Cara Melihat Versi Mikrotik

Cara melihat versi mikrotik, Untuk melihat versi Mikrotik sebenrnya ada berbagai macam cara, bisa kita pake Winbox,Webfig, Telnet ataupun SSH, tergantung agan2 demen nya pake cara yang mana, penasaran? gimana caranya, langsung klik tulisan diatas, atau cari di kolom menu.

EBGP Peering

External BGP atau sering disingkat EBGP berarti sebuah sesi BGP yang terjadi antardua router atau lebih yang berbeda autonomous systemnya atau berbeda hak administratif.

Dasar - Dasar Firewall

APA ITU FIREWALL?? Tembok Api?? Jadi firewall itu adalah tembok yang mengeuarkan api :V, Canda… OKE Jadi firewall ini merupakan suatu sistem keamanan yang dimana di dia berfungsi untuk mengamankan jaringan kita baik dari internet maupun jaringan lokal.

Network Automation

Network automation menurut Techopedia adalah proses mengotomasi konfigurasi, manajemen, dan operasi jaringan komputer. Ini juga merupakan metodologi yang digunakan untuk mengotomasi proses jaringan.

Video Tutorial Jaringan

Silahkan Klik tulisan diatas, atau pilih kolom menu "Video Tutorial" untuk dapat langsung mengaksesnya, 100% FREE. Terdapat berbagai macam video terkait tentang materi pembelajaran jaringan.

Monday, August 22, 2022

ISIS Dynamic Route with Juniper

 

Assalamualaikum wan kawan :D, okee kembali lagi di blog gw kali ini... yak sesuai judul gw bakalan ngebahas sedikit gimana caranya kita melakukan konfigurasi routing ISIS di router juniper, seperti biasa, karna ini materi baru... soo gw bakal bahas sedikit tentang ISIS yang gw tau aja yakkk wkwkw :v.

 

Tau OSPF?? Masa iya gak tau... kemarin kan kita udah ngebahas OSPF, nahh si ISIS ini masih 1 keluarga sama OSPF, dia termasuk dalam Link State Protocol, perlu temen temen ketahui.. si ISIS ini ada mirip2 dikit sama OSPF, di OSPF kan kita routing pake area area ya? Nahh disini pun juga sama... cuman bedanya, di OSPF kan area nya bisa banyak tuh.. kalo disini cumann 2 doang :v wkwkw, di OSPF ada istilah area backbone/non-backbone... di ISIS juga sama.. cuman beda penyebutan aja si.

 

Kalo di ISIS kita nyebutnya Level.. , level di ISIS ini layaknya area di OSPF, buat backbone nya yaitu Level 2, dan untuk non-backbone nya Level 1, sama juga syarat2 nya kayak ospf, jika non-bacbone mau berkomunikasi... harus saling terhubung ke backbone nya/ Level 2.  Ada juga si area area di ISIS tapi cuman sedikit beda nih kayak OSPF, nanti dehh kalo udah konfig pasti tau wkwk. 


DI ISIS gk ada virtual link kayak OSPF, yang mana tujuan dari virtual link tersebut, agar area2 selain backbone, dapat saling berkomunikasi tanpa harus terhubung langsung dengan backbone area. Buat Materi Virtual Link ini temen2 bakal belajar di materi cisco ccnp.. kalo kepo sama penjelasan/konfigurasinya bisa cuss aja kepon hehehe :v

https://insinyurbocah2109.blogspot.com/2020/12/belajar-ospf-ospf-virtual-link.html


selain tidak ada virtual link, perbedaan lainnya dengan OSPF, si ISIS ini berjalan spesifik menggunakan layer 2 encapsulasi, kan kalo di OSPF pake IP yaa/ layer 3.

 

Pada ISIS ada istilah namanya ISO Adresss... ISO address wajib kita konfig jika ingin melakukan konfigurasi routing ISIS.. “terusss apaan tuh bang ISO Addres :v ”, bingung lagi kan, ada istilah baru wkwkw :D, rada ribet juga gw ngejelasin nya broo, disini gw kasih contoh iso address nya aja yakkk :

49.0001.0010.0100.1001.00

 

Nih gw kasih tau maksud dari angka2 diaatas tuh apa...

49 = AFI / authority and format ID

0001 = Area ID

0010.0100.1001 = SysID

00 = CEL


Oiyaa lupa ngasih tau broo, kalo di ISIS bisa kita beda2 in area nya jika masih dalam level backbone/ level 2, jadi misal ada 3 router yang join ke isis level 2, nah ketiga2 nya router tersebut, bisa saling berbeda areanya, router a misal area 1, router b area 2, router c area 3.

 

Namun sebaliknya untuk level 1, kita hanya dapat menggunakan satu area saja pada level 1, dan yang dapat berubaah di bagian SysID nya.

 

Pada ISO address yang dapat kita ubah2 itu area ID dan SysiD. Biasanya angka2 SysID di dapat dari ip address perangkat tersebut, biasanya si Ip loopback yang digunakan.. “trus cara ngekonvertnya gimana bang??”

 

Nihh gw kasih tau caranya...misal ada IP 1.1.1.1, buat ngubah ke SysID kita tambahain dulu biar angka2 nya ada 3 di setiap oktet, kalo belum 3, kita tambahkan 0 saja di depan nya.  Nah kalo udah sekarang kita ubah penitikan nya, jadi harus 3 oktet saja... dan di setiap oktet harus ada 4 angka..dan perhitungan nya harus dari belakang yaa 😊

 

1.1.1.1   1.1.1.1 >> 001.001.001.001 >> 0010.0100.1001 


kenapa afi harus 49 dan cel 00, yaa karna mengikuti kebiasaan orang ngonfig ISIS hehehe, gw juga sebenernya kurang paham, buat afi dan cel kenapa harus begitu, mungkin bagi temen2 yang lebih tau bisa tulis di kolom komentar yaaa 😉, kan kita sama sama belajar, gak ada salahnya saling sharing2 ilmu, gabakal mengurang kokk, justru ilmunya akan terus bertambah 😊

 

Oke lah yaaa, langsung aja kita mulai konfig nya... disini gw praktekin lab yang simpel aja, kita buat area nya sama semua, yang beda cuman SysID nya aja..

Jangan lupa untuk konfigurasikan IP nya terlebih dahulu di masing – masing perangkat sesuai seperti di topologi



R1

set interface ge-0/0/0.0 family iso

set interface lo0.0 family iso address 49.0001.0010.0100.1001.00

set protocols isis interface ge-0/0/0.0 level 1 disable

set protocols isis interface lo0.0 level 1 disable

commit



R2

set interface ge-0/0/0.0 family iso

set interface ge-0/0/1.0 family iso

set interface lo0.0 family iso address 49.0001.0020.0200.2002.00

set protocols isis interface ge-0/0/0.0 level 1 disable

set protocols isis interface ge-0/0/1.0 level 1 disable

set protocols isis interface lo0.0 level 1 disable

commit



R3

set interface ge-0/0/1.0 family iso

set interface lo0.0 family iso address 49.0001.0030.0300.3003.00

set protocols isis interface ge-0/0/1.0 level 1 disable

set protocols isis interface lo0.0 level 1 disable

commit


Kalo udah dikonfig, sekarang waktunya kita verifikasi, bisa cek ping dari R1 ke loopback R3, dan temen temen juga bisa cek di routing table nya.. dengan command show route/show route protocol isis.. jika di mode config tinggal tambahin run aja di depannya.. misal "run show route"


Perlu diketahui defaultnya level1 dan level2 aktif, jadi tanpa command level 1 disable, sebenernya sudah jalan, cumann disini kita mau makesure aja hanya level 2 nya yang aktif..maka perlu kita disable level 1 nya.



R1





R3





TERIMA KASIH 




 



Tuesday, August 16, 2022

Cara Input Image Forigate pada GNS3 - FortiOS 7.0

 

Hellooww engineerss, kembali lagi nich sama gw wkkwkw, siapa lagi kalo bukan si nopal.. jadi di blog kali ini, gw bakalan ngebahas materi baru nih.. kemarin kan kita dah bahas juniper yee, nahh berhubungan gw pernah megang fortgate, apa salahnya gw sharing sama klean semua ye kan?? Barangkali bagi temen2 engineers ada yg kepo sama nih perangkat, ntah gimana cara ngonfig nya, ato kegunaan nya itu sendiri.

 

Yaakk fortigate... apa itu fortigate?? Pengertian simpel yang bakal gw jawab.. fortigate adalah salah satu perangkat network security yang dimiliki oleh brand fortinet... ya gampang nya fortigate itu salah satu perangkat yang dimiliki fortinet, ya karna memang cukup banyak perangkat2 dari ni vendor, temen – temen engineer network security pasti udh gak asing lagi lah sama fortinet..

 

Disini gw sebut salah satu perangkat yg dimiliki fortinet, ya karna memang fortinet punya macem2 perangkat.. ada fortimail, fortianalayzer, fortiweb, fortiDDOS, fortimanager, fortiAP, Fortigate, DLL, gw bahkan gk apal tuh perangkat2 nya apa aja..

 

Fortigate adalah salah satu perangkat firewall yang mana ia perangkat yang sudah support NGFW/Next Generation Firewall. Nah... bangg NGFW apaan tuh? Nihh... klean tau kan mikrotik? Pernah nyoba gak blokir blokir pake mikrotik? Ya blokir apa aja lah, blokir website kah, aplikasi kah atau service macem macem :v. Trus cara blokirnya gimana tuh? Kita harus tau kan IP nya ato port portnya, baru deh kalo udah ada datanya, kita bikin rules di Tab Firewall Filter rule pada mikrotik.

 

Iya kalo kalian tau port/IP nya.. kalo engga?? Wkwkw :v

“ Ya tinggal cari bang pake filter torch di mikrotik :D”

 

Hadeh.....emang ketauan tuh di torch misal IP ini punya website/aplikasi apa??, port ini punya nya siapa??.. kan gabakal keliatan, kecuali, di jaringan mikrotik kalian tes sendiri, misal hp kalian doang yang konek ke jaringan, trus buka aplikasinya, nah baru di cek di torch.. palingan gitu

 

Trus kalo yang konek ke jaringan banyak clinetnya, begimaneeee, bakalan susah kan kita cari tau IP/Portnya, takutnya salah IP/Port, trus udh bikin rules blokirnya, salah tujuan blokir, bisa bisa aplikasi internal yang klean blokir wkwkw :D

 

Mikrotik salah satu perangkat yang memang support sebagian fungsi firewall, namun firewall dimikrotik termasuk traditional firewall. “Traditional Firewall sama Next generation Firewall apa bedanya bang?.

 

“sebenernya dah pernah gw bahas si di blog sebelmunya, mengenai dasar dasar firewall, temen2 bisa klik link di bawah untuk lebih jelasnya yaa.. “

https://insinyurbocah2109.blogspot.com/2021/07/dasar-dasar-firewall.html

 

udaah cukup ngecapnya.. langsung aja dah to the point, jadi disini gw mau share ke temen2 gimana cara inputkan image Fortigate VM di GNS3...

hahaha dari tadi bbahas kemane mane padahal cuman pengen ngasih tau cara input image di GNS3, ngapa gak dari tadi banggg.. wkwkw

 

“formalitas aja bree, biar gk singkat singkat amat lah blog gw :V, biar keliatan panjang gitu wkwkw”


Klean bisa klik link berikut buat download dulu image fortinya, nihh gw baek cariin buat klean tinggal download nya lewat link gdrive berikut https://bit.ly/fortivm-v7-GNS3

  

Kalo udah di download, di ekstrak dulu filenya..

Begitu kelar di ekstrak, buka GNS3 trus temen2 bisa ikutin langkah2 dibawah sesuai gambar...


LANGKAH 1








LANGKAH 2




LANGKAH 3




LANGKAH 4



LANGKAH 5




Disini memang tidak tertera Versi 7 nya, cuman gk papa kalian masukin aja image os 7.0, trus allow custom files jangan lupa di centang, baru kalo udah pencet import cari file image forti yang udh di download tadi...


LANGKAH 6



LANGKAH 7



Nanti kalo ada notif gini yes aja udah, santai... yg penting pastikan image nya udh bener, imagenya fortigate.


LANGKAH 8




Nah kalo statusnya berganti jadi  “ready to install” tinggal kalian klik, trus tinggal next aja dehh 😁, habis itu klik finishh...


LANGKAH 9



LANGKAH 10



Walaupun disini tulisan nya Fortigate 6.4.5, namun OS nya mengikuti image yang sudah kita inputkan, yaitu FortiOS 7.0..




TERIMA KASIH 







 


 


 

 


 


 


 


 

Disini memang tidak tertera V7 nya, cuman gk papa kalian masukin aja image os v7, trus allow custom files jangan lupa di centang, baru kalo udah pencet import cari file image forti yang udh di download tadi

 


 

 

 

Nanti kalo ada notif gini yes aja udah, santai... yg penting pastikan image nya udh bener, imagenya fortigate.

 

 

Nah kalo statusnya berganti jadi  “ready to install” tinggal kalian klik, trus tinggal next aja dehh 😊, habis itu klik finishh

 

 

Walaupun disini tulisan nya Fortigate 6.4.5, namun OS nya mengikuti image yang sudah kita inputkan, yaitu FortiOS V7..


 

 

Monday, August 15, 2022

Dynamic Route OSPF Multi Area

 

Assalamualaikum teman – teman, kembali lagi di blogg saya, terimakasih telah berkunjung di blog saya pada kesempatan kali ini, kita akan kembali ngebahas materi pada juniper networks, dan yah sesuai di judul... kita bakal coba bahas ospf multi area pada router juniper.

 

Untuk pembahasan OSPF sebelumnya sudah saya bahas, bagi teman teman yang penasaraan langsung cuss aja ke blog saya sebelumnya, yang ngebahas OSPF Single Area di juniper, untuk link blog nya ada di bawah :

 

Link :

https://insinyurbocah2109.blogspot.com/2022/08/konfigurasi-ospf-single-area-juniper.html

 

Jadi sebenernya ini adalah blog lanjutan mengenai OSPF, di sisi konfigurasi tidak ada yang berubah kok, disini kita hanyaa mengubah konfigurasi area nya saja, selain area 0 (non-backbone)... untuk ngelabnya, saya menggunakan area 1 sebagai area non-backbone, pastikan teman – teman sudah melakukan konfigurasi IP address point to point pada masing – masing perangkatnya yaa, beserta IP Loopback nya juga.

 

Oke tanpa berlama lama lagi langsung aja kita cuss ke konfigurasinnya

 

TOPOLOGI






R1

set routing-options router-id 1.1.1.1

set protocols ospf area 0 interface ge-0/0/0.0

set protocols ospf area 0 interface lo0.0 passive 

commit


R2

set routing-options router-id 2.2.2.2

set protocols ospf area 0 interface ge-0/0/0.0

set protocols ospf area 0 interface ge-0/0/1.0

set protocols ospf area 0 interface lo0.0 passive

commit


R3

set routing-options router-id 3.3.3.3

set protocols ospf area 0 interface ge-0/0/1.0

set protocols ospf area 1 interface ge-0/0/2.0

set protocols ospf area 1 interface lo0.0 passive

commit


R4

set routing-options router-id 4.4.4.4

set protocols ospf area 1 interface ge-0/0/2.0

set protocols ospf area 1 interface lo0.0 passive

commit


NOTE :  Tujuan kita tambahkan konfigurasi passive di interface loopback, karna kita ingin, interface tersebutt tidak ikut mengirimkan hello packet OSPFnya.


Sekarang waktunya kita verifikasi, bisa cek ping langsung.. atau jika ingin lebih jelas bisa kita cek di table routing OSPF.


R1





R4








THANK YOU

Wednesday, August 10, 2022

Dynamic Route OSPF Route Single Area

 

Hey hoooo guysss, kembali lagi di blog saya hehe, thanks banget udah mau berkunjung, yakk langsung to the point aja nih kita wkwkw biar gak kepanjangan juga blog nya hehe, okeeee jadi pada kesempatan kali ini saya mau ngebahas lagi nihh tentang materi pada juniper. Di lab sebelumnya kita udah ngebahas materi tentang static route yaaa, nah sekarang gentian kita bahas dynamic route nya.

 

Routing protocol dynmic route yang kita bahas kali ini yaitu OSPF, siapa si yang gak tau OSPF??? Nahh bagi teman teman network engineer pasti sudah tau lah yaa, dan memang mainan setiap hari kayaknya wkwkw :v . Disini saya jelasin dikit aja nih ya mengenai OSPF. Jadi OSPF merupakan singkatan dari “Open Shortest Path First”, ia adalah saalah satu dari berbagai macam dynamic routing protocol. OSPF sendiri sudah support untuk di gunakan di semua brand perangkat jaringan, tidak seperti EIGRP yang hanya bisa support di perangkat cisco saja..

 

Pada Juniper OSPF memiliki  nilai default preference yaitu 10, yapp berbeda yahh dengan cisco yang nilai AD untuk OSPF nya 110. Dalam pemilihan jalur routing nya, ospf memilih berdasarkan nilai cost terendah/ dengan link bandwith tertinggi, jadi nihh misalnya.. ada 2 link OSPF dengan tujuan yang sama, namun 1 link menggunakan fastethernet biasa (10/100 Mbps) dan satu portnya sudah support gigabit (10/100/1000Mbps), maka defaultnya OSPF akan memilih jalur dengan link yang sudah support gigabit, walaupun untuk link yang fastethernet memiliki jalur lebih pendek menuju ke tujuan nya...

 

Dan yahh karna OSPF ini termasuk dynamic routing protocol, dalam konfignya tidak perlu seperti static, bahkan lebih simpel.. di static route kemarin, kita ngonfig sedikit detail yaa, karna kita juga harus menentukan nexthopnyaa, nah disini kita cukup masukan interface yang akan di join kan ke routing ospf nya.

 

Emang beda sih sama cisco, kalo cisco kan kita konfig IP Network nya yaa yang akan di joinkan di OSPF, nah klo di juniper kita cukup masukin aja interface nya, sebenernya lebih secure sih karna jika sewaktu waktu ada update IP pada interface tersebut maka tidak perlu konfig kembali di routingan OSPFnyaa.

 

Di OSPF ada yang namanya area area nih, bisa kita bagi 2 aja broww, ada yang namanya area backbone ada juga yang namanya area non bacbone.. "Truss beda nya apaan tuh bang???"

 

Sesuai namanya area backbone yaa area utama yang wajib ada pada routingan ospf, tanpa area backbone kita tidak bisa menambahkan area baru/non-bacbone. area 0 biasanya kita sebutnya untuk area backbone... nah untuk non-bacbone selain area 0, misal... area 1/area 2/ area 10/ area 20, DST... defaultnyaaa untuk menambahkan area baru di ospf, maka wajib hukumnya terkoneksi langsung dengan area 0/backbone

 

"Kenapa ada area area begitu sih?? Kan ribet banggg... kenapa gak 1 area aja gitu ye kan biar simpel..."

nahh pertanyaan bagus tuhh, salah satu fungsi kenapa ada area area lain selain backbone, ialah untuk mengurangi resource dari perangkat itu sendiri, bayangin nihh kalo ada 1000 roouter semuanya konek ke area backbone, gk kebayang kann routing table nya sebanyak apa wkwkwk :D

 

okelah yau mungkin itu aja penjelasan singkat tentang ospfnya, langsung aja kita cusss ke sisi konfigurasinyaa


TOPOLOGI 




 

Pastiin temen – temen sudah melakukan konfigurasi IP pada router nya yaa sesuai data yang tertera di topologi, mulai dari IP pada interface fisik nya dan IP pada loopbacknya 😊, kalo udah jangan lupa tes ping point to pointnya apakah bisa reacheble apa tidak, inget yaaa hanya point to point, tidak ke semua IP, gabakal bisa kalo kesemua nya wkwk orang belum ada routing


Kalo udah lanjut kita konfig untuk routing ospfnya... oiya disini kita konfig router-id juga yaa, sebenernya gk kita konfig juga bisa, nanti biasanya si router akan menggunakan IP loopback untuk di jadikan router-id, dan jika tidak ada loopback, si router akan menggunakan salah satu IP address yang aktif pada router tersebut, kalo ada beberapa IP Address yang aktif, maka IP address yang tertinggi lah yang akan di gunakann...dalam menentukan router-id disarankan memang menggunakan IP loopback, karena selain IP ini IP virtual, bukan IP yang di set di interface fisik, jadi kalo amit amit yaaaa... interface nya mati, maka IP ini akan tetap hidup jika memang ada link backup lain menuju router neighboornya

 

nahh sebenernya fungsi router-id pada OSPF nih apaan sih ? yaa mirip2 kayak tanda pengenal  si router lahhh, dari sini lah OSPF bisa menentukan dari manakah sebuah LSA berasal, dan penentuan manakan router yang akan di jadikan DR/BDR.


Okee berikut buat konfig OSPFnya...


R1

set routing-options router-id 1.1.1.1

set protocols ospf area 0 interface ge-0/0/0.0

set protocols ospf area 0 interface lo0.0


R2

set routing-options router-id 2.2.2.2

set protocols ospf area 0 interface ge-0/0/0.0

set protocols ospf area 0 interface ge-0/0/1.0

set protocols ospf area 0 interface lo0.0


R3

set routing-options router-id 3.3.3.3

set protocols ospf area 0 interface ge-0/0/1.0

set protocols ospf area 0 interface ge-0/0/2.0

set protocols ospf area 0 interface lo0.0


R4

set routing-options router-id 4.4.4.4

set protocols ospf area 0 interface ge-0/0/2.0

set protocols ospf area 0 interface lo0.0


 

Nahh kalo udah di konfig, kita bisa langsung cek aja nih di table routng apakah sudah terlihat untuk data routingan si OSPFnya, setelah itu bisa cek ping dehhh



R1


Nahh yang di ijoin itu IP multicast nya si OSPF ya kawan, jadi gak usah bingung tuh IP kok bisa muncul wkwkw, kalo teman2 konfig OSPF, dia bakalan langsung ada di table routing 😁😁



 

Done yaaa bisa kita lihat di R1 saja sudah bisa ping ke R2, R3, R4 maka harusnya untuk R2, R3, R4 juga bisa saling berkomunikasi, disini saya cek by table routing aja yahhh, kalo sudah terdaftar di table routing, di ping pun pasti akan reacheble



R2



R3



R4






 

Terimakasih 



 

 

Tuesday, August 9, 2022

Static Route Multihop ( Redundancy Route )


Assalamualaikum teman – teman, haloo apakabar nii hehe, yakk balik lagi kita.. tengkyu banget buat temen – temen yang nyempetin waktunya buat mampir di blog saya, okelah tanpa basa basi lagi yakk, jadi disini saya mau kembali ngebahas masih seputar juniper nih, dan yupss sesuai di judul, kita bakalan ngebahas cara konfigurasi static route multihop di juniper.

 

Bang beda nya apaan emang sama materi sebelumnya???,

 

Kalo materi sebelumnya kita cuman ngebahas cara ngonfig static route nya aja, dan pada materi ini kita bakal coba buat 2 link static route, layaknya seperti failover lah yaaa, jadi kalo 1 link static route nya mati,  satunya lagi bisa ngebackup.

 

Trus gimana bang? Biar bisa begitu apaan yang ditambahin di konfignya??

 

Sebenernya cukup simpel kok, kita tinggal tambahkan saja konfigurasi lagi yang akan di jadikan link backup si static routenya, disini kita bakal ubah nilai preference routenya agar link yang kita akan konfig akan menjadi link backup. Default nilai preference static route di juniper adalah 5, nanti untuk link backup nya kita ubah nilai preference nya menjadi 6.  

 

Preference itu bisa kita sebutkan juga nilai AD/Administrative distance, jadi semakin kecil nilai preference pada routing protocol tersebut, maka routing protocol itu lah yang akan dipilih oleh router untuk menjadi jalur routing nya.

 

Misal dalam 1 router terdapat 2 link routing protocol yang berbeda... yang mana kedua routing protocol ini menuju tujuan yang sama, maka si router bakalan milih routing protocol yang nilai preference nya/ AD nya lebih kecil di antara keduanya, kita contohin aja ginii, satu link itu static route dan 1 nya lagi OSPF, maka otomatis si router akan menggunakan link nya si static route untuk dijadikan jalur routingnya, begitu gessss 😉

 

Oiiyaaa, bagi teman2 yang mau tau lebih lengkapnya untuk nilai preference routing protocol di juniper... bisa langsung aja berkunjung ke website resmi nya yaaa link nya dibawah :

https://www.juniper.net/documentation/en_US/junos/topics/reference/general/routing-protocols-default-route-preference-values.html


TOPOLOGI 




Pertama – tama pastikan di kedua router sudah dilakukan konfigurasi IP yaa, sesuai dengan topologi, jika sudah bisa langsung tes ping IP point to Pointnya, oiyaa disini kita gunain IP loopback seolah2 dia adalah sebagai IP LAN nya di masing2 router.


R1

set interfaces em1.0 family inet address 12.12.12.1/24

set interfaces lo0.0 family inet address 1.1.1.1/32

set interfaces em2.0 family inet address 21.21.21.1/24

 

 

R2

set interfaces em1.0 family inet address 12.12.12.2/24

set interfaces lo0.0 family inet address 2.2.2.2/32

set interfaces em2.0 family inet address 21.21.21.2/24


Pengecekan PING IP Point to Point di kedua router nyaa, dan pastikan reacheble ya guyss 😉 


R1

root@R1# run ping 12.12.12.2

PING 12.12.12.2 (12.12.12.2): 56 data bytes

64 bytes from 12.12.12.2: icmp_seq=0 ttl=64 time=1.745 ms

64 bytes from 12.12.12.2: icmp_seq=1 ttl=64 time=1.320 ms

64 bytes from 12.12.12.2: icmp_seq=2 ttl=64 time=1.303 ms

64 bytes from 12.12.12.2: icmp_seq=3 ttl=64 time=1.329 ms

64 bytes from 12.12.12.2: icmp_seq=4 ttl=64 time=1.323 ms


root@R1# run ping 21.21.21.2

PING 21.21.21.2 (21.21.21.2): 56 data bytes

64 bytes from 21.21.21.2: icmp_seq=0 ttl=64 time=542.978 ms

64 bytes from 21.21.21.2: icmp_seq=1 ttl=64 time=1.218 ms

64 bytes from 21.21.21.2: icmp_seq=2 ttl=64 time=1.156 ms

64 bytes from 21.21.21.2: icmp_seq=3 ttl=64 time=1.225 ms


R2

root@R2# run ping 12.12.12.1

PING 12.12.12.1 (12.12.12.1): 56 data bytes

64 bytes from 12.12.12.1: icmp_seq=0 ttl=64 time=1.605 ms

64 bytes from 12.12.12.1: icmp_seq=1 ttl=64 time=1.368 ms

64 bytes from 12.12.12.1: icmp_seq=2 ttl=64 time=1.340 ms

64 bytes from 12.12.12.1: icmp_seq=3 ttl=64 time=1.138 ms


root@R2# run ping 21.21.21.2

PING 21.21.21.2 (21.21.21.2): 56 data bytes

64 bytes from 21.21.21.2: icmp_seq=0 ttl=64 time=0.154 ms

64 bytes from 21.21.21.2: icmp_seq=1 ttl=64 time=0.203 ms

64 bytes from 21.21.21.2: icmp_seq=2 ttl=64 time=0.036 ms



Oke jika sudah... sekarang kita bisa langsung konfig aja static route nya di kedua router, dan pastikan destination ip nya diisi IP loopback nya, misal di R1 berarti ke arah loopback R2, begitu pula sebaliknya...


R1 

set routing-options static route 2.2.2.2/32 next-hop 12.12.12.2


R2

set routing-options static route 1.1.1.1/32 next-hop 12.12.12.1


Lalu kita konfig static route yang akan di jadikan link backupnyaa, simpell kokk gampang udeehh wkwkw 😅😅


R1 

set routing-options static route 2.2.2.2/32 qualified-next-hop 21.21.21.2 preference 6


R2

set routing-options static route 1.1.1.1/32 qualified-next-hop 21.21.21.1 preference 6


Kalo udah sekarang kita cek di table routingnya apakah sudah masuk, setelah itu bisa cek ping, ke kedua IP loopbacknya 


R1

root@R1# run show route


inet.0: 6 destinations, 7 routes (6 active, 0 holddown, 0 hidden)

+ = Active Route, - = Last Active, * = Both


1.1.1.1/32         *[Direct/0] 00:10:45

                    > via lo0.0

2.2.2.2/32         *[Static/5] 00:03:57

                    > to 12.12.12.2 via em1.0

                    [Static/6] 00:03:57

                    > to 21.21.21.2 via em2.0

12.12.12.0/24      *[Direct/0] 00:17:15

                    > via em1.0

12.12.12.1/32      *[Local/0] 00:17:15

                      Local via em1.0

21.21.21.0/24      *[Direct/0] 00:10:45

                    > via em2.0

21.21.21.1/32      *[Local/0] 00:10:45

                      Local via em2.0


R2

root@R2# run show route


inet.0: 6 destinations, 7 routes (6 active, 0 holddown, 0 hidden)

+ = Active Route, - = Last Active, * = Both


1.1.1.1/32         *[Static/5] 00:00:16

                    > to 12.12.12.1 via em1.0

                    [Static/6] 00:00:16

                    > to 21.21.21.1 via em2.0

2.2.2.2/32         *[Direct/0] 00:07:14

                    > via lo0.0

12.12.12.0/24      *[Direct/0] 00:14:14

                    > via em1.0

12.12.12.2/32      *[Local/0] 00:14:14

                      Local via em1.0

21.21.21.0/24      *[Direct/0] 00:07:14

                    > via em2.0

21.21.21.2/32      *[Local/0] 00:07:14

                      Local via em2.0


R2

root@R2# run ping 1.1.1.1

PING 1.1.1.1 (1.1.1.1): 56 data bytes

64 bytes from 1.1.1.1: icmp_seq=0 ttl=64 time=1.882 ms

64 bytes from 1.1.1.1: icmp_seq=1 ttl=64 time=1.372 ms

64 bytes from 1.1.1.1: icmp_seq=2 ttl=64 time=1.418 ms

64 bytes from 1.1.1.1: icmp_seq=3 ttl=64 time=1.434 ms



R1

root@R1# run ping 2.2.2.2

PING 2.2.2.2 (2.2.2.2): 56 data bytes

64 bytes from 2.2.2.2: icmp_seq=0 ttl=64 time=1.417 ms

64 bytes from 2.2.2.2: icmp_seq=1 ttl=64 time=1.439 ms

64 bytes from 2.2.2.2: icmp_seq=2 ttl=64 time=1.560 ms

64 bytes from 2.2.2.2: icmp_seq=3 ttl=64 time=1.242 ms



Sippp, kita bisa lihat sudah masuk yaa data static route nya di table routing, dan kita bisa lihat untuk static route ada 2 link yaa yaitu via IP 21.21.21.x dan IP 12.12.12.x. Lalu kalo mau cek failovernyaa temen – temen bisa disable aja portnya nanti dia akan otomatis berpindah ke link backup.






TERIMAKASIH





 

Monday, August 8, 2022

Cara Konfigurasi Static Route Di Juniper

Assalamualaikum teman – teman, kembali lagi di blogg saya, terimakasih telah berkunjung di blog saya pada kesempatan kali ini, saya akan mencoba melakukan konfigurasi kembali pada router juniper seri MX, dan konfigurasi yang akan kita bahas adalah, cara konfigurasi static route pada router juniper,

 

Sebelum itu mungkin saya akan jelaskan sedikit mengenai apa itu routing..simpelnya routing itu berfungsi menghubungkan lebih dari 1 segment network agar dapat saling berkomunikasi/saling ping. Routing sendiri di bagi menjadi 2 macam, static routing dan dynamic routing.

 

Static routing, sesuai namanya yaitu static/manual, jadi dalam melakukan konfigurasi routing ini kita harus melakukan konfigurasinya secara lengkap, seperti.. IP tujuan nya apa, lalu lewat mana routing nya subnetmasknya apa.. yaa layaknya seperti kita mengarahkan anak kecil yang bertanya jalan menuju ke sekolahnya. Misal : jika kesekolah, pertama – tama kamu harus naik angkot dulu lalu turun di cililitan, dari cililitan kamu bisa naik bussway turun di halte cawang uki, barulah dari sana kamu tinggal jalan sedikit menuju ke sekolah.


Dynamic Routing, sesuai namanya dynamic/otomaatis, jadi pada routing ini sistemnya ialah si routing ini saling berkomunikasi dengan cara saling memperkenalkan IP network dirctly connected pada router tersebut, jadi kita tidak perlu repot – repot seperti static route yang harus jelas tujuan nya kemana / lewat mana routing tersebut.

 

Pada dynamic routing terbagi lagi menjadi beberapa macam routing protocol, yaitu :

  • EIGRP( Internal Route ) / Cisco Device Only
  • OSPF ( Internal Route ) / Open Standard
  • ISIS ( Internal Route ) / Open Standard
  • BGP ( External Route ) / Open Standard

Okeee mungkin hanya secara umum saja yaa, saya jelaskan mengenai pengenalan routing nya, soo langsung saja kita langsung masuk pada konfigurasi static routenya :


TOPOLOGI 





 

Hal pertama yang perlu dilakukan, teman – teman bisa setting dulu IP address pada masing masing perangkatnya sesuai yang ada di topologi... bagi teman – teman yang belum paham mengenai cara konfigurasi IP nya, bisa copas link di bawah ini pada browser teman2 untuk penjelasan cara konfigurasinya 😊

 

Link : https://insinyurbocah2109.blogspot.com/2022/08/konfigurasi-ip-address-pada-router.html


Lalu jika sudah, pastikan IP Point to Point nya bisa reacheble terlebih dahulu yaaa, oiya goals kita disini, kita ingin IP loopback di R1 dan R2 dapat bisa saling berkomunikasi, kita bisa anggap IP loopback disini iyalah sebagai segment LAN pada masing – masing router. 


R1

root@R1# run ping 12.12.12.2

PING 12.12.12.2 (12.12.12.2): 56 data bytes

64 bytes from 12.12.12.2: icmp_seq=0 ttl=64 time=1.972 ms

64 bytes from 12.12.12.2: icmp_seq=1 ttl=64 time=1.370 ms

64 bytes from 12.12.12.2: icmp_seq=2 ttl=64 time=1.579 ms

64 bytes from 12.12.12.2: icmp_seq=3 ttl=64 time=1.341 ms

64 bytes from 12.12.12.2: icmp_seq=4 ttl=64 time=1.384 ms


R2

root@R2# run ping 12.12.12.1

PING 12.12.12.1 (12.12.12.1): 56 data bytes

64 bytes from 12.12.12.1: icmp_seq=0 ttl=64 time=2.025 ms

64 bytes from 12.12.12.1: icmp_seq=1 ttl=64 time=1.361 ms

64 bytes from 12.12.12.1: icmp_seq=2 ttl=64 time=1.141 ms

64 bytes from 12.12.12.1: icmp_seq=3 ttl=64 time=1.423 ms

64 bytes from 12.12.12.1: icmp_seq=4 ttl=64 time=1.508 ms



Setelah sudah saling reacheble ping point to pointnya bisa kita lakukan konfigurasi static route nya di kedua sisi router.


R1

set routing-options static route 2.2.2.2/32 next-hop 12.12.12.2


R2

set routing-options static route 1.1.1.1/1 next-hop 12.12.12.1



Untuk pengecekan nya bisa langsung ping saja IP loopback di kedua router, R1 ping ke 2.2.2.2, R2 ping ke 1.1.1.1


Atau bisa cek di table routing dengan command = run show route 



Terima kasih :)