VII – Recursive Next Hope
ID-Networkers | training-mikrotik.com 54
Other Options
ID-Networkers | training-mikrotik.com 55
Preferred Source
• Default nilai Pref-source bernilai kosong, kecuali untuk connected
routes akan berisi IP address interfacenya.
• Fungsi :
– IP Address asal untuk paket data yang berasal dari router
– IP Address src-address-to untuk paket data yang terkena action
NAT – masquerade
• Jika tidak ditentukan, secara otomatis akan menggunakan salah
satu IP Address yang ada pada output interface dari packet.
• Jika isian pref-src adalah IP Address yang tidak terpasang pada
router, rule ini akan non-aktif.
• Implementasinya biasanya ketika kita ingin memanipulasi traffik
uplink lewat IP A dengan prefered source IP B, maka downlink akan
menuju IP B.
ID-Networkers | training-mikrotik.com 56
OSPF
ID-Networkers | training-mikrotik.com 57
Dynamic Routing Protocol
ID-Networkers | training-mikrotik.com 58
IGP & EGP
ID-Networkers | training-mikrotik.com 59
IGP & EGP
ID-Networkers | training-mikrotik.com 60
Autonomous System (AS)
• AS merupakan gabungan dari jaringan / router yang
biasanya masih dalam satu kepemilikan atau
kontrol yang memiliki sistem routing yang serupa.
• AS diidentifikasikan dalam 16 bit number (0 -
65535)
ü Range dari 1 - 64511 untuk digunakan untuk
Internet
ü Range dari 64512 - 65535 untuk privat
ID-Networkers | training-mikrotik.com 61
OSPF Protocol
§ Open Shortest Path First (OSPF) adalah dynamic
routing protocol yang termasuk dalam kategori IGP
(Interior Gateway Protocol)
§ OSPF memiliki kemampuan Link-state (melakukan
deteksi status link) dan algoritma Dijkstra (algoritma
pencarian jarak terpendek)
§ OSPF mampu menjaga, mengatur dan
mendistribusikan informasi routing antar network
walaupun topologi network tersebut berubah-ubah
secara dinamis.
§ Menggunakan IP protocol (layer3) nomor 89.
ID-Networkers | training-mikrotik.com 62
Routing Distribution
ID-Networkers | training-mikrotik.com 63
Metrics
• Metric adalah properti dari rute jaringan, terdiri dari berbagai nilai yang
digunakan oleh Routing Protocol untuk menentukan apakah suatu rute
lebih baik dari route lainnya.
• Metrik bisa berupa:
– measuring link utilization (using SNMP)
– number of hops (hop count)
– speed of the path
– packet loss (router congestion/conditions)
– latency (delay)
– path reliability
– path bandwidth
– throughput [SNMP - query routers]
– load
– MTU
ID-Networkers | training-mikrotik.com 64
OSPF VS RIP Metric
ID-Networkers | training-mikrotik.com 65
OSPF Areas
• Suatu AS terdiri dari satu atau beberapa Area.
• Area adalah system grouping yang digunakan di
protocol OSPF yaitu gabungan dari beberapa router
IR (Internal Router).
• Area memudahkan dalam manajemen jaringan besar
OSPF.
• Struktur satu area tidak terlihat dari area lainnya.
• OSPF areas ditulis dalam 32-bit / seperti IP address
(0.0.0.0 – 255.255.255.255)
• Dalam satu AS, area ID harus unik
ID-Networkers | training-mikrotik.com 66
OSPF Areas
ID-Networkers | training-mikrotik.com 67
IR,ABR and ASBR
• IR adalah router yang tergabung dalam sebuah area, jumlah
maksimal IR dalam satu area adalah 80 router.
• ABR adalah router yang menjembatani area satu dengan area
yang lain.
• ASBR adalah sebuah router yang terletak di perbatasan
sebuah AS (Router terluar dari sebuah AS) dan bertugas untuk
menjembatani antara router yang ada di dalam AS dengan
Network lain (Berbeda AS).
• ASBR juga bisa berarti sebuah router anggota OSPF yang
menjembatani routing OSPF dengan Routing protocol yang
lain (RIP,BGP dll).
ID-Networkers | training-mikrotik.com 68
Cara Kerja OSPF(1)
1. Membentuk adjacency
• Pada saat baru pertama ON, router OSPF tidak tahu apapun tentang
tetangganya, router akan mulai mengirimkan paket Hello ke seluruh
interface jaringan untuk memperkenalkan diri
• Default nilai hello pada broadcast multi-access adalah 10 detik dan 40
detik jika tidak ada respon akan mati, bila mendapat respon maka
router akan melanjutkan hubungan.
2. Pemilihan DR dan BDR
• Dalam jaringan multiaccess router-router akan memilih DR (designated
router) dan BDR(Backup designated router) dan berusaha adjencent
dengan kedua router tersebut.
• Dalam jaringan broadcast multiaccess, DR dan BDR sangatlah
diperlukan. DR dan BDR akan menjadi pusat komunikasi seputar
informasi OSPF dalam jaringan tersebut
ID-Networkers | training-mikrotik.com 69
Cara Kerja OSPF(2)
3. Mengumpulkan State-state dalam Jaringan
• Router mengumpulkan seluruh informasi jalur dalam jaringan dengan
bertukar informasi mengenai state-state dan jalur-jalur.
• Pada jaringan broadcast/multiaccess, DR-lah yang akan melayani setiap
router yang ingin bertukar informasi OSPF dengannya. DR akan memulai
lebih dulu proses pengiriman ini.
• Setelah loading state selesai, maka router-router yang tergabung dalam
OSPF akan memiliki informasi state yang lengkap dan penuh dalam
database statenya. Fase ini disebut dengan istilah Full state
4. Memilih route terbaik untuk digunakan
• Router akan memilih rute-rute terbaik, parameter yang digunakan oleh
OSPF adalah Cost.
• Setelah selesai, maka rute tersebut langsung dimasukkan dalam routing
table dan siap digunakan untuk forwarding data.
ID-Networkers | training-mikrotik.com 70
Cara Kerja OSPF(3)
5. Menjaga Informasi Routing Tetap Up-to-date
• Ketika sebuah rute sudah masuk ke dalam routing table,
router tersebut harus juga me-maintain state database-
nya. Hal ini bertujuan kalau ada sebuah rute yang sudah
tidak valid, maka router harus tahu dan tidak boleh lagi
menggunakannya.
• Ketika ada perubahan link-state dalam jaringan, OSPF
router akan melakukan flooding terhadap perubahan ini.
Tujuannya adalah agar seluruh router dalam jaringan
mengetahui perubahan tersebut.
ID-Networkers | training-mikrotik.com 71
OSPF Setting
Pada menu routing>OSPF>instance
• Router-id à Memberi pengenal pada router.
– Berformat 32bit seperti IP, tidak boleh ada yang sama dalam sebuah
jaringan OSPF.
– Jika diisi 0.0.0.0 maka router akan otomatis menggunakan IP terkecil
router
– Biasanya router-id diisi alamat loopbacknya (interface bridge)
• Redistribute Default Route à Mendistribusikan default route.
Option ini hanya digunakan atau diaktifkan pada router ASBR
• Redistribute Connected Routes à Mendisitribusikan route yang terpasang
dan aktif pada interface
• Redistribute Static Routes à Mendistribusikan route static yang ada pada
table /ip route
• Redistribute RIP Routes à Mendistribusikan route hasil RIP
• Redistribute BGP Routes à Mendistribusikan route hasil BGP
ID-Networkers | training-mikrotik.com 72
Setting OSPF pada MikroTik
• OSPF start running ketika network ditambahkan dalam menu
routing OSPF network
ID-Networkers | training-mikrotik.com 73
OSPF-Neighbors State
• Routing>OSPF>Neighbors
ID-Networkers | training-mikrotik.com 74
OSPF-Neighbors State
1. down : router tidak dapat hello packet dari router manapun
2. attempt : router mengirimkan hello packet tetapi belum
mendapat respon,hanya ada pada tipe NT non broadcast
multi-access (NBMA) dan tidak ada respon dari router lain.
3. Init : router mendapatkan hello packet dari router lain, tetapi
belum terbentukhubungan yang bidirectional (2 way)
4. 2 way : pada tahap ini hubungan antar router sudah bi-
directional, untuk NT broadcast DR & BDR nya akan
melanjutkan ke tahap full, router non DR & BDR akan
melanjutkan Full hanya dengan DR & BDR saja
5. Exstart : terjadi pemilihan Master dan Slave, master adalah
router yang memiliki router id tertinggi
ID-Networkers | training-mikrotik.com 75
OSPF-Neighbors State
6. Exchange : terjadi pertukaran Database Descriptor (DBD)
paket DBD ini digambarkan dari topologi DB router, proses
dimulai oleh master
7. loading : router akan memeriksa DBD dari router lain dan
apabila ada entry yang tidak diketahui maka router akan
mengira link state request (LSR) , LSR akan dibales dengan
link state state ACK dan link state reply, diakhir tahap ini
semua router yang di adjacent memiliki topologi DB yang
sama
8. Full : masing-masing router sudah membentuk hubungan
yang adjancent.
ID-Networkers | training-mikrotik.com 76
Backbone Area
• Area 0 atau Backbone Area merupakan area dimana
ABR berkumpul untuk saling menukarkan informasi
routing dari area- area yang lain.
• Setiap non Backbone Area harus terhubung langsung
dengan Area Bakbone
• Area Backbone juga merupakan Area Transit sebelum
traffic keluar atau masuk ke dalam sebuah AS.
• Sebuah area yang tidak terhubung langsung ke area
backbone bisa terhubung ke backbone area
menggunakan Virtual Link.
LAB IX – Backbone Area (Area 0)
ID-Networkers | training-mikrotik.com 81
Membuat Area Baru
• Add new area
• Assign area yang telah
dibuat pada network
ID-Networkers | training-mikrotik.com 82
LAB X – Non Backbone Area
192.168.1.2/24
192.168.3.2/24
ID-Networkers | training-mikrotik.com 83
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 84
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 85
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 86
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 87
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 88
Virtual Link?
ID-Networkers | training-mikrotik.com 89
Virtual Link
• Setiap non backbone area harus terhubung
langsung ke area backbone.
• Virtual link pada OSPF digunakan untuk
koneksi non backbone area ke backbone area
melewati non backbone area lainnya.
• Virtual link juga digunakan untuk koneksi OSPF
antar backbone area melewati non backbone
area.
ID-Networkers | training-mikrotik.com 90
LAB XI – Virtual Link
• Virtual Link (from area 3 to area 0 via area 2)
Laptop A
192.168.1.2/24
Laptop B
ID-Networkers | training-mikrotik.com 91
LAB XI – Virtual Link
• Virtual Link dibuat di dua sisi ABR (R2 dan R)
192.168.1.2/24
ID-Networkers | training-mikrotik.com 92
LAB X – Non Backbone Area
Virtual Link
ID-Networkers | training-mikrotik.com 93
DR dan BDR
• Dalam setiap broadcast network pada area, router akan memilih
– Designated Router (DR) dan
– Backup Designated Router (BDR) secara otomatis.
• DR berfungsi untuk mengumpulkan dan menyebarkan LSA
dalam satu area, sehingga mengurangi traffic dan waktu proses
pertukaran LSA antar router
• BDR, akan menggantikan DR jika terjadi error
• DR dan BDR ditentukan oleh priority dari masing-masing router,
priotiry tertinggi dalam suatu boradcast akan dijadikan DR
• Jika priority sama, DR akan dipilih yang memiliki router-ID paling
besar
• Jika priority diubah ke 0, dia tidak akan pernah menjadi DR
ID-Networkers | training-mikrotik.com 94
DR & BDR
• Dengan adanya BR & BDR,
dalam sebuah broadcast
network akan mengurangi traffik
DR untuk adjency.
• Sebuah broadcast network yang
terdiri atas 5 router, hanya
terjadi 7 adjency, bukan 9
seperti halnya jaringan mesh.
BDR • Ini berarti pada jaringan
broadcast, setiap router hanya
perlu melakukan multicast
untuk adjency
ID-Networkers | training-mikrotik.com 95
DR & BDR
• Designater Router = router dengan OSPF Interfaces semua
interfacenya berstatus sebagai designated router
ID-Networkers | training-mikrotik.com 96
LSA (Link State Advertisement)
• OSPF adalah type routing jenis Link State (berdasarkan status link)
• Untuk menyebarkan informasi Link State ke seluruh router dalam
jaringan, OSPF memiliki sebuah sistem khusus disebut dengan
istilah Link State Advertisement (LSA).
• Packet LSA akan berisi informasi seputar link-link yang ada dalam
sebuah router dan statusnya masing-masing.
• Paket LSA ini kemudian disebarkan ke router-router lain yang
menjadi neighbour dari router tersebut.
• Setelah informasi LSA sampai ke router lain, maka router tersebut
juga akan menyebarkan LSA miliknya ke router pengirim dan ke
router lain
ID-Networkers | training-mikrotik.com 97
LSA Type
• Type 1 (Router Link) : memberikan informasi router yang terhubung langsung dan
kondisi cost interfacenya dalam 1 area
• Type 2 (Network Link) : digenerate oleh DR, memberikan informasi list semua
router yang berdekatan, LSA type 2 dibroadcast di dalam satu area.
• Type 3 (Summary Link) : digenerate oleh ABR, memberikan informasi summary
jaringan dan link di internal area yang akan di advertise ke area lain dalam satu AS.
• Type 4 (ASBR Summary Link) : dari ABR ke backbone area, memberikan informasi
alamat ASBR, menginformasikan ASBR berada di non backbone area , informasi
berupa alamat, bukan tabel routing
• Type 5 (AS External Link) : Memberikan informasi routing yang dipelajari dari ASBR.
LSAs Eksternal disebarkan ke semua area kecuali Stub area. LSA ini membagi dalam
dua tipe: eksternal tipe 1 dan type2.
• Type 6 (Group Membership) : digunakan untuk Multicast OSPF (MOSPF), jarang
digunakan & tidak disupport oleh MikroTik RouterOS
• Type 7 (NNSA External Link) : diinformasikan oleh ASBR yang berada pada NSSA,
LSA type 7 akan berubah ke type 5 setelah meninggalkan areanya melewati ABR
ID-Networkers | training-mikrotik.com 98
LSA Type
• Route>OSPF>LSA
ID-Networkers | training-mikrotik.com 99
OSPF Network Type
• Default pada interface LAN
adalah broadcast
b. Broadcast
‒ Single packet yang ditransmisikan oleh router dapat digandakan oleh
device seperti Ethernet switch) sehingga setiap sisi end pointnya
menerima copy dari paket tersebut
- Memilih DR dan BDR
192.168.1.2/24
192.168.1.2/24
Cost=10
Total Cost=40 Cost=10
Cost=10
Source
Cost=10
Total Cost=49 Cost=10
Destination
Cost=9
ASBR
• Terlihat ada dua jalur yang bisa menuju ke network tujuan, merah dan biru.
• Setelah dilakukan perhitungan total Cost, jalur merah memiliki total cost
terkecil. Maka jalur tersebut yang akan digunakan.
ID-Networkers | training-mikrotik.com 109
OSPF Redundancy
• Apabila dilakukan penambahan link, OSPF akan
mendeteksi dan menambahkan dalam routing
tabelnya.
• Apabila ada 1 network dengan 2 gateway yang
berbeda namun cost interface yang sama, kedua link
akan difungikan sebagai load balancing.
• Apabila salah satu cost interfacenya lebih tinggi
maka salah satu link akan dijadikan link utama dan
lainya menjadi link backup (failover)
AREA 0
AREA 0
• Ethernet Frame
− Panjang total VLAN tag adalah 4 byte (32bit),panjang bit untuk VLAN ID
adalah 12bits,
− Jumlah ID/tag yang bisa digunakan adalah 1-4095 (12 bit)
− Standar Maximum Transmission Unit (MTU) untuk ethernet frame
adalah1500 bytes
− Maka MTU untuk VLAN trunk adalah 1500 + 4 =1504 bytes
− MTU untuk VLAN over VLAN 1500 + 4 + 4 = 1508 bytes
ID-Networkers | training-mikrotik.com 121
Switch port pada VLAN
Ada 2 jenis port /switch port pada VLAN
• Edge ports: (Untagged, pada Cisco: Access Port)
– Adalah switch port yang dikonfigur sebagai bagian dari
sebuah VLAN
– switchport ini tidak mengirim 4 byte tag. Digunakan oleh
device yang tidak melewatkan VLAN seperti komputer
klien, printer, dll.
• Core port: (Tagged, pada Cisco: Trunk Port)
– Adalah switch port yang diconfigure untuk mengirim 4
byte VLAN tag. Digunakan oleh device yang
mensupport VLAN seperti switches,routers and servers.
R1 R2
IP yang nantinya akan dibuat untuk komunikasi tunnel point to point antara server dan client user1
Local address=IP yang akan dipakai server
Remote address=IP yang diberikan ke client
MikroTik PPTP Client
• Pada menu Interface add new PPTP client, pada tab Dial Out isikan dengan IP
public dari PPTP server, user dan password, kemudian apply
• PADO (PPPoE Active Discovery Offer). PADO ini merupakan jawaban dari
PPoE server atas PADI yang didapatkan sebelumnya. PPPoE server
memberikan identitas berupa MAC addressnya.
• PADT ( PPP Active Discovery Terminate ), bisa dikirim dari server ataupun
client, ketika salah satu ingin mengakhiri koneksinya
Tahapan Koneksi PPPoE
MME Wireless Protocol (introduction)
rofiq.fauzi@gmail.com
Skype : rofiq.fauzi
+6281-565-83-545
www.id-networkers.com
www.training-mikrotik.com
Advanced MikroTik Training
Routing (MTCRE)
ID-Networkers | training-mikrotik.com 2
Routing
A
ID-Networkers | training-mikrotik.com 3
Routing
• Ketika jaringan lokal sudah mulai komplek.
• Jika kita menginginkan pemantauan dan pengelolaan
jaringan yang lebih baik
• Lebih aman (firewall filtering lebih mudah dan lengkap)
• Trafik broadcast hanya terkonsentrasi di setiap
subnet/network.
• Koneksi antar public IP network.
• Koneksi antar Wide Area Netwok (company, Provider,
dll)
ID-Networkers | training-mikrotik.com 4
Klasifikasi Routing
Static Routing
ID-Networkers | training-mikrotik.com 5
Routing
• Routingproses untuk meneruskan paket-paket dari sebuah
jaringan ke jaringan lainnya melaui internetwork device
(router).
• Static routing administrator melakukan routing secara
manual. Mendefenisikan setiap network tujuan dan gateway
yang dilaluinya pada setiap router-router yang akan
digunakan.
• Dinamic routing administrator hanya melakukan sedikit
konfigurasi (mengaktifkan fungsi dinamic routing) pada setiap
router, router-router tersebut otomatis mencari route dan
gateway terbaik dari semua network yang terhubung.
ID-Networkers | training-mikrotik.com 6
Komponen Routing
• RIB (Routing Information Base) / Routing Table
• FIB (Forwarding Information Base) / Forwarding Table
Network Network
ID-Networkers | training-mikrotik.com 7
Router Information Base (RIB)
– RIB/Tabel Routing adalah tabel data dalam router yang
berisi daftar rute ke jaringan/network tertentu
– RIB juga berisi metric (nilai/prioritas) dari masing-masing
rute.
– RIB terbentuk dari:
– Semua rute yang terbentuk dari dynamic routing
protocol
– Semua rute untuk connected network, dan
– Setiap konfigurasi rute tambahan seperti static route
ID-Networkers | training-mikrotik.com 8
RIB / Routing Table
• IP>Route>List
ID-Networkers | training-mikrotik.com 9
Fungsi RIB
RIB digunakan untuk:
• Memfilter informasi routing dari semua jenis
routing protocol
• Mengkalkulasi dan memilih route terbaik ke
network tertentu.
• Membuat dan mengupdate Forwarding
Information Base (FIB)
• Mendistribusikan informasi routing ke routing
protokol lainnya
ID-Networkers | training-mikrotik.com 10
Forwarding Information Base (FIB)
• RIB/Tabel routing umumnya tidak digunakan secara langsung
untuk forwarding/meneruskan paket di router arsitektur
modern.
• RIB digunakan untuk menghasilkan informasi untuk tabel
forwarding yang lebih kecil.
• Sebuah tabel forwarding hanya berisi rute yang dipilih oleh
algoritma routing sebagai jalur pilihan untuk meneruskan
paket, atau route yang sering digunakan.
• Hal ini sering dalam bentuk cache format terkompresi atau
pre-compiled yang dioptimalkan untuk perangkat keras
penyimpanan dan pencarian.
ID-Networkers | training-mikrotik.com 11
Forwarding Information Base (FIB)
• FIB adalah hasil olahan dari RIB
yang telah terfilter
• Merupakan informasi routing yang
disimpan dalam cache
• Secara default (bila tidak ada
“routing mark” yang digunakan)
semua rute aktif akan ada pada
tabel routing utama (main).
• Hanya ada satu rule implisit yang
tersembunyi (rule “catch all”) yang
menggunakan tabel utama untuk
semua pencarian routing.
ID-Networkers | training-mikrotik.com 12
Connected Route
• Dibuat secara otomatis setiap kali kita menambahkan
sebuah IP Address pada interface yang valid
(interface yang aktif).
• Jika terdapat dua buah IP Address yang berasal dari
subnet yang sama pada sebuah interface, hanya
akan ada 1 connected route.
• Jangan menempatkan dua ip address dari subnet
yang sama pada dua interface yang berbeda, karena
akan membingungkan tabel dan logika routing di
router.
ID-Networkers | training-mikrotik.com 13
Connected Route
ID-Networkers | training-mikrotik.com 14
Static Route
• Static route dibuat dengan menambahkan
route secara manual pada routing table.
• Pada static route yang ditambahkan adalah
network tujuan dan gatewaynya.
• Dapat dikatakan kita mendefinisikan route
mau ke network yang mana, lewat gateway
mana.
ID-Networkers | training-mikrotik.com 15
Menambahkan Routing
ID-Networkers | training-mikrotik.com 16
Route Parameter
• Destination
Destination address & network mask
0.0.0.0/0 -> ke semua network
• Gateway
IP Address gateway, harus merupakan IP address yang satu subnet dengan IP
yang terpasang pada salah satu interface router
Gateway berupa Interface digunakan apabila IP gateway tidak diketahui dan
bersifat dinamik (hanya point to point/serial connection).
• Pref Source
source IP address dari paket yang akan meninggalkan router,
Biasanya adalah ip address yang terpasang di interface yang menjadi gateway.
• Distance
Jarak, digunakan perhitungan pemilihan route.
• Scope & Traget Scope
Digunakan untuk recursive nexthoplookup
ID-Networkers | training-mikrotik.com 17
Gateway & Default Gateway
• Static Routing dilakukan dengan pengaturan arah paket data
yang melalui router, dengan menentukan gateway untuk dst-
address/network tertentu
• Gateway bisa berupa : IP Address atau Interface
• IP Gateway router harus satu subnet dengan salah satu IP
interface router
• Hanya ada 1 gateway untuk suatu network tujuan
• Router akan memilih gateway untuk network tujuan yang
lebih spesifik (netmask lebih besar)
• Default gateway adalah pengaturan untuk dst-address
0.0.0.0/0, karena ip 0.0.0.0/0 menggantikan semua ip yang
ada di internet.
ID-Networkers | training-mikrotik.com 18
Latihan
Laptop A
Laptop B
IP Gateway router HARUS SATU SUBNET dengan salah satu IP interface router
• Pada Laptop A , IP gateway ke network 11.11.11.0/24 berapa?
• Pada Laptop A, IP gateway ke network 22.22.22.0/24 berapa?
• Pada Laptop A, IP default gateway berapa?
• Pada R1, IP gateway ke network 22.22.22.0/24 berapa?
• Pada R1, IP Default Gateway adalah ?
• Pada R2, IP gateway ke network Laptop A berapa?
ID-Networkers | training-mikrotik.com 19
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 20
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 21
Load Balancing & Fail Over
• Load Balancing adalah teknik untuk
mendistribusikan beban kerja di dua atau lebih link
jaringan untuk memaksimalkan throughput,
meminimalisasi response time, dan menghindari
overload.
• Fail Over adalah sistem proteksi untuk menjaga
apabila link utama terganggu, secara otomatis akan
memfungsikan jalur cadangan (link kedua, ketiga,
dst)
ID-Networkers | training-mikrotik.com 22
Jenis Load Balancing
• Per Packet Load Balancing
– Pada MikroTik menggunakan fitur bernama Interface Bonding
– Pembagian beban berdasarkan packet-packet (packet 1 lewat gateway
a, packet 2 lewat gateway b)
• Per Connection Load Balancing
– Menggunakan fitur Mikrotik Bernama NTH di IP mangle
– Pembagian beban berdasarkan koneksi (koneksi 1 lewat gateway a,
koneksi ke 2 lewat gateway b)
• Per address-pair connection Load Balancing
– Fitur ECMP dan PCC (Peer Connection Classified)
– Pebagian traffik berdasarkan koneksi dan IP address asal dan tujuan
dari koneksi tersebut
• Custom Load Balancing (Policy Routing -> route mark)
ID-Networkers | training-mikrotik.com 23
Equal Cost Multi Path (ECMP)
• ECMP memungkinkan router
memiliki lebih dari 1
gateway untuk 1 network
tujuan.
• Masing-masing gateway
pada ECMP akan dipilih
berdasarkan alogaritma
Round Roubin dari
kombinasi SRC/DST address
• Gateway yang sama dapat
ditulis berulang-ulang
ID-Networkers | training-mikrotik.com 24
ECMP Load Balancing
• Konfigurasi router ECMP (NAT Masquarade)
ID-Networkers | training-mikrotik.com 25
ECMP Load Balancing
• Konfigurasi router ECMP (IP Route)
ID-Networkers | training-mikrotik.com 26
ECMP-Load Balancing
• Link ISP 1 = 64k/64k, Link ISP 2 =32k/32k
64k/64k 32k/32k
ID-Networkers | training-mikrotik.com 27
ECMP Load Balancing
• Status Link 1 dan Link 2 saat peak traffik
ID-Networkers | training-mikrotik.com 28
ECMP Load Balancing
• Apabila ada dua gateway, Link A (64k) dua kali lebih besar dari
Link B (32k), A:B = 64k:32k, atau 2:1, total A+B=3
• Gateway ditulis 3 kali = dengan perbandingan 2x untuk
gateway A + 1x untuk gateway B
ID-Networkers | training-mikrotik.com 29
ECMP Load Balancing
• Bagaimana kalau salah satu gatewaynya putus? Apakah
koneksi dari laptop ke internet masih bisa?
ID-Networkers | training-mikrotik.com 30
Administrative Distance
• Administrative Distance (Distance) digunakan untuk memilih jalur terbaik
ketika terdapat dua atau lebih rute/routing protocol yang berbeda ke
tujuan yang sama.
• Nilai dari distance adalah (0-255) dan secara default telah terseting pada
setiap protocol routing yang digunakan.
• Distance yang lebih kecil akan lebih diprioritaskan dalam pemilihan tabel
routing
– Connected routes : 0
– Static Routes : 1
– eBGP: 20
– OSPF: 110
– RIP : 120
– MME : 130
– iBGP: 200
• Route dengan distance 255 adalah route yang direject oleh route filter
ID-Networkers | training-mikrotik.com 31
Route “Distance” Option
Lihatnya di IP>Routes
ID-Networkers | training-mikrotik.com 32
LAB III, Distance
• Coba ubahlah pada salah satu router distance dari default routing aktif / yang sedang
digunakan menjadi bernilai “2” dan untuk route yang non aktif tetap bernilai 1.
ID-Networkers | training-mikrotik.com 33
Option “Check-gateway”
• Adalah sebuah mekanisme pengecekan gateway yang dapat dilakukan
oleh router mikrotik.
• Dikirimkan setiap 10 detik, menggunakan ARP request atau ICMP ping.
• Dianggap “Gateway time-out” jika tidak menerima respon dalam 10 detik
dari mesin Gateway.
• Gateway dianggap “unreachable” jika terjadi 2 kali Gateway time-out
berurutan.
• Jika mengaktifkan fitur check gateway untuk sebuah rule, maka akan
berpengaruh juga untuk semua rule dengan gateway yang sama
ID-Networkers | training-mikrotik.com 34
Lab- ECMP Fail Over
• Pada IP route, tiap gateway dibuatkan route sendiri-sendiri
• Buat salah satu distance route lebih besar.
• Aktifkan option Check gateway hanya pada route dengan distance terkecil
ID-Networkers | training-mikrotik.com 35
Lab- ECMP Fail Over
• Check gateway hanya pada distance terkecil (active
route)
ID-Networkers | training-mikrotik.com 36
Routing Policy
• Secara default, router akan menggunakan table routing
“main” (utama)
• Kita bisa membuat table routing tambahan dan
mengarahkan router menggunakan tabel tersebut
dengan menggunakan:
1. IP > Route > Rules
2. IP > Firewall > Mangle > Route-mark
• Setiap routing mark yang dibuat membentuk routing
table sendiri memiliki nama sama dengan nama routing
marknya.
ID-Networkers | training-mikrotik.com 37
Routing Mark
• Untuk mengarahkan traffic yang lebih spesifik ke sebuah
route, traffik tersebut harus diidentifikasi terlebih
dahulu melalui routing mark (ada di IP Firewall Mangle)
• Untuk trafik yang melalui router menggunakan chain:
prerouting
• Untuk trafik yang berasal dari/keluar router
menggunakan mangle chain: output
• Setiap packet hanya dapat memiliki satu routing mark.
• Apabila (ada setidaknya 1) route yang memakai routing
mark maka traffik dengan routing mark tersebut akan
diabaikan oleh routing table utama.
ID-Networkers | training-mikrotik.com 38
Routing Mark
• IP>Firewall>Mangle
ID-Networkers | training-mikrotik.com 39
IP Route Rules
ID-Networkers | training-mikrotik.com 40
LAB ECMP-Routing Mark
• Paket ICMP (ping & traceroute) akan dilewatkan ISP 2
All
ICMP
Traffic
ID-Networkers | training-mikrotik.com 41
Lab- ECMP Routing Mark
• IP Firewall Mangle, membuat routing mark untuk ICMP packet
ID-Networkers | training-mikrotik.com 42
Lab- ECMP Routing Mark
• IP Route, memasukkan routing mark dalam route inactive
ID-Networkers | training-mikrotik.com 43
Super Lab- ECMP Routing Mark
• All traffic melewati link 1 (termasuk traffic web). Hanya paket icmp
(traceroute & ping) akan dilewatkan link ke 2
• Cobalah lakukan ping keluar saat traffic full.
ID-Networkers | training-mikrotik.com 44
Kelemahan ECMP
• Forwarding table di Linux Kernel secara
otomatis akan refresh setiap 10 menit
• Hal ini menyebabkan ada kemungkinan paket
data untuk suatu aplikasi berganti koneksi
sehingga mendapatkan masquarade address
yang berbeda. Koneksi bisa terputus.
ID-Networkers | training-mikrotik.com 45
TTL (Time To Live)
• TTL adalah suatu nilai pada paket data (header IP)
yang menyatakan berapa lama paket tersebut bisa
beredar/berjalan -jalan dalam jaringan.
• Nilai tersebut akan memberitahukan kepada router
apakah paket tersebut harus diteruskan ke router
selajutnya (next hop router) atau di-discard.
• Nilai default TTL adalah 64 (8bits) dan nilainya akan
berkurang 1 setiap paket data melewati router (layer
3), beberapa saat sebelum forwarded decision.
• Router tidak akan melewatkan traffik ke route
selanjutknya apabila TTL yang dia terima bernilai 1
ID-Networkers | training-mikrotik.com 46
TTL (Time To Live)
ID-Networkers | training-mikrotik.com 47
LAB VI – Change TTL
• Kita bisa merubah nilai TTL kearah laptop maupun
merubah nilai TTL yang kearah internet ( IP 8.8.8.8)
ID-Networkers | training-mikrotik.com 48
LAB – Change TTL
ID-Networkers | training-mikrotik.com 49
LAB – Change TTL
• Menghitung jumlah hop dari nilai TTL reply
ID-Networkers | training-mikrotik.com 50
Scope & Target Scope
• Mekanisme Check gateway yang kita gunakan
hanya bisa mendeteksi problem koneksi pada
hoop (gateway) terdekat.
• Jika problem terjadi setelah gateway terdekat
(nexthoop), check gateway tidak bisa
mendeteksinya.
• Untuk mendeteksi problem koneksi yang
terjadi setelah gateway terdekat, bisa
digunakan teknik scope/target scope.
ID-Networkers | training-mikrotik.com 51
Scope & Target Scope
• Pada FIB router melakukan nexthope lookup, yaitu gateway
(nexthop) yang dituju ada di interface yang mana.
• Route dapat meresolve nexthopnya hanya melalui rute lain yang
memiliki scope lebih kecil atau sama dengan target scope dari rute
tersebut.
• Target scope digunakan untuk static route yang dibuat recursive
(gateway tidak terkoneksi langsung).
• Target Scope adalah nilai scope maksimum dari semua rute lainnya
yang reachable.
• Kegunaan:
– Bisa melakukan pemantauan check gateway ping untuk gateway
yang tidak terhubung langsung
– Dikombinasikan dengan iBGP (gateway tidak terhubung
langsung)
ID-Networkers | training-mikrotik.com 52
Scope & Target Scope
• Nilai default scope & target scope
ID-Networkers | training-mikrotik.com 53
LAB VII – Recursive Next Hope
ID-Networkers | training-mikrotik.com 54
Route Type
Kita bisa melakukan blocking untuk network/dst-address
tertentu menggunakan static route :
• Blackhole
Memblok dengan diam-diam
• Prohibit
Memblok dan mengirimkan pesan error ICMP administratively
prohibited” (type 3 code 13)
• Unreachable
Memblok dan mengirimkan pesan error ICMP host
unreachable” (type 3 code 1)
Ketiga tipe di atas tidak membutuhkan IP Address gateway.
ID-Networkers | training-mikrotik.com 55
Other Options
ID-Networkers | training-mikrotik.com 56
LAB VIII - Other Route Option
ID-Networkers | training-mikrotik.com 57
Preferred Source
• Default nilai Pref-source bernilai kosong, kecuali untuk connected
routes akan berisi IP address interfacenya.
• Fungsi :
– IP Address asal untuk paket data yang berasal dari router
– IP Address src-address-to untuk paket data yang terkena action
NAT – masquerade
• Jika tidak ditentukan, secara otomatis akan menggunakan salah
satu IP Address yang ada pada output interface dari packet.
• Jika isian pref-src adalah IP Address yang tidak terpasang pada
router, rule ini akan non-aktif.
• Implementasinya biasanya ketika kita ingin memanipulasi traffik
uplink lewat IP A dengan prefered source IP B, maka downlink akan
menuju IP B.
ID-Networkers | training-mikrotik.com 58
OSPF
ID-Networkers | training-mikrotik.com 59
Dynamic Routing Protocol
ID-Networkers | training-mikrotik.com 60
IGP & EGP
ID-Networkers | training-mikrotik.com 61
IGP & EGP
ID-Networkers | training-mikrotik.com 62
Autonomous System (AS)
• AS merupakan gabungan dari jaringan / router yang
biasanya masih dalam satu kepemilikan atau
kontrol yang memiliki sistem routing yang serupa.
• AS diidentifikasikan dalam 16 bit number (0 -
65535)
Range dari 1 - 64511 untuk digunakan untuk
Internet
Range dari 64512 - 65535 untuk privat
ID-Networkers | training-mikrotik.com 63
OSPF Protocol
Open Shortest Path First (OSPF) adalah dynamic
routing protocol yang termasuk dalam kategori IGP
(Interior Gateway Protocol)
OSPF memiliki kemampuan Link-state (melakukan
deteksi status link) dan algoritma Dijkstra (algoritma
pencarian jarak terpendek)
OSPF mampu menjaga, mengatur dan
mendistribusikan informasi routing antar network
walaupun topologi network tersebut berubah-ubah
secara dinamis.
Menggunakan IP protocol (layer3) nomor 89.
ID-Networkers | training-mikrotik.com 64
Routing Distribution
ID-Networkers | training-mikrotik.com 65
Metrics
• Metric adalah properti dari rute jaringan, terdiri dari berbagai nilai yang
digunakan oleh Routing Protocol untuk menentukan apakah suatu rute
lebih baik dari route lainnya.
• Metrik bisa berupa:
– measuring link utilization (using SNMP)
– number of hops (hop count)
– speed of the path
– packet loss (router congestion/conditions)
– latency (delay)
– path reliability
– path bandwidth
– throughput [SNMP - query routers]
– load
– MTU
ID-Networkers | training-mikrotik.com 66
OSPF VS RIP Metric
ID-Networkers | training-mikrotik.com 67
OSPF Areas
• Suatu AS terdiri dari satu atau beberapa Area.
• Area adalah system grouping yang digunakan di
protocol OSPF yaitu gabungan dari beberapa router
IR (Internal Routing).
• Area memudahkan dalam manajemen jaringan besar
OSPF.
• Struktur satu area tidak terlihat dari area lainnya.
• OSPF areas ditulis dalam 32-bit / seperti IP address
(0.0.0.0 – 255.255.255.255)
• Dalam satu AS, area ID harus unik
ID-Networkers | training-mikrotik.com 68
OSPF Areas
ID-Networkers | training-mikrotik.com 69
IR,ABR and ASBR
• IR adalah router yang tergabung dalam sebuah area, jumlah
maksimal IR dalam satu area adalah 80 router.
• ABR adalah router yang menjembatani area satu dengan area
yang lain.
• ASBR adalah sebuah router yang terletak di perbatasan
sebuah AS (Router terluar dari sebuah AS) dan bertugas untuk
menjembatani antara router yang ada di dalam AS dengan
Network lain (Berbeda AS).
• ASBR juga bisa berarti sebuah router anggota OSPF yang
menjembatani routing OSPF dengan Routing protocol yang
lain (RIP,BGP dll).
ID-Networkers | training-mikrotik.com 70
Cara Kerja OSPF(1)
1. Membentuk adjacency
• Pada saat baru pertama ON, router OSPF tidak tahu apapun tentang
tetangganya, router akan mulai mengirimkan paket Hello ke seluruh
interface jaringan untuk memperkenalkan diri
• Default nilai hello pada broadcast multi-access adalah 10 detik dan 40
detik jika tidak ada respon akan mati, bila mendapat respon maka
router akan melanjutkan hubungan.
2. Pemilihan DR dan BDR
• Dalam jaringan multiaccess router-router akan memilih DR (designated
router) dan BDR(Backup designated router) dan berusaha adjencent
dengan kedua router tersebut.
• Dalam jaringan broadcast multiaccess, DR dan BDR sangatlah
diperlukan. DR dan BDR akan menjadi pusat komunikasi seputar
informasi OSPF dalam jaringan tersebut
ID-Networkers | training-mikrotik.com 71
Cara Kerja OSPF(2)
3. Mengumpulkan State-state dalam Jaringan
• Router mengumpulkan seluruh informasi jalur dalam jaringan dengan
bertukar informasi mengenai state-state dan jalur-jalur.
• Pada jaringan broadcast/multiaccess, DR-lah yang akan melayani setiap
router yang ingin bertukar informasi OSPF dengannya. DR akan memulai
lebih dulu proses pengiriman ini.
• Setelah loading state selesai, maka router-router yang tergabung dalam
OSPF akan memiliki informasi state yang lengkap dan penuh dalam
database statenya. Fase ini disebut dengan istilah Full state
4. Memilih route terbaik untuk digunakan
• Router akan memilih rute-rute terbaik, parameter yang digunakan oleh
OSPF adalah Cost.
• Setelah selesai, maka rute tersebut langsung dimasukkan dalam routing
table dan siap digunakan untuk forwarding data.
ID-Networkers | training-mikrotik.com 72
Cara Kerja OSPF(3)
5. Menjaga Informasi Routing Tetap Up-to-date
• Ketika sebuah rute sudah masuk ke dalam routing table,
router tersebut harus juga me-maintain state database-
nya. Hal ini bertujuan kalau ada sebuah rute yang sudah
tidak valid, maka router harus tahu dan tidak boleh lagi
menggunakannya.
• Ketika ada perubahan link-state dalam jaringan, OSPF
router akan melakukan flooding terhadap perubahan ini.
Tujuannya adalah agar seluruh router dalam jaringan
mengetahui perubahan tersebut.
ID-Networkers | training-mikrotik.com 73
OSPF Setting
• Router-id Memberi pengenal pada router.
– Berformat 32bit seperti IP, tidak boleh ada yang sama dalam sebuah
jaringan OSPF.
– Jika diisi 0.0.0.0 maka router akan otomatis menggunakan IP
terbesar yang ada pada interface
– Biasanya router-id diisi alamat loopbacknya (interface bridge)
• Redistribute Default Route Mendistribusikan default route.
Option ini hanya digunakan atau diaktifkan pada router ASBR
• Redistribute Connected Routes Mendisitribusikan route yang
terpasang dan aktif pada interface
• Redistribute Static Routes Mendistribusikan route static yang ada
pada table /ip route
• Redistribute RIP Routes Mendistribusikan route hasil RIP
• Redistribute BGP Routes Mendistribusikan route hasil BGP
ID-Networkers | training-mikrotik.com 74
Setting OSPF pada MikroTik
• Add connected network to Area
ID-Networkers | training-mikrotik.com 75
Setting OSPF pada MikroTik
• Routing>OSPF>Instance, setting OSPF Instance, redistribute
connected route
ID-Networkers | training-mikrotik.com 76
OSPF Redistribute Type
• as-type-1 – keputusan
remote routing network
dilakukan berdasarkan
jumlah dari external and
internal metrics
• as-type-2 – keputusan
remote routing network
hanya dilakukan
berdasarkan external
metrics (internal metrics
tidak diperhitungkan).
ID-Networkers | training-mikrotik.com 77
Backbone Area
• Area 0 atau Backbone Area merupakan area dimana
ABR berkumpul untuk saling menukarkan informasi
routing dari area- area yang lain.
• Setiap non Backbone Area harus terhubung langsung
dengan Area Bakbone
• Area Backbone juga merupakan Area Transit sebelum
traffic keluar atau masuk ke dalam sebuah AS.
• Sebuah area yang tidak terhubung langsung ke area
backbone bisa terhubung ke backbone area
menggunakan Virtual Link.
LAB IX – Backbone Area (Area 0)
ID-Networkers | training-mikrotik.com 79
OSPF Area Non Backbone
• Sangat memungkinkan jika pada sebuah AS memiliki lebih dari satu
area menyesuaikan skala dari jaringan yang dimiliki.
• Semakin banyak router dan jaringan didalamnya, semakin besar
ukuran Link State Database (cpu load, memory)
• Internal Router akan mendapat Lin State Advertisement (LSA) hanya
dari router lain yang masih dalam satu area
• Area yang ingin mendapatkan informasi LSA secara lengkap dan bisa
terkoneksi dengan jaringan yang ada di luar AS maka harus
terhubung secara logic dengan Backbone (Area 0).
• Untuk area non backbone yang tidak terhubung langsung ke area
backbone harus menggunakan Virtual Link dengan memanfaatkan
area lain yang sudah terhubung ke Backbone Area.
ID-Networkers | training-mikrotik.com 80
Membuat Area Baru
• Add new area
• Assign area yang telah
dibuat pada network
ID-Networkers | training-mikrotik.com 81
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 82
LAB XI – Virtual Link
• Virtual Link (from area 3 to area 0 via area 2)
Laptop A
Laptop B
ID-Networkers | training-mikrotik.com 83
LAB XI – Virtual Link
• Virtual Link dibuat di dua sisi ABR (R2 dan R)
ID-Networkers | training-mikrotik.com 84
DR dan BDR
• Dalam setiap broadcast network pada area, router akan memilih
– Designated Router (DR) dan
– Backup Designated Router (BDR) secara otomatis.
• DR berfungsi untuk mengumpulkan dan menyebarkan LSA
dalam satu area, sehingga mengurangi traffic dan waktu proses
pertukaran LSA antar router
• BDR, akan menggantikan DR jika terjadi error
• DR dan BDR ditentukan oleh priority dari masing-masing router,
priotiry tertinggi (nilainya lebih kecil) dalam suatu boradcast
akan dijadikan DR
• Jika priority sama, DR akan dipilih yang memiliki router-ID paling
tinggi
• Jika priority diubah ke 0, dia tidak akan pernah menjadi DR
ID-Networkers | training-mikrotik.com 85
DR & BDR
• Dengan adanya BR & BDR,
dalam sebuah broadcast
network akan mengurangi traffik
DR untuk adjency.
• Sebuah broadcast network yang
terdiri atas 5 router, hanya
terjadi 7 adjency, bukan 9
seperti halnya jaringan mesh.
BDR • Ini berarti pada jaringan
broadcast, setiap router hanya
perlu melakukan multicast
untuk adjency
ID-Networkers | training-mikrotik.com 86
DR & BDR
• Designater Router = router dengan OSPF Interfaces semua
interfacenya berstatus sebagai designated router
ID-Networkers | training-mikrotik.com 87
OSPF-Neighbors State
• Routing>OSPF>Neighbors
ID-Networkers | training-mikrotik.com 88
OSPF-Neighbors State
1. down : router tidak dapat hello packet dari router manapun
2. attempt : router mengirimkan hello packet tetapi belum
mendapat respon,hanya ada pada tipe NT non broadcast
multi-access (NBMA) dan tidak ada respon dari router lain.
3. Init : router mendapatkan hello packet dari router lain, tetapi
belum terbentukhubungan yang bidirectional (2 way)
4. 2 way : pada tahap ini hubungan antar router sudah bi-
directional, untuk NT broadcast DR & BDR nya akan
melanjutkan ke tahap full, router non DR & BDR akan
melanjutkan Full hanya dengan DR & BDR saja
5. Exstart : terjadi pemilihan Master dan Slave, master adalah
router yang memiliki router id tertinggi
ID-Networkers | training-mikrotik.com 89
OSPF-Neighbors State
6. Exchange : terjadi pertukaran Database Descriptor (DBD)
paket DBD ini digambarkan dari topologi DB router, proses
dimulai oleh master
7. loading : router akan memeriksa DBD dari router lain dan
apabila ada entry yang tidak diketahui maka router akan
mengira link state request (LSR) , LSR akan dibales dengan
link state state ACK dan link state reply, diakhir tahap ini
semua router yang di adjacent memiliki topologi DB yang
sama
8. Full : masing-masing router sudah membentuk hubungan
yang adjancent.
ID-Networkers | training-mikrotik.com 90
LSA (Link State Advertisement)
• OSPF adalah type routing jenis Link State (berdasarkan status link)
• Untuk menyebarkan informasi Link State ke seluruh router dalam
jaringan, OSPF memiliki sebuah sistem khusus disebut dengan
istilah Link State Advertisement (LSA).
• Packet LSA akan berisi informasi seputar link-link yang ada dalam
sebuah router dan statusnya masing-masing.
• Paket LSA ini kemudian disebarkan ke router-router lain yang
menjadi neighbour dari router tersebut.
• Setelah informasi LSA sampai ke router lain, maka router tersebut
juga akan menyebarkan LSA miliknya ke router pengirim dan ke
router lain
ID-Networkers | training-mikrotik.com 91
LSA Type
• Type 1 (Router Link) : memberikan informasi router yang terhubung langsung dan
kondisi cost interfacenya dalam 1 area
• Type 2 (Network Link) : digenerate oleh DR, memberikan informasi list semua
router yang berdekatan, LSA type 2 dibroadcast di dalam satu area.
• Type 3 (Summary Link) : digenerate oleh ABR, memberikan informasi summary
jaringan dan link di internal area yang akan di advertise ke area lain dalam satu AS.
• Type 4 (ASBR Summary Link) : dari ABR ke backbone area, memberikan informasi
alamat ASBR, menginformasikan ASBR berada di non backbone area , informasi
berupa alamat, bukan tabel routing
• Type 5 (AS External Link) : Memberikan informasi routing yang dipelajari dari ASBR.
LSAs Eksternal disebarkan ke semua area kecuali Stub area. LSA ini membagi dalam
dua tipe: eksternal tipe 1 dan type2.
• Type 6 (Group Membership) : digunakan untuk Multicast OSPF (MOSPF), jarang
digunakan & tidak disupport oleh MikroTik RouterOS
• Type 7 (NNSA External Link) : diinformasikan oleh ASBR yang berada pada NSSA,
LSA type 7 akan berubah ke type 5 setelah meninggalkan areanya melewati ABR
ID-Networkers | training-mikrotik.com 92
LSA Type
• Route>OSPF>LSA
ID-Networkers | training-mikrotik.com 93
OSPF Network Type
• Default pada interface LAN
adalah broadcast
ID-Networkers | training-mikrotik.com 94
OSPF Network Type
a. Point to Point
– Pada Network point to point, tidak dipilih DR dan BDR
b. Broadcast
‒ Single packet yang ditransmisikan oleh router dapat digandakan oleh
device seperti Ethernet switch) sehingga setiap sisi end pointnya
menerima copy dari paket tersebut
- Memilih DR dan BDR
ID-Networkers | training-mikrotik.com 95
OSPF Network Type
c. Non Broadcast
ID-Networkers | training-mikrotik.com 96
OSPF Network Type
ID-Networkers | training-mikrotik.com 97
Virtual Link
• Setioap non backbone area harus terhubung
langsung ke area backbone.
• Virtual link pada OSPF digunakan untuk
koneksi non backbone area ke backbone area
melewati non backbone area lainnya.
• Virtual link juga digunakan untuk koneksi OSPF
antar backbone area melewati non backbone
area.
ID-Networkers | training-mikrotik.com 98
OSPF Redistribute Type
• as-type-1 – keputusan
remote routing network
dilakukan berdasarkan
jumlah dari external and
internal metrics
• as-type-2 – keputusan
remote routing network
hanya dilakukan
berdasarkan external
metrics (internal metrics
tidak diperhitungkan).
ID-Networkers | training-mikrotik.com 99
LAB XII-Option Redistribute
Option Redistribute AS-Type1
ABR
ASBR
ABR ABR
Area yang memiliki batasan khusus , tidak menerima informasi alamat ASBR,
tidak mendapatkan external routing diluar AS. Stub area juga tidak dapat
melewatkan virtual link.
• Type 1 - LSA info router yang terhubung langsung (Router)
• Type 2 – designated router menginfokan link state pada internal area (Network)
• Type 3 - Network internal area yg diinfokan ke luar area oleh ABR (link summary)
• Type 4 – Menginformasikan alamat ASBR
• Type 5 – Route external (type1/type2) dari ASBR ke semua normal area
ID-Networkers | training-mikrotik.com 104
Totally Stub Area
ABR ABR
Semua routing yang keluar dari Area tersebut hanya bergantung pada rute
default tunggal yang diberikan oleh ABR
• Type 1 - LSA info router yang terhubung langsung (Router)
• Type 2 – designated router menginfokan list router pada internal area (Network)
• Type 3 - Network internal area yg diinfokan ke luar area oleh ABR (link summary)
• Type 4 – Menginformasikan alamat ASBR
• Type 5 – Route external (type1/type2) dari ASBR ke semua normal area
ID-Networkers | training-mikrotik.com 105
Not-so-Stubby Area
ABR ASBR
LSA type 7 diinformasikan oleh ASBR yang berada pada NSSA, LSA type 7 akan
berubah ke type 5 setelah meninggalkan areanya melewati ABR
• Type 1 - LSA info router yang terhubung langsung (Router)
• Type 2 – designated router menginfokan list router pada internal area (Network)
• Type 3 - Network internal area yg diinfokan ke luar area oleh ABR (link summary)
• Type 4 – Menginformasikan alamat ASBR
• Type 5 – Route external (type1/type2) dari ASBR ke semua normal area
• Type 7 – NSSA external link ID-Networkers | training-mikrotik.com 106
Passive interface
Apabila kita tidak
menginginkan suatu
interface untuk menerima
dan mengirimkan semua
traffik OSPF, Passive
interface di-enablekan .
Ini lebih digunakan untuk
alasan keamanan.
Passive interface di create /
di add kemudian diassign
pada interface yang ingin
diubah.
ID-Networkers | training-mikrotik.com 107
OSPF Cost
• Untuk menetukan jalur terpendek atau bisa juga
diartikan sebagai jalur prioritas, OSPF menggunakan
parameter “Cost”.
• OSPF “Cost” akan dijumlahkan di setiap hoopnya
pada proses Link State / Shortest Path Technology.
• Setelah semua jalur sudah dikalkulasi dan total
• Cost semua jalur sudah dijumlahkan, maka akan
dipilih jumlah akumulasi cost yang terkecil
Cost=10
Total Cost=40 Cost=10
Cost=10
Source
Cost=10
Total Cost=49 Cost=10
Destination
Cost=9
ASBR
• Terlihat ada dua jalur yang bisa menuju ke network tujuan, merah dan biru.
• Setelah dilakukan perhitungan total Cost, jalur merah memiliki total cost
terkecil. Maka jalur tersebut yang akan digunakan.
ID-Networkers | training-mikrotik.com 109
OSPF Redundancy
• Apabila dilakukan penambahan link, OSPF akan
mendeteksi dan menambahkan dalam routing
tabelnya.
• Apabila ada 1 network dengan 2 gateway yang
berbeda namun cost interface yang sama, kedua link
akan difungikan sebagai load balancing.
• Apabila salah satu cost interfacenya lebih tinggi
maka salah satu link akan dijadikan link utama dan
lainya menjadi link backup (failover)
AREA 0 2
• Ethernet Frame
− Panjang total VLAN tag adalah 4 byte (32bit),panjang bit untuk VLAN ID
adalah 12bits,
− Jumlah ID/tag yang bisa digunakan adalah 1-4095 (12 bit)
− Standar Maximum Transmission Unit (MTU) untuk ethernet frame
adalah1500 bytes
− Maka MTU untuk VLAN trunk adalah 1500 + 4 =1504 bytes
− MTU untuk VLAN over VLAN 1500 + 4 + 4 = 1508 bytes
ID-Networkers | training-mikrotik.com 115
Switch port pada VLAN
Ada 2 jenis port /switch port pada VLAN
• Edge ports: (Untagged, pada Cisco: Access Port)
– Adalah switch port yang dikonfigur sebagai bagian dari
sebuah VLAN
– switchport ini tidak mengirim 4 byte tag. Digunakan oleh
device yang tidak melewatkan VLAN seperti komputer
klien, printer, dll.
• Core port: (Tagged, pada Cisco: Trunk Port)
– Adalah switch port yang diconfigure untuk mengirim 4
byte VLAN tag. Digunakan oleh device yang
mensupport VLAN seperti switches,routers and servers.
R1 R2
• Network Lokal (LAN) Office A dapat diakses dari Network Lokal (LAN) Office B.
• LAN Office A satu segmen dengan LAN office B.
• Apabila beda segmen/network, antar IP LAN harus di routing.
• PADO (PPPoE Active Discovery Offer). PADO ini merupakan jawaban dari
PPoE server atas PADI yang didapatkan sebelumnya. PPPoE server
memberikan identitas berupa MAC addressnya.
• PADT ( PPP Active Discovery Terminate ), bisa dikirim dari server ataupun
client, ketika salah satu ingin mengakhiri koneksinya
Tahapan Koneksi PPPoE
IPIP Tunnel
• IP-in-IP atau IPIP tunnel atau biasa disingkat ip tunnel adalah
salah satu bentuk sederhana dari virtual private network/vpn,
yaitu mekanisme menyambungkan 2 atau lebih jaringan
(umumnya jaringan private/LAN - tapi tidak selalu demikian)
melalui jaringan publik (internet).
• IPIP Tunnel bisa dibuat di menu Interface dan dianggap
sebagai interface tetapi virtual yang independen.
• Interface IPIP tidak dapat dibridging.
• IPIP juga dapat digunakan untuk IPv6 tunneling pada IPV4
R1 R2
IP
Tunnel
192.168.2.2/24
192.168.1.2/24
R1 R2
R1 R2
ID-Networkers | training-mikrotik.com 154
Setting IPSec(2)
• IP Sec diseting berpasangan pada router yang telah sukses di-tunnel
• Setting pada IP>IPSec>>Policy>peer
R1 R2
ID-Networkers | training-mikrotik.com 155
Setting IPSec(3)
• Apabila telah terjalin koneksi antar router menggunakan IP Sec, maka
Security Assosiation (SA) dapat dilihat pada msing masing router di menu
IP>IPSec>Installed SAs
R1
R2
Any Network
(LAN, WAN, Internet)
Office A Office B
VPLS
192.168.88.1
192.168.88.2 192.168.88.4
LAB – VPLS-MPLS
• Enable LDP (Label Distribution Protocols) pada menu MPLS>MPLS>LDP
Interface>LDP Setting.
LAB – VPLS-MPLS
• Add new MPLS interface pada menu pada menu MPLS>MPLS>LDP
Interface>klik tanda +, dan definisikan interface yang akan digunakan
untuk koneksi VPLS,
• D=Dynamic, O=Operational
LAB – VPLS-MPLS
• Add New VPLS Interface pada menu Interface, Remote Peer = <IP address
remote>
• VPLS ID = <harus sama dengan VPLS ID remotenya>
LAB – VPLS-MPLS
• Cek kembali status konektifitas LDP dan VPLS pada menu
MPLS>MPLS>LDP Neighbor
Routing (MTCRE)
ID-Networkers | training-mikrotik.com 2
Routing
A
ID-Networkers | training-mikrotik.com 3
Routing
• Ketika jaringan lokal sudah mulai komplek.
• Jika kita menginginkan pemantauan dan pengelolaan
jaringan yang lebih baik
• Lebih aman (firewall filtering lebih mudah dan lengkap)
• Trafik broadcast hanya terkonsentrasi di setiap
subnet/network.
• Koneksi antar public IP network.
• Koneksi antar Wide Area Netwok (company, Provider,
dll)
ID-Networkers | training-mikrotik.com 4
Klasifikasi Routing
Static Routing
ID-Networkers | training-mikrotik.com 5
Routing
• Routingproses untuk meneruskan paket-paket dari sebuah
jaringan ke jaringan lainnya melaui internetwork device
(router).
• Static routing administrator melakukan routing secara
manual. Mendefenisikan setiap network tujuan dan gateway
yang dilaluinya pada setiap router-router yang akan
digunakan.
• Dinamic routing administrator hanya melakukan sedikit
konfigurasi (mengaktifkan fungsi dinamic routing) pada setiap
router, router-router tersebut otomatis mencari route dan
gateway terbaik dari semua network yang terhubung.
ID-Networkers | training-mikrotik.com 6
Komponen Routing
• RIB (Routing Information Base) / Routing Table
• FIB (Forwarding Information Base) / Forwarding Table
Network Network
ID-Networkers | training-mikrotik.com 7
Router Information Base (RIB)
– RIB/Tabel Routing adalah tabel data dalam router yang
berisi daftar rute ke jaringan/network tertentu
– RIB juga berisi metric (nilai/prioritas) dari masing-masing
rute.
– RIB terbentuk dari:
– Semua rute yang terbentuk dari dynamic routing
protocol
– Semua rute untuk connected network, dan
– Setiap konfigurasi rute tambahan seperti static route
ID-Networkers | training-mikrotik.com 8
RIB / Routing Table
• IP>Route>List
ID-Networkers | training-mikrotik.com 9
Fungsi RIB
RIB digunakan untuk:
• Memfilter informasi routing dari semua jenis
routing protocol
• Mengkalkulasi dan memilih route terbaik ke
network tertentu.
• Membuat dan mengupdate Forwarding
Information Base (FIB)
• Mendistribusikan informasi routing ke routing
protokol lainnya
ID-Networkers | training-mikrotik.com 10
Forwarding Information Base (FIB)
• RIB/Tabel routing umumnya tidak digunakan secara langsung
untuk forwarding/meneruskan paket di router arsitektur
modern.
• RIB digunakan untuk menghasilkan informasi untuk tabel
forwarding yang lebih kecil.
• Sebuah tabel forwarding hanya berisi rute yang dipilih oleh
algoritma routing sebagai jalur pilihan untuk meneruskan
paket, atau route yang sering digunakan.
• Hal ini sering dalam bentuk cache format terkompresi atau
pre-compiled yang dioptimalkan untuk perangkat keras
penyimpanan dan pencarian.
ID-Networkers | training-mikrotik.com 11
Forwarding Information Base (FIB)
• FIB adalah hasil olahan dari RIB
yang telah terfilter
• Merupakan informasi routing yang
disimpan dalam cache
• Secara default (bila tidak ada
“routing mark” yang digunakan)
semua rute aktif akan ada pada
tabel routing utama (main).
• Hanya ada satu rule implisit yang
tersembunyi (rule “catch all”) yang
menggunakan tabel utama untuk
semua pencarian routing.
ID-Networkers | training-mikrotik.com 12
Connected Route
• Dibuat secara otomatis setiap kali kita menambahkan
sebuah IP Address pada interface yang valid
(interface yang aktif).
• Jika terdapat dua buah IP Address yang berasal dari
subnet yang sama pada sebuah interface, hanya
akan ada 1 connected route.
• Jangan menempatkan dua ip address dari subnet
yang sama pada dua interface yang berbeda, karena
akan membingungkan tabel dan logika routing di
router.
ID-Networkers | training-mikrotik.com 13
Connected Route
ID-Networkers | training-mikrotik.com 14
Static Route
• Static route dibuat dengan menambahkan
route secara manual pada routing table.
• Pada static route yang ditambahkan adalah
network tujuan dan gatewaynya.
• Dapat dikatakan kita mendefinisikan route
mau ke network yang mana, lewat gateway
mana.
ID-Networkers | training-mikrotik.com 15
Menambahkan Routing
ID-Networkers | training-mikrotik.com 16
Route Parameter
• Destination
Destination address & network mask
• Gateway
IP Address gateway, harus merupakan IP address yang satu subnet dengan IP
yang terpasang pada salah satu interface router
Gateway berupa Interface digunakan apabila IP gateway tidak diketahui dan
bersifat dinamik (hanya point to point/serial connection).
• Pref Source
source IP address dari paket yang akan meninggalkan router,
Biasanya adalah ip address yang terpasang di interface yang menjadi gateway.
• Distance
Jarak, digunakan perhitungan pemilihan route.
• Scope & Traget Scope
Digunakan untuk recursive nexthoplookup
ID-Networkers | training-mikrotik.com 17
Gateway & Default Gateway
• Static Routing dilakukan dengan pengaturan arah paket data
yang melalui router, dengan menentukan gateway untuk dst-
address/network tertentu
• Gateway bisa berupa : IP Address atau Interface
• IP Gateway router harus satu subnet dengan salah satu IP
interface router
• Hanya ada 1 gateway untuk suatu network tujuan
• Router akan memilih gateway untuk network tujuan yang
lebih spesifik (netmask lebih besar)
• Default gateway adalah pengaturan untuk dst-address
0.0.0.0/0, karena ip 0.0.0.0/0 menggantikan semua ip yang
ada di internet.
ID-Networkers | training-mikrotik.com 18
Latihan
Laptop A
Laptop B
ID-Networkers | training-mikrotik.com 19
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 21
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 22
LAB I – Static Routing
ID-Networkers | training-mikrotik.com 23
Load Balancing & Fail Over
• Load Balancing adalah teknik untuk mendistribusikan
beban kerja di dua atau lebih link jaringan untuk
memaksimalkan throughput, meminimalisasi response
time, dan menghindari overload.
• Fail Over adalah sistem proteksi untuk menjaga apabila
link utama terganggu, secara otomatis akan
memfungsikan jalur cadangan (link kedua, ketiga, dst)
• Load balancing dan Failover dapat dibuat dan diatur
dengan menggunakan default route.
ID-Networkers | training-mikrotik.com 24
Jenis Load Balancing
• Per Packet Load Balancing
– Pada MikroTik menggunakan fitur bernama Interface Bonding
– Pembagian beban berdasarkan packet-packet (packet 1 lewat gateway
a, packet 2 lewat gateway b)
• Per Connection Load Balancing
– Menggunakan fitur Mikrotik Bernama NTH di IP mangle
– Pembagian beban berdasarkan koneksi (koneksi 1 lewat gateway a,
koneksi ke 2 lewat gateway b)
• Per address-pair connection Load Balancing
– Fitur ECMP dan PCC (Peer Connection Classified)
– Pebagian traffik berdasarkan koneksi dan IP address asal dan tujuan
dari koneksi tersebut
• Custom Load Balancing (Policy Routing -> route mark)
ID-Networkers | training-mikrotik.com 25
Equal Cost Multi Path (ECMP)
• ECMP memungkinkan router
memiliki lebih dari 1
gateway untuk 1 network
tujuan.
• Masing-masing gateway
pada ECMP akan dipilih
berdasarkan alogaritma
Round Roubin dari
kombinasi SRC/DST address
• Gateway yang sama dapat
ditulis berulang-ulang
ID-Networkers | training-mikrotik.com 26
ECMP Load Balancing
• Konfigurasi router ECMP (NAT Masquarade)
ID-Networkers | training-mikrotik.com 27
ECMP Load Balancing
• Konfigurasi router ECMP (IP Route)
ID-Networkers | training-mikrotik.com 28
ECMP-Load Balancing
• Link ISP 1 = 64k/64k, Link ISP 2 =32k/32k
64k/64k 32k/32k
ID-Networkers | training-mikrotik.com 29
ECMP Load Balancing
• Status Link 1 dan Link 2 saat peak traffik
ID-Networkers | training-mikrotik.com 30
ECMP Load Balancing
• Apabila ada dua gateway, Link A (64k) dua kali lebih besar dari
Link B (32k), A:B = 64k:32k, atau 2:1, total A+B=3
• Gateway ditulis 3 kali = dengan perbandingan 2x untuk
gateway A + 1x untuk gateway B
ID-Networkers | training-mikrotik.com 31
ECMP Load Balancing
• Bagaimana kalau salah satu gatewaynya putus? Apakah
koneksi dari laptop ke internet masih bisa?
ID-Networkers | training-mikrotik.com 32
Administrative Distance
• Administrative Distance (Distance) digunakan untuk memilih jalur terbaik
ketika terdapat dua atau lebih rute/routing protocol yang berbeda ke
tujuan yang sama.
• Nilai dari distance adalah (0-255) dan secara default telah terseting pada
setiap protocol routing yang digunakan.
• Distance yang lebih kecil akan lebih diprioritaskan dalam pemilihan tabel
routing
– Connected routes : 0
– Static Routes : 1
– eBGP: 20
– OSPF: 110
– RIP : 120
– MME : 130
– iBGP: 200
• Route dengan distance 255 adalah route yang direject oleh route filter
ID-Networkers | training-mikrotik.com 33
Route “Distance” Option
Lihatnya di IP>Routes
ID-Networkers | training-mikrotik.com 34
LAB III, Distance
• Coba ubahlah pada salah satu router distance dari default routing aktif / yang sedang
digunakan menjadi bernilai “2” dan untuk route yang non aktif tetap bernilai 1.
ID-Networkers | training-mikrotik.com 35
Option “Check-gateway”
• Adalah sebuah mekanisme pengecekan gateway yang dapat dilakukan
oleh router mikrotik.
• Dikirimkan setiap 10 detik, menggunakan ARP request atau ICMP ping.
• Dianggap “Gateway time-out” jika tidak menerima respon dalam 10 detik
dari mesin Gateway.
• Gateway dianggap “unreachable” jika terjadi 2 kali Gateway time-out
berurutan.
• Jika mengaktifkan fitur check gateway untuk sebuah rule, maka akan
berpengaruh juga untuk semua rule dengan gateway yang sama
ID-Networkers | training-mikrotik.com 36
Lab- ECMP Fail Over
• Pada IP route, tiap gateway dibuatkan route sendiri-sendiri
• Buat salah satu distance route lebih besar.
• Aktifkan option Check gateway hanya pada route dengan distance terkecil
ID-Networkers | training-mikrotik.com 37
Lab- ECMP Fail Over
• Check gateway hanya pada distance terkecil (active
route)
ID-Networkers | training-mikrotik.com 38
Routing Policy
• Secara default, router akan menggunakan table routing
“main” (utama)
• Kita bisa membuat table routing tambahan dan
mengarahkan router menggunakan tabel tersebut
dengan menggunakan:
1. IP > Route > Rules
2. IP > Firewall > Mangle > Route-mark
• Setiap routing mark yang dibuat membentuk routing
table sendiri memiliki nama sama dengan nama routing
marknya.
ID-Networkers | training-mikrotik.com 39
Routing Mark
• Untuk mengarahkan traffic yang lebih spesifik ke sebuah route,
traffik tersebut harus diidentifikasi terlebih dahulu melalui
routing mark (ada di IP Firewall Mangle)
• Chain yang bisa digunakan untuk mark routing adalah
Prerouting & Output
• Untuk trafik yang melalui router menggunakan chain:
prerouting
• Untuk trafik yang berasal dari/keluar router menggunakan
mangle chain: output
• Setiap packet hanya dapat memiliki satu routing mark.
• Apabila (ada setidaknya 1) route yang memakai routing mark
maka traffik dengan routing mark tersebut akan diabaikan
oleh routing table utama.
ID-Networkers | training-mikrotik.com 40
Routing Mark
• IP>Firewall>Mangle
ID-Networkers | training-mikrotik.com 41
IP Route Rules
ID-Networkers | training-mikrotik.com 42
LAB ECMP-Routing Mark
• Paket ICMP (ping & traceroute) akan dilewatkan ISP 2
All
ICMP
Traffic
ID-Networkers | training-mikrotik.com 43
Lab- ECMP Routing Mark
• IP Firewall Mangle, membuat routing mark untuk ICMP packet
ID-Networkers | training-mikrotik.com 44
Lab- ECMP Routing Mark
• IP Route, memasukkan routing mark dalam route inactive
ID-Networkers | training-mikrotik.com 45
Super Lab- ECMP Routing Mark
• All traffic melewati link 1 (termasuk traffic web). Hanya paket icmp
(traceroute & ping) akan dilewatkan link ke 2
• Cobalah lakukan ping keluar saat traffic full.
ID-Networkers | training-mikrotik.com 46
Kelemahan ECMP
• Forwarding table di Linux Kernel secara
otomatis akan refresh pada interval terntentu
(beberapa detik/menit)
• Hal ini menyebabkan ada kemungkinan paket
data untuk suatu aplikasi berganti koneksi
sehingga mendapatkan masquarade address
yang berbeda. Koneksi bisa terputus.
ID-Networkers | training-mikrotik.com 47
TTL (Time To Live)
• TTL adalah suatu nilai pada paket data (header IP) yang
menyatakan berapa lama paket tersebut bisa
beredar/berjalan -jalan dalam jaringan.
• Nilai TTL menentukan paket harus diteruskan ke router
selajutnya (next hop router) atau di-discard.
• Nilai default TTL adalah 64 maksimum 255(8bits) dan nilainya
akan berkurang 1 setiap paket data melewati router (layer 3),
beberapa saat sebelum forwarded decision.
• Router tidak akan melewatkan traffik ke route selanjutknya
apabila TTL yang dia terima bernilai 1
• Routing loop = paket yang berputar-putar dalam jaringan
loop, sampai nilai TTLnya habis
ID-Networkers | training-mikrotik.com 48
TTL (Time To Live)
ID-Networkers | training-mikrotik.com 49
LAB VI – Change TTL
• Kita bisa merubah nilai TTL kearah laptop maupun
merubah nilai TTL yang kearah luar/internet
Change TTL to 1
• Pre routing = mengubah nilai TTL sebelum routing decission (router sendiri
ngambil 1 nilai TTL)
• Post routing= router mengubah nilai TTL setelah routing decission
ID-Networkers | training-mikrotik.com 50
LAB – Change TTL
ID-Networkers | training-mikrotik.com 51
Scope & Target Scope
• Mekanisme Check gateway yang kita gunakan
hanya bisa mendeteksi problem koneksi pada
hoop (gateway) terdekat.
• Jika problem terjadi setelah gateway terdekat
(nexthoop), check gateway tidak bisa
mendeteksinya.
• Untuk mendeteksi problem koneksi yang
terjadi setelah gateway terdekat, bisa
digunakan teknik scope/target scope.
ID-Networkers | training-mikrotik.com 52
Scope & Target Scope
• Pada FIB router melakukan nexthope lookup, yaitu gateway
(nexthop) yang dituju ada di interface yang mana.
• Route dapat meresolve nexthopnya hanya melalui rute lain yang
memiliki scope lebih kecil atau sama dengan target scope dari rute
tersebut.
• Target scope digunakan untuk static route yang dibuat recursive
(gateway tidak terkoneksi langsung).
• Target Scope adalah nilai scope maksimum dari semua rute lainnya
yang reachable.
• Kegunaan:
– Bisa melakukan pemantauan check gateway ping untuk gateway
yang tidak terhubung langsung
– Dikombinasikan dengan iBGP (gateway tidak terhubung
langsung)
ID-Networkers | training-mikrotik.com 53
Scope & Target Scope
• Nilai default scope & target scope
ID-Networkers | training-mikrotik.com 54
LAB VII – Recursive Next Hope
ID-Networkers | training-mikrotik.com 55
LAB VII – Recursive Next Hope
ID-Networkers | training-mikrotik.com 57
Other Options
ID-Networkers | training-mikrotik.com 58
LAB VIII - Other Route Option
ID-Networkers | training-mikrotik.com 59
Preferred Source
• Default nilai Pref-source bernilai kosong, kecuali untuk connected
routes akan berisi IP address interfacenya.
• Fungsi :
– IP Address asal untuk paket data yang berasal dari router
– IP Address src-address-to untuk paket data yang terkena action
NAT – masquerade
• Jika tidak ditentukan, secara otomatis akan menggunakan salah
satu IP Address yang ada pada output interface dari packet.
• Jika isian pref-src adalah IP Address yang tidak terpasang pada
router, rule ini akan non-aktif.
• Implementasinya biasanya ketika kita ingin memanipulasi traffik
uplink lewat IP A dengan prefered source IP B, maka downlink akan
menuju IP B.
ID-Networkers | training-mikrotik.com 60
OSPF
ID-Networkers | training-mikrotik.com 61
Dynamic Routing Protocol
ID-Networkers | training-mikrotik.com 62
IGP & EGP
ID-Networkers | training-mikrotik.com 63
IGP & EGP
ID-Networkers | training-mikrotik.com 64
Autonomous System (AS)
• AS merupakan gabungan dari jaringan / router yang
biasanya masih dalam satu kepemilikan atau
kontrol yang memiliki sistem routing yang serupa.
• AS diidentifikasikan dalam 16 bit number (0 -
65535)
Range dari 1 - 64511 untuk digunakan untuk
Internet
Range dari 64512 - 65535 untuk privat
ID-Networkers | training-mikrotik.com 65
OSPF Protocol
Open Shortest Path First (OSPF) adalah dynamic
routing protocol yang termasuk dalam kategori IGP
(Interior Gateway Protocol)
OSPF memiliki kemampuan Link-state (melakukan
deteksi status link) dan algoritma Dijkstra (algoritma
pencarian jarak terpendek)
OSPF mampu menjaga, mengatur dan
mendistribusikan informasi routing antar network
walaupun topologi network tersebut berubah-ubah
secara dinamis.
Menggunakan IP protocol (layer3) nomor 89.
ID-Networkers | training-mikrotik.com 66
Routing Distribution
ID-Networkers | training-mikrotik.com 67
Metrics
• Metric adalah properti dari rute jaringan, terdiri dari berbagai nilai yang
digunakan oleh Routing Protocol untuk menentukan apakah suatu rute
lebih baik dari route lainnya.
• Metrik bisa berupa:
– measuring link utilization (using SNMP)
– number of hops (hop count)
– speed of the path
– packet loss (router congestion/conditions)
– latency (delay)
– path reliability
– path bandwidth
– throughput [SNMP - query routers]
– load
– MTU
ID-Networkers | training-mikrotik.com 68
OSPF VS RIP Metric
ID-Networkers | training-mikrotik.com 69
OSPF Areas
• Suatu AS terdiri dari satu atau beberapa Area.
• Area adalah system grouping yang digunakan di
protocol OSPF yaitu gabungan dari beberapa router
IR (Internal Router).
• Area memudahkan dalam manajemen jaringan besar
OSPF.
• Struktur satu area tidak terlihat dari area lainnya.
• OSPF areas ditulis dalam 32-bit / seperti IP address
(0.0.0.0 – 255.255.255.255)
• Dalam satu AS, area ID harus unik
ID-Networkers | training-mikrotik.com 70
OSPF Areas
ID-Networkers | training-mikrotik.com 71
IR,ABR and ASBR
• IR adalah router yang tergabung dalam sebuah area, jumlah
maksimal IR dalam satu area adalah 80 router.
• ABR adalah router yang menjembatani area satu dengan area
yang lain.
• ASBR adalah sebuah router yang terletak di perbatasan
sebuah AS (Router terluar dari sebuah AS) dan bertugas untuk
menjembatani antara router yang ada di dalam AS dengan
Network lain (Berbeda AS).
• ASBR juga bisa berarti sebuah router anggota OSPF yang
menjembatani routing OSPF dengan Routing protocol yang
lain (RIP,BGP dll).
ID-Networkers | training-mikrotik.com 72
Cara Kerja OSPF(1)
1. Membentuk adjacency
• Pada saat baru pertama ON, router OSPF tidak tahu apapun tentang
tetangganya, router akan mulai mengirimkan paket Hello ke seluruh
interface jaringan untuk memperkenalkan diri
• Default nilai hello pada broadcast multi-access adalah 10 detik dan 40
detik jika tidak ada respon akan mati, bila mendapat respon maka
router akan melanjutkan hubungan.
2. Pemilihan DR dan BDR
• Dalam jaringan multiaccess router-router akan memilih DR (designated
router) dan BDR(Backup designated router) dan berusaha adjencent
dengan kedua router tersebut.
• Dalam jaringan broadcast multiaccess, DR dan BDR sangatlah
diperlukan. DR dan BDR akan menjadi pusat komunikasi seputar
informasi OSPF dalam jaringan tersebut
ID-Networkers | training-mikrotik.com 73
Cara Kerja OSPF(2)
3. Mengumpulkan State-state dalam Jaringan
• Router mengumpulkan seluruh informasi jalur dalam jaringan dengan
bertukar informasi mengenai state-state dan jalur-jalur.
• Pada jaringan broadcast/multiaccess, DR-lah yang akan melayani setiap
router yang ingin bertukar informasi OSPF dengannya. DR akan memulai
lebih dulu proses pengiriman ini.
• Setelah loading state selesai, maka router-router yang tergabung dalam
OSPF akan memiliki informasi state yang lengkap dan penuh dalam
database statenya. Fase ini disebut dengan istilah Full state
4. Memilih route terbaik untuk digunakan
• Router akan memilih rute-rute terbaik, parameter yang digunakan oleh
OSPF adalah Cost.
• Setelah selesai, maka rute tersebut langsung dimasukkan dalam routing
table dan siap digunakan untuk forwarding data.
ID-Networkers | training-mikrotik.com 74
Cara Kerja OSPF(3)
5. Menjaga Informasi Routing Tetap Up-to-date
• Ketika sebuah rute sudah masuk ke dalam routing table,
router tersebut harus juga me-maintain state database-
nya. Hal ini bertujuan kalau ada sebuah rute yang sudah
tidak valid, maka router harus tahu dan tidak boleh lagi
menggunakannya.
• Ketika ada perubahan link-state dalam jaringan, OSPF
router akan melakukan flooding terhadap perubahan ini.
Tujuannya adalah agar seluruh router dalam jaringan
mengetahui perubahan tersebut.
ID-Networkers | training-mikrotik.com 75
OSPF Setting
Pada menu routing>OSPF>instance
• Router-id Memberi pengenal pada router.
– Berformat 32bit seperti IP, tidak boleh ada yang sama dalam sebuah
jaringan OSPF.
– Jika diisi 0.0.0.0 maka router akan otomatis menggunakan salah satu IP
yang terinstall pada interface router
– Biasanya router-id diisi alamat loopbacknya (interface bridge)
• Redistribute Default Route Mendistribusikan default route.
Option ini hanya digunakan atau diaktifkan pada router ASBR
• Redistribute Connected Routes Mendisitribusikan route yang terpasang
dan aktif pada interface
• Redistribute Static Routes Mendistribusikan route static yang ada pada
table /ip route
• Redistribute RIP Routes Mendistribusikan route hasil RIP
• Redistribute BGP Routes Mendistribusikan route hasil BGP
ID-Networkers | training-mikrotik.com 76
Setting OSPF pada MikroTik
• OSPF start running ketika network ditambahkan dalam menu
routing OSPF network
ID-Networkers | training-mikrotik.com 77
Backbone Area
• Area 0 atau Backbone Area merupakan area dimana
ABR berkumpul untuk saling menukarkan informasi
routing dari area- area yang lain.
• Setiap non Backbone Area harus terhubung langsung
dengan Area Bakbone
• Area Backbone juga merupakan Area Transit sebelum
traffic keluar atau masuk ke dalam sebuah AS.
• Sebuah area yang tidak terhubung langsung ke area
backbone bisa terhubung ke backbone area
menggunakan Virtual Link.
LAB IX – Backbone Area (Area 0)
ID-Networkers | training-mikrotik.com 81
Membuat Area Baru
• Add new area
• Assign area yang telah
dibuat pada network
ID-Networkers | training-mikrotik.com 82
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 83
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 84
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 85
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 86
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 87
LAB X – Non Backbone Area
ID-Networkers | training-mikrotik.com 88
Virtual Link
• Setiap non backbone area harus terhubung
langsung ke area backbone.
• Virtual link pada OSPF digunakan untuk
koneksi non backbone area ke backbone area
melewati non backbone area lainnya.
• Virtual link juga digunakan untuk koneksi OSPF
antar backbone area melewati non backbone
area.
ID-Networkers | training-mikrotik.com 89
LAB XI – Virtual Link
• Virtual Link (from area 3 to area 0 via area 2)
Laptop A
Laptop B
ID-Networkers | training-mikrotik.com 90
LAB XI – Virtual Link
• Virtual Link dibuat di dua sisi ABR (R2 dan R)
ID-Networkers | training-mikrotik.com 91
LAB X – Non Backbone Area
Virtual Link
ID-Networkers | training-mikrotik.com 92
DR dan BDR
• Dalam setiap broadcast network pada area, router akan memilih
– Designated Router (DR) dan
– Backup Designated Router (BDR) secara otomatis.
• DR berfungsi untuk mengumpulkan dan menyebarkan LSA
dalam satu area, sehingga mengurangi traffic dan waktu proses
pertukaran LSA antar router
• BDR, akan menggantikan DR jika terjadi error
• DR dan BDR ditentukan oleh priority dari masing-masing router,
priotiry tertinggi (nilainya lebih kecil) dalam suatu boradcast
akan dijadikan DR
• Jika priority sama, DR akan dipilih yang memiliki router-ID paling
kecil
• Jika priority diubah ke 0, dia tidak akan pernah menjadi DR
ID-Networkers | training-mikrotik.com 93
DR & BDR
• Dengan adanya BR & BDR,
dalam sebuah broadcast
network akan mengurangi traffik
DR untuk adjency.
• Sebuah broadcast network yang
terdiri atas 5 router, hanya
terjadi 7 adjency, bukan 9
seperti halnya jaringan mesh.
BDR • Ini berarti pada jaringan
broadcast, setiap router hanya
perlu melakukan multicast
untuk adjency
ID-Networkers | training-mikrotik.com 94
DR & BDR
• Designater Router = router dengan OSPF Interfaces semua
interfacenya berstatus sebagai designated router
ID-Networkers | training-mikrotik.com 95
OSPF-Neighbors State
• Routing>OSPF>Neighbors
ID-Networkers | training-mikrotik.com 96
OSPF-Neighbors State
1. down : router tidak dapat hello packet dari router manapun
2. attempt : router mengirimkan hello packet tetapi belum
mendapat respon,hanya ada pada tipe NT non broadcast
multi-access (NBMA) dan tidak ada respon dari router lain.
3. Init : router mendapatkan hello packet dari router lain, tetapi
belum terbentukhubungan yang bidirectional (2 way)
4. 2 way : pada tahap ini hubungan antar router sudah bi-
directional, untuk NT broadcast DR & BDR nya akan
melanjutkan ke tahap full, router non DR & BDR akan
melanjutkan Full hanya dengan DR & BDR saja
5. Exstart : terjadi pemilihan Master dan Slave, master adalah
router yang memiliki router id tertinggi
ID-Networkers | training-mikrotik.com 97
OSPF-Neighbors State
6. Exchange : terjadi pertukaran Database Descriptor (DBD)
paket DBD ini digambarkan dari topologi DB router, proses
dimulai oleh master
7. loading : router akan memeriksa DBD dari router lain dan
apabila ada entry yang tidak diketahui maka router akan
mengira link state request (LSR) , LSR akan dibales dengan
link state state ACK dan link state reply, diakhir tahap ini
semua router yang di adjacent memiliki topologi DB yang
sama
8. Full : masing-masing router sudah membentuk hubungan
yang adjancent.
ID-Networkers | training-mikrotik.com 98
LSA (Link State Advertisement)
• OSPF adalah type routing jenis Link State (berdasarkan status link)
• Untuk menyebarkan informasi Link State ke seluruh router dalam
jaringan, OSPF memiliki sebuah sistem khusus disebut dengan
istilah Link State Advertisement (LSA).
• Packet LSA akan berisi informasi seputar link-link yang ada dalam
sebuah router dan statusnya masing-masing.
• Paket LSA ini kemudian disebarkan ke router-router lain yang
menjadi neighbour dari router tersebut.
• Setelah informasi LSA sampai ke router lain, maka router tersebut
juga akan menyebarkan LSA miliknya ke router pengirim dan ke
router lain
ID-Networkers | training-mikrotik.com 99
LSA Type
• Type 1 (Router Link) : memberikan informasi router yang terhubung langsung dan
kondisi cost interfacenya dalam 1 area
• Type 2 (Network Link) : digenerate oleh DR, memberikan informasi list semua
router yang berdekatan, LSA type 2 dibroadcast di dalam satu area.
• Type 3 (Summary Link) : digenerate oleh ABR, memberikan informasi summary
jaringan dan link di internal area yang akan di advertise ke area lain dalam satu AS.
• Type 4 (ASBR Summary Link) : dari ABR ke backbone area, memberikan informasi
alamat ASBR, menginformasikan ASBR berada di non backbone area , informasi
berupa alamat, bukan tabel routing
• Type 5 (AS External Link) : Memberikan informasi routing yang dipelajari dari ASBR.
LSAs Eksternal disebarkan ke semua area kecuali Stub area. LSA ini membagi dalam
dua tipe: eksternal tipe 1 dan type2.
• Type 6 (Group Membership) : digunakan untuk Multicast OSPF (MOSPF), jarang
digunakan & tidak disupport oleh MikroTik RouterOS
• Type 7 (NNSA External Link) : diinformasikan oleh ASBR yang berada pada NSSA,
LSA type 7 akan berubah ke type 5 setelah meninggalkan areanya melewati ABR
ID-Networkers | training-mikrotik.com 100
LSA Type
• Route>OSPF>LSA
b. Broadcast
‒ Single packet yang ditransmisikan oleh router dapat digandakan oleh
device seperti Ethernet switch) sehingga setiap sisi end pointnya
menerima copy dari paket tersebut
- Memilih DR dan BDR
ABR
ASBR
ABR ABR
Area yang memiliki batasan khusus , tidak menerima informasi alamat ASBR,
tidak mendapatkan external routing diluar AS. Stub area juga tidak dapat
melewatkan virtual link.
• Type 1 - LSA info router yang terhubung langsung (Router)
• Type 2 – designated router menginfokan link state pada internal area (Network)
• Type 3 - Network internal area yg diinfokan ke luar area oleh ABR (link summary)
• Type 4 – Menginformasikan alamat ASBR
• Type 5 – Route external (type1/type2) dari ASBR ke semua normal area
ID-Networkers | training-mikrotik.com 110
Totally Stub Area
ABR ABR
Semua routing yang keluar dari Area tersebut hanya bergantung pada rute
default tunggal yang diberikan oleh ABR
• Type 1 - LSA info router yang terhubung langsung (Router)
• Type 2 – designated router menginfokan list router pada internal area (Network)
• Type 3 - Network internal area yg diinfokan ke luar area oleh ABR (link summary)
• Type 4 – Menginformasikan alamat ASBR
• Type 5 – Route external (type1/type2) dari ASBR ke semua normal area
ID-Networkers | training-mikrotik.com 111
Not-so-Stubby Area
ABR ASBR
LSA type 7 diinformasikan oleh ASBR yang berada pada NSSA, LSA type 7 akan
berubah ke type 5 setelah meninggalkan areanya melewati ABR
• Type 1 - LSA info router yang terhubung langsung (Router)
• Type 2 – designated router menginfokan list router pada internal area (Network)
• Type 3 - Network internal area yg diinfokan ke luar area oleh ABR (link summary)
• Type 4 – Menginformasikan alamat ASBR
• Type 5 – Route external (type1/type2) dari ASBR ke semua normal area
• Type 7 – NSSA external link ID-Networkers | training-mikrotik.com 112
Passive interface
Apabila kita tidak
menginginkan suatu
interface untuk menerima
dan mengirimkan semua
traffik OSPF, Passive
interface di-enablekan .
Ini lebih digunakan untuk
alasan keamanan.
Passive interface di create /
di add kemudian diassign
pada interface yang ingin
diubah.
ID-Networkers | training-mikrotik.com 113
OSPF Cost
• Untuk menetukan jalur terpendek atau bisa juga
diartikan sebagai jalur prioritas, OSPF menggunakan
parameter “Cost”.
• Nilai cost adalah 10^8/bandwidth
• OSPF “Cost” akan dijumlahkan di setiap hoopnya
pada proses Link State / Shortest Path Technology.
• Setelah semua jalur sudah dikalkulasi dan total
• Cost semua jalur sudah dijumlahkan, maka akan
dipilih jumlah akumulasi cost yang terkecil
Cost=10
Total Cost=40 Cost=10
Cost=10
Source
Cost=10
Total Cost=49 Cost=10
Destination
Cost=9
ASBR
• Terlihat ada dua jalur yang bisa menuju ke network tujuan, merah dan biru.
• Setelah dilakukan perhitungan total Cost, jalur merah memiliki total cost
terkecil. Maka jalur tersebut yang akan digunakan.
ID-Networkers | training-mikrotik.com 115
OSPF Redundancy
• Apabila dilakukan penambahan link, OSPF akan
mendeteksi dan menambahkan dalam routing
tabelnya.
• Apabila ada 1 network dengan 2 gateway yang
berbeda namun cost interface yang sama, kedua link
akan difungikan sebagai load balancing.
• Apabila salah satu cost interfacenya lebih tinggi
maka salah satu link akan dijadikan link utama dan
lainya menjadi link backup (failover)
AREA 0
• Ethernet Frame
− Panjang total VLAN tag adalah 4 byte (32bit),panjang bit untuk VLAN ID
adalah 12bits,
− Jumlah ID/tag yang bisa digunakan adalah 1-4095 (12 bit)
− Standar Maximum Transmission Unit (MTU) untuk ethernet frame
adalah1500 bytes
− Maka MTU untuk VLAN trunk adalah 1500 + 4 =1504 bytes
− MTU untuk VLAN over VLAN 1500 + 4 + 4 = 1508 bytes
ID-Networkers | training-mikrotik.com 124
Switch port pada VLAN
Ada 2 jenis port /switch port pada VLAN
• Edge ports: (Untagged, pada Cisco: Access Port)
– Adalah switch port yang dikonfigur sebagai bagian dari
sebuah VLAN
– switchport ini tidak mengirim 4 byte tag. Digunakan oleh
device yang tidak melewatkan VLAN seperti komputer
klien, printer, dll.
• Core port: (Tagged, pada Cisco: Trunk Port)
– Adalah switch port yang diconfigure untuk mengirim 4
byte VLAN tag. Digunakan oleh device yang
mensupport VLAN seperti switches,routers and servers.
R1 R2
IP yang nantinya akan dibuat untuk komunikasi tunnel point to point antara server dan client user1
Local address=IP yang akan dipakai server
Remote address=IP yang diberikan ke client
MikroTik PPTP Client
• Pada menu Interface add new PPTP client, pada tab Dial Out isikan dengan IP
public dari PPTP server, user dan password, kemudian apply
• PADO (PPPoE Active Discovery Offer). PADO ini merupakan jawaban dari
PPoE server atas PADI yang didapatkan sebelumnya. PPPoE server
memberikan identitas berupa MAC addressnya.
• PADT ( PPP Active Discovery Terminate ), bisa dikirim dari server ataupun
client, ketika salah satu ingin mengakhiri koneksinya
Tahapan Koneksi PPPoE
MME Wireless Protocol (introduction)