Rabu, 18 Maret 2020

Lab. 6. Point to Point Addresss

Sebelum membahas tentang Point to Point penulis akan menjelaskan tentang apa itu pengalamatan jaringan. Pengalamatan jarinngan atau kita kenal dengan istilah addressing merupakan suatu metode pengalamatan IP yang bertujuan untuk mengatur alamat suatu computer yang terhubung dalam jaringan global maupun local. Pengalamatan jaringan juga dapat digunakan untuk mengindentifikasi sebuah computer dalam suatu jaringan atau dalam sebuah jaringan internet. Pengalamatan IP berupa alamat yang terdiri dari 32 bit yang dibagi menjadi 4 Oktet yang masing-masing berukuran 8- bit. Pengalamatan IP merupakan sesuatu hal yang sangat penting karena pengalamatan ini yang akan menentukan dan mengidentifikasi alamat dari dalam sebuah computer pada jaringan dan juga memiliki identitas yang unik. Jadi, adanya alamat IP ini memudahkan untuk mengetahui sumber dan tujuan dari pengiriman paket ataupun menerima paket data. Dalam sebuah pengalamatan dibutuhkan prefiq yang digunakan untuk mengukur berapa banyak IP yang bisa digunakan dalam satu jaringan yang kita buat. Semisal untuk prefiq /24 maka ip yang dapat digunakan sebanyak 256, jika memang dibutuhkan banyak prefiq /24 menjadi efisien. Baagaimana jika kita membangun jaringan hanya ingin digunakan server dan client saja hanya membutuhkan 2 IP jika menggunakan prefiq/24 pasti tidak mungkin, karena terlalu banyak IP yang nganggur. Demi keamanan maka bisa menggunakan prefiq/32, yang dimana hanya bisa satu ip yang bisa digunakan. lantas bagaimana router ke dua apakah masih bisa menggunakan IP tersebut sedangkan ip tersebut sudah digunakan router kesatu. Jawabannya memang bukan IP tersebut yang digunakan namun, network dari router1 menjadi ip router 2 dan begitupun sebaliknya.
Bingung ya, dari penjelasan diatas. Ok, langsung saja pada contoh kasusnya.
Dari topologi diatas pasti sudah paham ya maksudnya. Untuk konfigurasinya adalah sebagai berikut
1. Buat ip dengan networknya pada kedua router 



2. Dan untuk pengujian lakukan ping dari kedua router



Lab. 5 Default Route

Konsep default route ini bisa dibilang sama dengan IP Summary karena sama-sama digunakan untuk meringkas table route. Namun jika IP Summary harus melakukan perhitungan subnetting terlebih dahulu jika Default Route kita menggunakan dst address 0.0.0.0/0 maka bisa langsung saling terhubung meski terdiri dari banyak network. Dengan menggunakan default route maka bisa langsung terhubung dengan yang lain tanpa ada cara tambahan seperti halnya dengan IP Summary. Tapi meski bisa digunakan untuk meringkas banyak network akan tetapi syarat nya harus dengan gateway yang sama, jika gateway berbeda maka harus membuat table routing tambahan.
Sebelum konfigurasi topologinya  adalah sebagai berikut

Langkah-langkah konfigurasinya 
1. Pada R-1 buat ip pada masing-masing ether sesuai dengan ketentuan diatas.

2. Begitupun dengan R-2

3. Kemudian buat ip route dengan dst-address 0.0.0.0/0 gateway router lawan.
4. Begitupun dengan R-2 tapi dengan gateway kebalikannya
5. Setelah itu lakukan uji coba dengan lakukan ping dari pc satu ke yang lain. Sebagai contoh saya mengambil ping dari PC-6 ke PC 1-5


Jumat, 06 Maret 2020

Studi Kasus Lab MTCNA

Ada contoh soal seperti berikut



  1. *Set Identity Router menjadi KITS-1
  2. *buat user admin dengan password admin untuk mangganti user default pada mikrotik
  3. *Buat VPN Tunnel PPoE pada ether5 untuk connection PC4 dengan user dan password KITS
  4. *Buat DHCP Security pada ether4 agar client tidak dapat merubah IP yang telah terdaftar pada router
  5. *Buat Hotspot pada ether3 dengan domain kits.angkatan8.edu dan buat agar client pada hotspot tersebut dapat mengakses forkits.id tanpa perlu login
  6. *rubah service winbox menjadi 2019,ssh 222, telnet 233, webfig 808 matikan semua service yang tidak di gunakan
  7. *Semua Client hanya diberikan total bandwidth 6m/6m dan buat agar bandwidth yang didapat client sama rata dengan queue type pcq dengan rate 1,5 M
  8. *Buat web proxy untuk memblokir url komikid.com
  9. *Karna PC1 digunakan untuk PC admin maka tidak ada peraturan/ konfigurasi khusus untuknya.
  10. *Dan Buat agar semua client kecuali PC admin yang melakukan ping ke IP router maka jaringan client tersebut akan di dropt selama 1 hari
  11. *pastikan semua client dapat saling berkomunikasi satu sama lain
  12. *pastikan semua client dapat mengakses internet
Jawaban
Pertama kita harus memasangkan pc seperti layoutnya, kemudian pada pc1 yakni pc admin dengan point to point. caranya seperti berikut

Buat ip add di router dengan alamat yang berkebalikan dengan ip pc.


kemudian pada ip pc di setting static.


Setelah itu uji dengan melakukan ping dari pc menuju router 


1. Seting identity 

2. User admin dengan password admin untuk mengganti user default pada mikrotik.


3. VPN Tunnel PPoE pada ether5 untuk connection PC4 dengan user dan password KITS
-buat pppoe server, dengan interface ether 5

 -tambahkan secret dengan user dan password KITS.


- Kemudian pada pc setting vpn, dalam VPN masukan username dan password, setelah itu klik connect.


4. DHCP Security pada ether4 agar client tidak dapat merubah IP yang telah terdaftar pada router
- untuk membuat dhcp security klik ip kemudian dhcp server dan klik yang ether 4.


-Pada bagian bawah klik centang pada bagian ARP for leases.

-kemudian masuk bagian interface klik ether 4 kemudian ubah ARP menjadi reply-only.

 - kemudian untuk pembuktiannya pada pc-3 (ether4) coba ubah ip addressnya kemudian lakukan ping ke router apakah hasilnya TTL atau RTO. 


5. Hotspot pada ether3 dengan domain kits.angkatan8.edu dan buat agar client pada hotspot tersebut dapat mengakses forkits.id tanpa perlu login.
- buat ip yang mengarah ke interface ether 3.


- Kemudian DHCP setup dan isikan interface nya ether 3.


-setelah itu buat wireless dengan beserta security profilenya.


-kemudian buka ip hotspot, setelah itu buat server profile.


-pada server nya isikan nama, interface, address pool, dan profilenya.


-kemudian pada user profilenya isikan name, address pool dan share user nya.


- setelah itu kembali ke server kemudian klik hotspot setup interface nya isikan ether 3 dan dns nya isikan kits.angkatan8.edu

- untuk konfigurasi hotspot supaya dalam mengakses forkits.id tanpa harus login maka menggunakan wallet garden.

6.service winbox menjadi 2019,ssh 222, telnet 233, webfig 808 matikan semua service yang tidak di gunakan

7.Semua Client hanya diberikan total bandwidth 6m/6m dan buat agar bandwidth yang didapat client sama rata dengan queue type pcq dengan rate 1,5 M
-pada queue klik add kemudian pada tab generalnya isikan max upload dan max download totalnya.


-kemudian buat pcq rate pada queue type, dengan rate 1500K(1.5m). classifier nya centang src dan dstnya.


-pada menu general tadi klik kembali ke menu advance isikan queue type nya dengan queue type pcq tadi.


8.  web proxy untuk memblokir url komikid.com
- klik ip > web proxy, kemudian centang enable, port isikan 8080, kemdian centang cache on disk.  


- setelah itu klik access maka akan mucul tampilan seperti berikut dan isikan url komiku.com pada dst dan action nya berikan deny yang artinya di tolak.

9.PC1 digunakan untuk PC admin maka tidak ada peraturan/ konfigurasi khusus untuknya.

10.semua client kecuali PC admin yang melakukan ping ke IP router maka jaringan client tersebut akan di dropt selama 1 hari.
-dalam hal ini yang digunakan yaitu firewall filter action add src to address list


11.semua client dapat saling berkomunikasi satu sama lain

12.semua client dapat mengakses internet