panduan dasar mikrotik

16
PANDUAN DASAR MIKROTIK MikroTik RouterOS adalah sistem operasi MikroTik Routerboard hardware. Hal ini juga dapat diinstal pada PC dan akan mengubahnya menjadi router dengan semua fitur yang diperlukan - routing, firewall, bandwidth manajemen, titik akses nirkabel, link backhaul, hotspot gateway, server VPN dan banyak lagi. RouterOS adalah berdiri sendiri sistem operasi berdasarkan kernel v2.6 Linux, dan tujuan kami di sini di MikroTik adalah untuk menyediakan semua fitur ini dengan cepat dan sederhana instalasi dan mudah digunakan antarmuka. Anda dapat mencoba RouterOS hari ini, pergi ke www.mikrotik.com dan men-download image CD instalasi. Percobaan gratis menyediakan semua fitur tanpa keterbatasan. Dalam halaman-halaman berikut, Anda akan menemukan contoh dari beberapa paling penting RouterOS fitur.

Upload: ahmadyuryala8441

Post on 24-Jul-2015

261 views

Category:

Documents


4 download

TRANSCRIPT

Page 1: Panduan Dasar Mikrotik

PANDUAN DASAR MIKROTIK

MikroTik RouterOS adalah sistem operasi MikroTik Routerboard hardware.Hal ini juga dapat diinstal pada PC dan akan mengubahnya menjadi router dengan semua fitur yang diperlukan - routing, firewall, bandwidthmanajemen, titik akses nirkabel, link backhaul, hotspotgateway, server VPN dan banyak lagi.RouterOS adalah berdiri sendiri sistem operasi berdasarkankernel v2.6 Linux, dan tujuan kami di sini di MikroTik adalahuntuk menyediakan semua fitur ini dengan cepat dan sederhanainstalasi dan mudah digunakan antarmuka.Anda dapat mencoba RouterOS hari ini, pergi ke www.mikrotik.com danmen-download image CD instalasi. Percobaan gratis menyediakansemua fitur tanpa keterbatasan.Dalam halaman-halaman berikut, Anda akan menemukan contoh dari beberapapaling penting RouterOS fitur.

Page 2: Panduan Dasar Mikrotik

HARDWARE

RouterOS mendukung komputer multi-core dan multi-CPU(SMP). Anda dapat menjalankannya pada Intel terbaru dan terbaikmotherboard dan menggunakan terbaru multicore CPU.RouterOS mendukung instalasi pada IDE, SATA dan USBperangkat penyimpanan, ini termasuk HDD, CF dan SD card,SDD disk dan banyak lagi. Anda memerlukan setidaknya 64MB ruanguntuk menginstal RouterOS, yang akan memformat partisi anda danmenjadi default sistem operasi perangkat itu masukTentu saja RouterOS memiliki banyak jaringan yang didukunginterface, termasuk lambatnya 10 kartu ethernet Gigabit,802.11a/b/g/n nirkabel kartu dan modem 3G.

Page 3: Panduan Dasar Mikrotik

CONFIGURASI

RouterOS mendukung berbagai metode konfigurasi - lokalakses dengan keyboard dan monitor, konsol serial denganaplikasi terminal, Telnet dan SSH lebih aman aksesjaringan, GUI kustom konfigurasi alat yang disebut Winbox,Web sederhana berbasis konfigurasi interface dan APIpemrograman interface untuk membangun kontrol Anda sendiriaplikasi. Dalam hal tidak ada akses lokal, dan adamasalah dengan komunikasi tingkat IP, RouterOS jugamendukung koneksi berbasis MAC tingkat dengan kebiasaanmembuat Mac-Telnet dan alat Winbox.RouterOS fitur kuat, namun mudah dipelajari commandlinekonfigurasi antarmuka terintegrasi dengan scriptingkemampuan.• winbox GUI over IP dan MAC• CLI dengan Telnet, SSH, konsol Lokal dan konsol Serial• API untuk pemrograman alat sendiri• antarmuka WebBaru di RouterOS v4 adalah Lua bahasa scripting, yangmembuka banyak pendekatan dalam otomatisasi danpemrograman router Anda.

Page 4: Panduan Dasar Mikrotik

Firewall mengimplementasikan penyaringan paket dan dengan demikianmenyediakan fungsi keamanan, yang digunakan untuk mengelola datamengalir ke, dari dan melalui router. Seiring dengan JaringanAddress Translation berfungsi untuk mencegah tidak sahakses ke jaringan langsung melekat dan router itu sendiri sebagaibaik sebagai filter untuk lalu lintas keluar.RouterOS fitur firewall stateful, yang berarti bahwamelakukan inspeksi stateful paket dan melacakkeadaan koneksi jaringan perjalanan di atasnya.Ini juga mendukung Sumber dan Destionation NAT (NetworkAddress Translation), pembantu NAT untuk aplikasi populerdan UPnP.Firewall ini menyediakan fitur untuk menggunakan internalkoneksi, routing dan paket tanda.Ia dapat menyaring berdasarkan alamat IP, range alamat, port, port range,Protokol IP, parameter DSCP dan lainnya, juga mendukungDaftar Alamat Statis dan Dinamis, dan bisa cocokpaket dengan pola dalam konten mereka, ditentukan dalam RegulerEkspresi, yang disebut Layer7 pencocokan.Fasilitas Firewall RouterOS juga mendukung IPv6.

RouterOS mendukung banyak protokol routing.• Untuk IPv4 mendukung RIP v1 dan v2, OSPF v2, BGP v4.• Untuk IPv6 mendukung RIPng, OSPFv3 dan BGP.RouterOS juga mendukung Routing Virtual dan Forwarding (VRF),Kebijakan berdasarkan routing, Interface berdasarkan routing dan ECMP routing.Anda dapat menggunakan filter Firewall untuk menandai hubungan tertentu dengan

Page 5: Panduan Dasar Mikrotik

Routing tanda, dan kemudian membuat lalu lintas ditandai menggunakan berbedaISP.Sekarang dengan dukungan MPLS ditambahkan ke RouterOS, VRF jugadiperkenalkan. Routing virtual dan Forwarding adalah teknologi yangmemungkinkan beberapa contoh dari sebuah tabel routing untuk hidup berdampingan dalamsama router pada saat yang sama. Karena routing kasusadalah independen, alamat IP yang sama atau tumpang tindih dapatdigunakan tanpa bertentangan satu sama lain. VRF juga meningkatkankeamanan jaringan. Hal ini sering digunakan, tetapi tidak terbatas pada MPLSjaringan.

RouterOS mendukung Layer2 forwarding - termasuk Bridging,Mesh dan WDS.WDS memungkinkan untuk membuat jangkauan nirkabel kustom menggunakan beberapaAP apa yang mungkin dilakukan hanya dengan satu AP (indoor, kereta apiinstalasi)WDS memungkinkan paket untuk lulus dari satu AP ke yang lain, sama seperti jikaAP adalah port pada switch Ethernet kabelUntuk mengoptimalkan kinerja WDS pada jaringan skala besar Mikrotiktelah merancang antarmuka tipe khusus lapisan-2 forwarding - Mesh.(R) STP menghilangkan kemungkinan untuk alamat MAC yang samaharus dilihat pada port jembatan ganda dengan menonaktifkan sekunderport ke alamat MAC. Hal ini membantu menghindari loop dan meningkatkankehandalan jaringan.MikroTik juga menawarkan alternatif untuk RSTP - HWMP +HWMP + adalah spesifik MikroTik Layer-2 routing protokol untukwireless mesh networks.The HWMP + protokol adalah perbaikandari Wireless Mesh Hybrid

Page 6: Panduan Dasar Mikrotik

MPLS singkatan dari Multiprotocol Label Switching. Hal ini dapat digunakanmengganti IP routing - paket keputusan forwarding tidak lagiberdasarkan field dalam header IP dan tabel routing, tetapi pada label yangmelekat pada paket. Pendekatan ini mempercepat forwardingmemproses karena lookup hop berikutnya menjadi sangat sederhanadibandingkan untuk routing lookup.Efisiensi dari proses forwarding adalah manfaat utama dari MPLS.MPLS memudahkan untuk membuat "link virtual" antara node padajaringan, tanpa memperhatikan protokol mereka encapsulateddata.Ini adalah agnostik, protokol sangat scalable, data pembawamekanisme. Dalam sebuah jaringan MPLS, paket data ditugaskanlabel. Packet-forwarding keputusan dibuat semata-mata padaisi dari label ini, tanpa perlu memeriksa paketitu sendiri. Ini memungkinkan seseorang untuk membuat end-to-end sirkuit di setiapjenis media transportasi, menggunakan protokol apapun.Beberapa fitur MPLS didukung:• Label binding statis untuk IPv4• Label Distribusi protokol untuk IPv4• RSVP Rekayasa Lalu Lintas terowongan• VPLS MP-BGP berbasis autodiscovery dan sinyal• MP-BGP berbasis MPLS VPN IP

Page 7: Panduan Dasar Mikrotik

Untuk membangun koneksi yang aman melalui jaringan terbuka atau Internet,atau menghubungkan daerah terpencil dengan link dienkripsi, RouterOS mendukungberbagai metode dan protokol VPN terowongan:• Ipsec - terowongan dan mode transportasi, sertifikat atau PSK, AH danESP protokol keamanan• Titik ke titik tunneling (OpenVPN, PPTP, PPPoE, L2TP)• Tingkat lanjut fitur PPP (MLPPP, BCP)• Sederhana terowongan (IPIP, EoIP)• Dukungan terowongan 6to4 (IPv6 melalui jaringan IPv4)• VLAN - IEEE802.1q Virtual LAN dukungan, Q-in-Q dukungan• MPLS VPN berbasisIni berarti bahwa Anda aman dapat menghubungkan jaringan perbankan, gunakansumber tempat kerja Anda saat bepergian, terhubung ke rumah lokal Andajaringan, atau meningkatkan keamanan link backbone nirkabel Anda. Anda dapatbahkan menghubungkan jaringan cabang dua kantor dan mereka akan dapatuntuk menggunakan sumber daya masing-masing, seolah-olah komputer akan berada disama lokasi - semua aman dan terenkripsi.RouterOS juga menyediakan beberapa fungsi proprietary MikroTik yangtidak ditemukan di tempat lain, untuk EoIP contoh yang merupakan terowongan Ethernetantara dua router di atas koneksi IP. Para EoIP antarmukamuncul sebagai antarmuka Ethernet. Bila fungsi bridging darirouter diaktifkan, semua lalu lintas Ethernet akan dijembatani sama seperti jika adadimana interface Ethernet fisik dan kabel antara duarouter (dengan bridging diaktifkan). Protokol ini membuat beberapa jaringanskema mungkin, misalnya kemungkinan untuk jembatan LAN selamaInternet.

Berbagai teknologi Wireless suppored di RouterOS,yang paling dasar diantaranya adalah titik akses nirkabel danklien. Jika itu adalah jaringan hotspot kecil di rumah Anda, atau lebar kotajaringan mesh, RouterOS akan membantu Anda dalam segala situasi. beberapafitur yang didukung oleh RouterOS:• IEEE802.11a/b/g/n nirkabel klien dan access point

Page 8: Panduan Dasar Mikrotik

• Nstreme dan Nstreme2 protokol proprietary• Klien polling• RTS / CTS• Sistem Distribusi Nirkabel (WDS)• Virtual AP• WEP, WPA, WPA2 enkripsi• Akses kontrol daftar• Wireless klien jelajah• WMM• HWMP + Wireless MESH protokol• MME nirkabel protokol routingRouterOS juga memiliki fitur nirkabel milik NStremeprotokol yang memungkinkan untuk memperluas jangkauan koneksi dan kecepatan,bila menggunakan router MikroTik pada setiap akhir. Ini telah membantu untukmencapai non-diperkuat wifi catatan link saat ini panjang duniadi Italia. Juga didukung dual NSteme yang memungkinkan untuk menggunakan duaantena di setiap akhir, satu untuk menerima dan satu untuk pengiriman.

Gateway MikroTik HotSpot memungkinkan masyarakat memberikanjaringan akses untuk klien menggunakan jaringan wireless atau wiredkoneksi. Pengguna akan disajikan layar login ketikapertama membuka browser web. Setelah login dan passworddisediakan, pengguna akan diizinkan akses internet.Ini sangat ideal untuk hotel, sekolah, bandara, kafe internet atau lainnyamasyarakat tempat di mana administrasi tidak memiliki kontrol ataspengguna komputer. Tidak ada installatin perangkat lunak atau konfigurasi jaringandiperlukan, hotspot akan mengarahkan permintaan koneksi ke loginbentuk.Manajemen pengguna yang luas ini dimungkinkan dengan membuat user yang berbedaprofil, masing-masing yang dapat memungkinkan uptime tertentu, upload danmendownload pembatasan kecepatan, pembatasan pemindahan jumlah dan banyak lagi.Hotspot juga mendukung otentikasi RADIUS terhadap standarserver dan User Manager MikroTik sendiri yang akan memberikanterpusat pengelolaan semua pengguna dalam jaringan Anda.• Plug-n-Play akses ke Jaringan• Otentikasi Klien Jaringan lokal• Pengguna Akuntansi• RADIUS dukungan untuk Otentikasi dan Akuntansi• Dikonfigurasi bypass untuk non-interaktif perangkat

Page 9: Panduan Dasar Mikrotik

• Walled taman untuk pengecualian browsing yang• Percobaan pengguna dan mode Iklan

Kontrol Bandwidth adalah seperangkat mekanisme yang mengontrol data ratealokasi, penundaan variabilitas, pengiriman tepat waktu, dan kehandalan pengiriman.Quality of Service (QoS) berarti bahwa router dapat memprioritaskan dan membentukjaringan lalu lintas. Beberapa fitur kontrol lalu lintas MikroTik RouterOSmekanisme tercantum di bawah ini:• batas data rate untuk adresses IP tertentu, subnet, protokol, port,dan parameter lainnya• batas peer-to-peer lalu lintas• memprioritaskan beberapa arus paket atas orang lain• menggunakan semburan antrian untuk web browsing lebih cepat• menerapkan antrian pada interval waktu yang tetap• lalu lintas pangsa tersedia antara pengguna sama, atau tergantung padamemuat saluranRouterOS mendukung Token Bucket hirarkis (HTB) sistem QoS denganCIR, MIR, meledak dan dukungan prioritas, dan menyediakan majuantrian, dan juga solusi mudah untuk implementasi QoS dasar -Antrian sederhana.PCQ diperkenalkan untuk mengoptimalkan sistem QoS besar, di mana sebagiandari antrian yang persis sama untuk berbagai sub-sungai. untukcontoh aliran sub-dapat men-download atau upload untuk satu tertentuklien (IP) atau koneksi ke server.Algoritma PCQ sangat sederhana - pada awalnya menggunakan pengklasifikasi dipilih untukmembedakan satu sub-aliran dari yang lain, maka berlaku FIFO individuantrian ukuran dan pembatasan untuk setiap sub-aliran, maka semua kelompok substreamsbersama-sama dan berlaku FIFO ukuran antrian global dan keterbatasan.

Page 10: Panduan Dasar Mikrotik

RouterOS MikroTik fitur kustom dibuat proxy server untukcaching sumber daya web, dan mempercepat browsing pelanggandengan memberikan mereka salinan file cache dengan kecepatan jaringan lokal.MikroTik RouterOS mengimplementasikan proxy server berikutfitur:• Reguler proxy HTTP• Transparan proxy• Akses daftar berdasarkan sumber, URL tujuan, dan memintametode (HTTP firewall)• Cache akses daftar untuk menentukan objek untuk cache, danyang tidak.• Daftar Akses langsung untuk menentukan sumber harusdiakses secara langsung, dan yang - melalui proxy lainServer• Masuk fasilitas• SOCKS proxy dukungan• Induk dukungan proxy• Cache penyimpanan pada drive eksternalRouterOS juga dapat bertindak sebagai server Caching Transparan, tanpakonfigurasi yang diperlukan di PC pelanggan. RouterOS akan mengambilsemua permintaan HTTP dan mengarahkan mereka ke layanan proxy lokal.Proses ini akan sepenuhnya transparan kepada pengguna, dan satu-satunyaperbedaan kepada mereka akan menjadi kecepatan browsing meningkat.

Untuk membantu pengadministrasian jaringan Anda, RouterOS juga menyediakansejumlah besar alat jaringan kecil untuk mengoptimalkan sehari-hari Andatugas. Berikut adalah beberapa di antaranya:

Page 11: Panduan Dasar Mikrotik

• Ping, traceroute• Bandwidth tes, banjir ping• Packet sniffer, obor• Telnet, SSH• E-mail dan SMS mengirim alat• alat Script Otomatis eksekusi• Calea Data mirroring• File Fetch alat• Tabel Aktif koneksi• NTP Client dan Server• server TFTP• Dynamic DNS updater• VRRP redundansi dukungan• SNMP untuk menyediakan grafik dan statistik• RADIUS klien dan server (User Manager)

Untuk membantu pengadministrasian jaringan Anda, RouterOS juga menyediakansejumlah besar alat jaringan kecil untuk mengoptimalkan sehari-hari Andatugas. Berikut adalah beberapa di antaranya:• Ping, traceroute• Bandwidth tes, banjir ping• Packet sniffer, obor• Telnet, SSH• E-mail dan SMS mengirim alat• alat Script Otomatis eksekusi• Calea Data mirroring• File Fetch alat• Tabel Aktif koneksi• NTP Client dan Server• server TFTP• Dynamic DNS updater• VRRP redundansi dukungan• SNMP untuk menyediakan grafik dan statistik• RADIUS klien dan server (User Manager)

Page 12: Panduan Dasar Mikrotik

Setelah menginstal versi ujicoba RouterOS pada PC, Anda akanpasti ingin tetap menggunakannya. Untuk melakukan ini, Anda perlu membelikunci lisensi. Ada empat jenis kunci lisensi RouterOStersedia, ditunjukkan dengan "nomor tingkat". Tingkat terendah adalah 3,yang memiliki fungsi klien nirkabel dan jumlah terbataspengguna aktif, dan 6 adalah tingkat tertinggi yang tidak memilikiketerbatasan, seperti yang Anda lihat dalam tabel di sebelah kiri.Sangat penting untuk dicatat bahwa apapun tingkat lisensi dipilih,semua instalasi RouterOS memungkinkan Anda untuk menggunakan jumlah tidak terbatasinterface, termasuk dukungan teknis yang terbatas melalui email dantidak pernah berhenti bekerja. Bahkan, lisensi RouterOS memungkinkan Anda untukmenginstal perangkat upgrade yang MikroTik mungkin melepaskan, sampailalu upgrade dari rilis utama berikutnya sejak Anda membeliAnda kunci. Jika Anda ingin, Anda dapat tetap menggunakan RouterOS pada akhirrelease - RouterOS lisensi tidak pernah berakhir.Ini juga penting untuk dicatat bahwa setiap lisensi terikat ke driveitu diinstal pada, yang berarti bahwa setiap Router membutuhkan terpisahlisensi kunci.Perangkat RouterBOARD Semua dibuat oleh MikroTik sudahpreinstalled dengan versi RouterOS berlisensi dan tidak memerlukanpembelian tambahan.

Page 13: Panduan Dasar Mikrotik