A. PENDAHULUAN
Selamat datang di blog saya, pada hari ke tiga ini saya habis Training Mikrotik.
B. LATAR BELAKANG
Agar lebih tahu apa itu mikrotik dan cara kerjanya.
C. MAKSUD DAN TUJUAN
Agar mengerti dan paham apa itu router board dan router os beserta cara kerjannya.
D. WAKTU PELAKSANAAN
Mulai jam 08.00-18.00 dan di lanjut sampai jam 20.00
E. PEMBAHASAN MATERI
a). port knocking
- ping, address-list
- browser, address-list apabila sama dengan address di lengkah pertama
- ip-winbox=accept=address-list apabila sama dengan source address-list langkah kedua
- drop all traffic
b). Konfigurasi Port Knocking
/ip firewall filter
add action=add-src-to-address-list address-list=ICMP address-list-timeout=5m \
chain=input in-interface=ether2 protocol=icmp
add action=add-src-to-address-list address-list=HTTP address-list-timeout=5m \
chain=input dst-port=80 in-interface=ether2 protocol=tcp src-address-list=\
ICMP
add action=accept chain=input dst-port=8921 in-interface=ether2 protocol=tcp \
src-address-list=HTTP
add action=drop chain=input in-intertface=ether2
c). NAT (Network address Translation)
- modifikasi header adderss/port suatu ip packet
- sourceNAT = modifikaksi header source address/port suatu ip packet
- deastinantionNAT = modifikasi header adderss/port suatu ip packet
- cctv dan transparent proky
d). Quality Of Service
- management bandwidth
- shaping, prioritas
- dual limitation :
*maximum information rate (MIR), up-to, limit bandwidth, max-limit
*comitted information rate (CIR), guarantee bandwidth
indihome = 10m
A = max-limit=5m, limit-at=1m, priority=2
B = max-limit=5m, limit-at=1m, priority=3
C = max-limit=5m, limit-at=1m, priority=8
A = 1M + 4M = 5M
B = 1M + 3M = 4M
C = 1M + = 1M
Membatasi banwidth dan pc qiem
PCQ = one simple queue for the whole network
PCQ rate = max limit
jika hanya 0 maka bandwidth dibagi sama rata.
e). Brusting
Nilai maxsimum yang diperoleh jika milai terpenuhi.
syarat :
rata-rata niai trafik dibawah brust time (jendela waktu untuk menghitung rata-rata trafik)
f). Tunnels
- VPN ? untuk memperluas jaringan private melalui infrastruktur pihak ketiga, atau jaringan provider memlalui MPLS.
Teknologi yang dipakai Tunnel (EOIP, SSTP, L2TP, PPPoE, GRE, Tunnel, IP Tunnel)
* authenicatioan
* encryption = MPPPE-128 bit
* compression = Vj algorythma
* ip distribution
- PPPoE
Ada tahap 4 proses yaitu :
- PADI (Broadcast di layar 2
- PADO (Cilent yang menerima frame padi di lewatkan di pado dan mengirimkan PPPoE
setelah ada ip dari kedua data yang terbentuk maka akan terjalin komunikasi.
- PADR
- PADS
g). Point-to-point tunnelling protocol (PPTP)
• When a connection is made between the
PPP client and server, /32 addresses are
assigned
• For the client network address (or
gateway) is the other end of the tunnel
(router)
• Subnet mask is not relevant when using PPP
addressing
• PPP addressing saves 2 IP addresses
• If PPP addressing is not supported by the
other device, /30 network addressing
should be used
F. REFRENSI
- Pak Ziad Sobri
- Ebook MTCNA
G. PENUTUP
Sekian dari saya apabila ada kesalahan dalam penulisan saya mohon maaf yang sebesar-besarnya.
Wassalmu'alaikum Wr. Wb.
Tidak ada komentar:
Posting Komentar