Professional Documents
Culture Documents
Basic
Lisensi RouterOS:
Level 3 (411)
Embedded
Antenna 2,4GHz
11db1
With Routerboard
411 series
10/100/1000 Mbps
Chipset VIA VT6122
Network:
192.168.1.0/24
IP Address:
192.168.1.10/24
RS-232
Serial null modem
console cable
WLAN1 WLAN1
WLAN1
10.10.10.1/24 10.10.10.X/24
10.10.10.1/24
Gateway : 192.168.x.1
DNS : 192.168.x.1
Aktifkan Interface
Wireless pada
Ether1
wlan1
Test ping dari Router ke Internet (contoh: yahoo.com)
Jika error : Cek DNS Server Setting
Ether1
Test ping dari laptop ke Gateway (10.10.10.100)
Jika error : Cek Firewall - NAT
1 2
3 4
192.168.1.1
5 6
7
03-17 Mikrotik Indonesia http://www.mikrotik.co.id 29-May-09
Konfigurasi Console-Terminal LAB-4
lease time: 3d
informasi DHCP
Use Peer NTP
Bila kita hendak menggunakan informasi pengaturan waktu di
PROXY
Application Set
Application
dikembangkan oleh ISO yang
kemudian menjadi konsep standard Presentation
komunikasi jaringan di hampir semua
perangkat jaringan. Session
Terdapat 7 leyer yang pada setiap Transport
leyernya merupakan pemisahan tugas
Transport Set
dan standarisasi pada komunikasi Network
jaringan komputer.
• Application Data
• Presentation
• Session Physical
• Transport
• Network
• Data
• Physical
04-4 Mikrotik Indonesia - http://www.mikrotik.co.id 29-May-09
OSI Layer (Layer 1/Physical)
Layer 3: Network
Application
Presentation Menentukan bagaimana data
dikirim antar jaringan
Session
Menentukan routing ke jaringan lain
Transport berdasarkan alamat-alamat
jaringan yang bersifat unik,
Network Melakukan kontrol pada aliran dan
Data kepadatan pada pengiriman data
untuk menghindari penurunan
Physical sumber-daya jaringan.
Layer 4: Transport
Application
Presentation Memelihara proses transfer data
antar jaringan dengan
Session memberikan pesan-pesan dan
tanda (acknowledgement).
Transport Membantu malakukan error-
Network control dan flow-control serta
recovery-control pada transfer
Data data.
Mampu melakukan pengiriman
Physical
paket data berorientasi
connectionless.
Physical
data
192.168.2.0/24
ROUTER
GATEWAY
WIRELESS
A: Active
D: Dynamic
C: Connected setiap IP Address yang dipasang pada
interface di router secara otomatis akan
menambahkan DAC Routing dengan
pref-source IP Address tersebut.
Gateway
IP Address gateway, harus merupakan IP Address yang satu
dinamik.
Pref Source
source IP address dari paket yang akan meninggalkan router
Distance
Beban untuk kalkulasi pemilihan routing
10.10.0.2/24
10.10.2.2/24
10.10.1.1/24 10.10.1.2/24 10.10.2.1/24
10.10.0.2/24
10.10.2.2/24
10.10.1.1/24 10.10.1.2/24 10.10.2.1/24
10.10.3.1/24
10.10.10.100/24
AP
Buatlah konfigurasi berikut dan lakukan pengaturan WLAN2:
static route sehingga semua laptop dapat 10.Y.1.1/24
terkoneksi ke internet dan semua laptop dapat
melakukan ping ke laptop lainnya.
Matikanlah src-nat/masquerade. WLAN1:
10.Y.1.2/24
WLAN2: WLAN2:
10.Y.3.1/24 10.Y.2.1/24
WLAN1: AP WLAN1: AP
10.Y.3.2/24 10.Y.2.2/24
192.168.X.2/24 192.168.X.2/24
192.168.X.2/24
05-16 Mikrotik Indonesia http://www.mikrotik.co.id 29-May-09
192.168.X.2/24
[LAB-3] Static Route
AP AP
10.10.10.100/24 WLAN2:
10.Y.1.1/24
WLAN2: WLAN1:
10.10.10.X/24 10.Y.1.2/24
WLAN2: WLAN2:
10.Y.3.1/24 10.Y.2.1/24
WLAN1: AP WLAN1: AP
10.Y.3.2/24 10.Y.2.2/24
192.168.X.2/24 192.168.X.2/24
192.168.X.2/24
05-17 Mikrotik Indonesia http://www.mikrotik.co.id 29-May-09
Bridge & EoIP
192.168.0.1
ROUTER
192.168.0.100-254
GATEWAY
WIRELESS
192.168.0.2
CLIENT
ROUTER
GATEWAY 192.168.0.2
WIRELESS
192.168.0.100-254
Secara default, jika kita menggunakan bridge, maka rule yang ada di firewall
tidak akan berpengaruh. Aktifkanlah setting ini jika dibutuhkan.
10.10.10.1/24
10.10.10.2/24
10.10.10.51-150/24 10.10.10.151-250/24
192.168.10.1/24 192.168.10.4/24
192.168.10.2/24
192.168.10.3/24
Ether2
X Ether2
10.0.0.1 10.10.10.2
City A City B
192.168.0.11 192.168.0.1
EoIP
Secara Virtual setiap Laptop terletak di dalam satu segmen network yang sama.
Router A Router B
10.10.10.1 10.10.10.2
192.168.1.1 192.168.1.11
EoIP
192.168.1.2 192.168.1.12
2400 2410 2420 2430 2440 2450 2460 2470 2480 MHz Bottom of
channel
ISM Band
5150 5180 5200 5220 5240 5260 5280 5300 5320 5350
2484
2312-2372 2412-2472 2512-2732
MHz MHz MHz
λ = ______
C
f
dimana :
λ = wavelength dalam meters
f = frequency dalam Hertz (getaran/detik)
c = kecepatan cahaya (3X108 meter/detik)
07-9 Mikrotik Indonesia http://www.mikrotik.co.id 29-May-09
Panjang Gelombang 2,4 GHz
• Contoh perhitungan panjang gelombang
(wavelength) untuk frekwensi 2,4GHz :
8 m/s
λ= ______________
3 x 10
2,4 x 10 9 Hz
λ = 0,125 meter
1 mW 0 dBm
100 uW -10 dBm
TX-Rate Pemancar
Kekuatan antenna penerima
+ Kekuatan antenna pemancar
- Loss Kabel & konektor
- Loss Kabel & konektor
• Asumsi :
– Access Point 100 mWatt
– tanpa booster
– kabel LMR400 100 feet
– antenna grid 24 db
– frekuensi 2,4 GHz
– jarak 10 km
www.mikrotik.co.id/
test_link.php
RX signal
TX power
d1 d2 level
d (km)
r (meter) = 17.32 *
4 f (GHz)
10 (km)
= 17.32 *
4 * 2.4 (GHz)
http://www.mikrotik.co.id/test_tower.php
07-32 Mikrotik Indonesia http://www.mikrotik.co.id 29-May-09
asumsi tinggi halangan 10 meter
Tinggi Antena frekuensi 2,4 GHz
120
100
tinggi antena
80
meter
60
Fresnel Zone
40
10 20 30 40 50 60
jarak alat (kilometer)
Advance &
Simple Menu
Recalibration Recalibration
Wireless Network
Internet / WAN
Wired Network
Hotspot Gateway
hotspot system.
Membuka halaman web
status.
User dapat menggunakan
akses jaringan.
Limitasi Data
Berdasarkan data rate (kecepatan akses)
PC PC WAN PC PC
VPN Networks
File Server
Router
Office 3
PC PC PC PC
PPTP tunnel
10.10.10.100/24
10.10.20.1/32
10.10.10.1/24 10.10.10.2/24
10.10.20.2/32
192.168.1.1/24
192.168.2.1/24
192.168.1.2/24 192.168.2.2/24
Table 1 Table 2
10-6 Mikrotik Indonesia http://www.mikrotik.co.id 29-May-09
[LAB] PPTP Tunnels - Client
Workstation
Switch
Server
Internet
Firewall
Laptop
ROUTING QUEUE
DST-NAT
ADJUSTMENT GLOBAL-OUT
INPUT
Input yes no no
Forward no yes no
Output no no yes
Uplink traffic
add src-address=192.168.0.2/32
action=mark-packet chain=prerouting
new-packet-mark=mark-uplink
Downlink traffic
add dst-address=192.168.0.2/32
action=mark-packet chain=prerouting
new-packet-mark=mark-downlink
NOT WORK for downlink traffic!
Input yes no no
Forward no yes no
Output no no yes
not not not
Postrouting implemented implemented implemented
PUBLIC NETWORK
OUTGOING
OUTGOING OUTGOING
OUTGOING
NAT ROUTER
INCOMING
INCOMING INCOMING
INCOMING
Average Rate
384
256 Max-limit
192 Burst-Threshold
128 Limit-at
0 5 10 15 20 time(s)
detik
5 10 15 20
kelebihan data-rate
2
akan didrop
detik
5 10 15 20
detik
5 10 15 20
kelebihan data-rate
2 akan di antri
detik
5 10 15 20
Paket disalurkan
Flow 1 sesuai yang datang
duluan ke
Flow 2 interface
Flow 3
Flow 4
Jika penuh
akan di drop
Flow 1
ke
Flow 2 interface
Flow 3
Flow 4
Secara random
akan di drop
Flow 1 ke
Flow 2 interface
Flow 3
Flow 4
Algoritma
sub-queue Algoritma
Hashing
Round
Robin
SRC-ADDRESS=10.0.0.2
SRC-ADDRESS=10.0.0.3
Flow 1 ke
Flow 2 SRC-ADDRESS=10.0.0.4 interface
Flow 3
SRC-ADDRESS=10.0.0.5
Flow 4
SRC-ADDRESS=10.0.0.6
SRC-ADDRESS=10.0.0.7
73k
128k
73k
128k 73k
queue=pcq-down
73k
max-limit=512k
128k 128k 73k
73k
128k 128k
73k
73k
256k 73k
73k
queue=pcq-down
512k 73k
max-limit=512k
73k
256k 73k
73k
Flow 1 HTTP ke
Flow 2 interface
HTTP
Flow 3 &FTP
LOCAL
Flow 4
FTP
FILTER
Level 1 Inner
Feed
Slots Class A
Self
Inner Slots
Feed
Level 2 Self
Feed
Leaf1 Leaf2
priority 7 priority 8
Filter
SRC-NAT
WEB-PROXY
LOCAL
PROCESS
Direct Upstream 1
SRC-NAT
2
Direct Downstream
5 INTERNET
3
Upstream to proxy
WEB-PROXY
LOCAL
PROCESS
Downstream from proxy
4 6
1 chain=prerouting connection-mark=conn-iix
action=mark-packet new-packet-mark=packet-iix
passthrough=no
2 chain=prerouting action=mark-packet
new-packet-mark=packet-intl passthrough=no
0 name="client-iix" target-addresses=192.168.x.2/32
dst-address=0.0.0.0/0 interface=all parent=none
packet-marks=packet-iix direction=both priority=8
queue=default-small/default-small limit-at=0/0
max-limit=64000/256000 total-queue=default-small
1 name="client-intl" target-addresses=192.168.x.2/32
dst-address=0.0.0.0/0 interface=all parent=none
packet-marks=packet-intl direction=both priority=8
queue=default-small/default-small limit-at=0/0
max-limit=32000/128000 total-queue=default-small