blog ikhsan17

Bukan sekedar blog

LightBlog
Responsive Ads Here

Kamis, 02 Maret 2017

   

    


    Mikrotik sebagai gateway adalah salah satu konfigurasi yang paling sering ditemui selain sebagai manajemen bandwidth. Mikrotik sebagai gateway maksudnya adalah router mikrotik dimanfaatkan sebagai pintu gerbang tempat keluar masuknya paket dari dan ke internet, jadi semua paket akan dilewatkan melalui Mikrotik. Topologi yang digunakan pada jaringan model ini sangat sederhana, karena konfigurasi ini juga adalah konfigurasi dasar bagi seseorang yang ingin belajar tentang Mikrotik. Setiap orang yang ingin belajar tentang Mikrotik harus bisa melakukan konfigurasi ini. Berikut gambar yang saya buat untuk menggambarkan topologinya.

Settingan yang digunakan juga sangat sederhana. Berikut ini akan saya perlihatkan settingan Mikrotik sebagai gateway menggunakan Winbox. Disini saya menggunakan PC Router yang saya instal Mikrotik versi 3.20 dan saya pasangkan 2 buah kartu jaringan, dimana pada port pertama saya colokkan kabel yang berasal dari ISP, dan port kedua saya colokkan ke Switch yang terhubung ke LAN. Anda juga bisa menggunakan Router Board, sama saja.

1. Persiapan Awal
  1. Hidupkan Router
  2. Pastikan semua sudah terpasang dengan baik seperti topologi diatas.
  3. Pastikan semua sudah terpasang dengan baik seperti topologi diatas.
  4. Jalankan Winboxnya.
  5. Maka akan muncul jendela kecil, yaitu tampilan awal dari Winbox.
  6. Klik tombol yang memiliki tiga titik […] disamping tombol [Connect]
  7. Jika Routernya sudah terkoneksi dengan baik ke LAN, maka akan muncul sebuah list yang berisikan MAC Address dan IP Address.
  8. Klik saja MAC Addressnya, lalu klik [Connect]
  9. Maka akan muncul jendela admin dari router Mikrotik yang diremote menggunakan Winbox
Apabila PC Router Mikrotik yang Anda gunakan ini sebelumnya sudah pernah disetting, maka lakukanlah reset ulang agar semua settingan kembali seperti awal pada saat belum dilakukan setting apapun. Caranya adalah klik tombol [New TERMINAL].Maka akan muncul sebuah jendea yang memiliki latar belakang putih.Ketikkanlah pada jendela putih itu tulisan, [system reset], jika diminta memilih Yes atai No, pilih saja Yes dengan menekan tombol [Y].Setelah di reset biasanya router akan terdisconnect, konekkan kembali dengan langkah yang sudah dijelaskan sebelumnya.Maka akan muncul jendela yang menanyakan, apakah akan menggunakan settingan default dari Mikrotik atau ingin menggunakan settingan sendiri. Klik [Remove Configuration] karena kita akan melakukan settingan sendiri.Lalu agar mudah untuk diidentifikasi berikanlah nama untuk router yang digunakan. Dari [System] > [Identify]. Ketikkan nama router yang Anda inginkan, klik [Ok]. Disini saya memberikan nama [Gateway]. Sampai disini router sudah siap untuk dikonfigurasi.


2. Memberikan Komentar Pada Interface
Selanjutnya adalah memberikan komentar pada masing-masing interface agar mudah kita kenali, mana yang untuk ke ISP dan mana yang untuk ke LAN:
  • Klik [Interface].
  • Klik pada interface [ether1].
  • Klik icon yang bergambar kertas berwarna kuning, lalu isika komennya. Disini saya memberikan komen [TO INTERNET], karena interface ini yang akan menuju internet.
Begitu juga untuk [ether2]. Saya berikan komen [LOKAL]. Karena interface ini yang akan terhubung langsung ke jaringan lokal [LAN].


3. Memberikan IP Address

Untuk memberikan IP Address lakukan langkah berikut ini:
  • Klik [IP]
  • Pilih [Address]
  • Maka akan muncul jendela baru. Klik tanda [+] berwarna merah yang berada di sisi kiri atas dari jendela baru yang muncul tadi.
  • Ketikkan IP Address yang mengarah ke internet beserta subnetnya. Misalnya saya masukkan 10.10.1.1/24. Disini saya menggunakan simulasi, jadi jangan heran saya memasukkan IP Address seperti itu. Untuk Anda, silahkan Anda sesuaikan sendiri.
  • Setelah memasukkan, klik [Apply], maka akan muncul [Network Address] dan [Broadcast Addressnya].
  • Pilih interface yang mengarah ke internet, disini saya memilih [ether1].
  • Berikan komentar agar mudah dikenali dengan mengklik [Comment]. Berikan komentar Anda, disini saya memberikan komentar [IP Internet]

klik ok
Dengan langkah diatas kita telah menambahkan IP Address yang mengarah ke internet, selanjutnya adalah menambahkan IP Address yang mengarah ke jaringan lokal. Untuk caranya sama dengan langkah diatas, yaitu:
Klik lagi tanda [+] berwarna merah.
Ketikkan IP Address yang mengarah ke jaringan lokal beserta subnetnya. Misalnya saya masukkan 192.168.1.254/24. Untuk Anda, silahkan Anda sesuaikan dengan selera.
Setelah memasukkan, klik [Apply], maka akan muncul [Network Address] dan [Broadcast Addressnya].
Pilih interface yang mengarah ke lokal, disini saya memilih [ether2].
Berikan komentar agar mudah dikenali dengan mengklik [Comment]. Berikan komentar Anda, disini saya memberikan komentar [IP Lokal].
Klik [Ok]

4. Menambahkan Gateway 
Agar jaringan lokal bisa melakukan akses ke jaringan luar (internet), maka harus dibuat routing table. Agar paket memiliki arah tujuan yang jelas dan paket tersebut tahu bagaimana cara dia menuju tujuannya, caranya adalah:
  1. Klik [IP]
  2. Klik [Routes], maka akan terlihat 2 buah routing default.
  3. Klik tanda [+] yang berwarna merah dibagian atas, maka akan muncul jendela baru.
  4. Pada [Destination] biarkan dengan [0.0.0.0/0].
  5. Pada [Gateway] isikan IP Address yang menjadi gateway dari router Anda. Disini saya memasukkan [10.10.1.254].

5. Menambahkan NAT 
Tujuan membuat NAT rule adalah agar paket bisa dilewatkan ke jaringan luar atau internet. Agar paket yang berasal dari interface lokal [ethe2] bisa sampai ke tujuannya dengan melewati interface internet [ether1]. Caranya adalah sebagai berikut:
  1. Klik [IP].
  2. Pilih [Firewall].
  3. Masuk ke tab [NAT].
  4. Klik tanda [+] yang berwarna merah, maka akan muncul jendela [New NAT Rule].
  5. Pada [Chain] pilih [srcnat].
  6. Pada [Out Interface] pilih interface yang mengarah ke internet, yaitu [ether1].
  7. Masuk ke ta [Action].
  8. Pada [Action] pilih [masquerade].
  9. Klik [Apply].
  10. Tambahkan komentar jika perlu. Penuli menambahkan komentar [NAT Rule].
  11. Klik [Ok] jika sudah selesai.
6. Memasukkan DNS
DNS digunakan sebagai penerjemah dari nama domain ke alamat IP, dan sebaliknya, yaitu dari alamat IP ke nama domain. Jadi apabila pengguna mengetikkan google.com di web browser, maka itu berarti pengguna memanggil alamat IP dari google.com yaitu 74.125.71.103. caranya adalah sebagai berikut:
  1. Klik [IP].
  2. Pilih [DNS], maka akan muncul jendela [DNS].
  3. Klik [Settings].
  4. Pada [Primary DNS] masukkan DNS utama. Misalnya saya masukkan DNS Speedy yaitu [203.130.196.155].
  5. Pada [Secondary DNS] masukkan DNS alternatif. Misalnya [8.8.8.8] yaitu DNS yang dibuat oleh Google.
  6. Berikan centang pada [Allow Remote Requests].

7. Tes Konfigurasi
Setelah itu langkah terakhir dari seting di router adalah melakukan pengecekan apakah konfigurasi yang dilakukan sudah benar atau belum. Caranya adalah:
  1. Klik [New Terminal].
  2. Lakukan ping ke salah satu domain yang Anda inginkan. Misalnya [ping google.com]. jika sudah ada balasan, mkaa berarti router sudah berhasil terkoneksi ke internet.



8. Tes Konfigurasi di Klien
Selanjutnya adalah melakukan tes koneksi ke internet dari klien, namun sebelumnya IP Address dari klien harus diatur sesuai dengan konfigurasi yang telah dibuat. Berikut adalah konfigurasi klien sesuai dengan konfigurasi yang penulis buat dari Windows XP:
  • IP Address : 192.168.1.1
  • Subnet mask : 255.255.255.0
  • Default Gateway : 192.168.1.254
  • Preferred DNS : 203.130.196.155
  • Alternate : 8.8.8.8
Lakukan ping dari Command Prompt ke salah satu domain di internet, misalnya google.com dengan mengetikkan perintah [ping google.com]. jika ada reply itu berarti konfigurasi sudah berhasil. Jika belum coba lebih teliti lagi dalam melakukan konfiurasi.
Pengertian Layer OSI
       Layer OSI adalah sebuah model arsitektural jaringan yang dikembangkan oleh badan International Organization for Standardization (ISO) di Eropa pada tahun 1977. OSI mempunyai sebuah kepanjangan, yaitu : Open System Inter Connection yang merupakan Kumpulan Layer-layer yang tidak salingbergantungan namun saling berkaitan satu sama lainnya, maksud dari pernyataan tersebut adalah masing-masing Layer sudah mempunyai Tugas dan Tanggung Jawab masing-masing dan Saling mengisi satu sama lain, dan sama halnya dengan sebuah kerjasama Kelompok. jika salah satu dari Layer tersebut tidak digunakan berarti tidak akan Terbentuk jaringan.
Komponen Penyusun 7 Layer OSI
7 OSI Layer memiliki 7 Layer yang Terdiri dari :
-Physical Layer
-DataLink Layer
-Network Layer
-Transport Layer
-Session Layer
-Presentation Layer
-Application Layer.



 Dari ke Tujuh layer tersebuat mempunyai 2 (dua) Tingkatan Layer, yaitu:
1.Lower Layer yang meliputi :
Physical Layer, DataLink Layer, dan Network Layer.
2.Upper Layer yang meliputi :
Transport Layer, Session Layer, Presentation Layer, dan Application Layer
Fungsi Masing-Masing Layer beserta Protokol dan Perangkatnya.

  Dari ke Tujuh Layer tersebut juga mempunyai Tugas dan Tanggung Jawab masing-masing, yaitu :
1.Physical Layer :
Berfungsi untuk mendefinisikan media transmisi jaringan, metode pensinyalan, sinkronisasi bit, arsitektur jaringan, topologi jaringan dan pengabelan. Adapun perangkat-perangkat yang dapat dihubungkan dengan Physical layer adalah NIC (Network Interface Card) berikut dengan Kabel - kabelnya
2.DataLink Layer :
Befungsi untuk menentukan bagaimana bit-bit data dikelompokkan menjadi format yangdisebut sebagai frame. Pada Layer ini terjadi koreksi kesalahan, flow control, pengalamatan perangkat keras seperti Halnya MAC Address, dan menetukan bagaimana perangkat-perangkat jaringan seperti HUB, Bridge, Repeater, dan Switch layer 2 (Switch un-manage) beroperasi. Spesifikasi IEEE 802, membagi Layer ini menjadi dua Layer anak, yaitu lapisan Logical Link Control (LLC) dan lapisan Media Access Control (MAC).
3.Network Layer :
Berfungsi untuk mendefinisikan alamat-alamat IP, membuat header untuk paket-paket, dan kemudian melakukan routing melalui internetworking dengan menggunakan Router dan Switch layer-3 (Switch Manage).
4.Transport Layer :
Berfungsi untuk memecah data ke dalam paket-paket data serta memberikan nomor urut ke paket-paket tersebut sehingga dapat disusun kembali pada sisi tujuan setelah diterima. Selain itu, pada layer ini juga membuat sebuah tanda bahwa paket diterima dengan sukses (acknowledgement), dan mentransmisikan ulang terhadp paket-paket yang hilang di tengah jalan.
5.Session Layer :
Berfungsi untuk mendefinisikan bagaimana koneksi dapat dibuat, dipelihara, atau dihancurkan. Selain itu, di layer ini juga dilakukan resolusi nama.
6.Presentation Layer :
Berfungsi untuk mentranslasikan data yang hendak ditransmisikan oleh aplikasi ke dalam format yang dapat ditransmisikan melalui jaringan. Protokol yang berada dalam Layer ini adalah perangkat lunak redirektor (redirector software), seperti layanan Workstation (dalam Windows NT) dan juga Network shell (semacam Virtual Network Computing (VNC) atau Remote Desktop Protocol (RDP)).
7.Application Layer :
Berfungsi sebagai antarmuka dengan aplikasi dengan fungsionalitas    jaringan, mengatur bagaimana aplikasi dapat mengakses jaringan, dan kemudian membuat pesan-pesan kesalahan. Protokol yang berada dalam layer  ini adalah HTTP, FTP, SMTP, dan NFS.


Cara kerja :
1. Pertama-tama data dibuat oleh Host A. Kemudian data tersebut turun dari Application layer sampai ke physical layer (dalam proses ini data akan ditambahkan header setiap turun 1 lapisan kecuali pada Physical layer, sehingga terjadi enkapsulasi sempurna).
2. Data keluar dari host A menuju kabel dalam bentuk bit (kabel bekerja pada Physical layer).
3. Data masuk ke hub, tetapi data dalam bentuk bit tersebut tidak mengalami proses apa-apa karena hub bekerja pada Physical layer.
4. Setelah data keluar dari hub, data masuk ke switch. Karena switch bekerja pada datalink layer/ layer 2, maka data akan naik sampai layer 2 kemudian dilakukan proses, setelah itu data turun dari layer 2 kembali ke layer 1/ phisycal layer.
5. Setelah data keluar dari switch, data masuk ke router. Karena router bekerja pada layer 3/ Network layer, maka data naik sampai layer 3 kemudian dilakukan proses, setelah itu data turun dari layer 3 kembali ke layer 1 , dan data keluar dari router menuju kabel dalam bentuk bit.
6. Pada akhirnya data sampai pada host B. Data dalam bentuk bit naik dari layer 1 sampai layer.
7. Dalam proses ini data yang dibungkus oleh header-header layer OSI mulai dilepas satu persatu sesuai dengan lapisannya (berlawanan dengan proses no 1). Setalah data sampai di layer 7 maka data siap dipakai oleh host B.
Itulah sedikit penjelasan tentang osi layer. Mohon maaf bila ada kekurangan. sampai jumpa di postingan-postingan lainnya, terima kasih.