Panduan Lengkap Konsep Bridging pada MikroTik
Bridging adalah teknik fundamental dalam jaringan komputer yang memungkinkan beberapa segmen jaringan untuk beroperasi seolah-olah mereka berada dalam satu broadcast domain yang sama. Pada MikroTik RouterOS, bridging diimplementasikan dengan sangat powerful dan fleksibel. Artikel ini akan membahas konsep bridging secara detail beserta implementasinya di MikroTik.
Apa itu Bridge?
Bridge adalah perangkat jaringan yang beroperasi pada Layer 2 (Data Link Layer) dari model OSI. Bridge menghubungkan beberapa segmen jaringan dan membuatnya berperilaku seperti satu jaringan tunggal. Berbeda dengan router yang membagi broadcast domain, bridge memperluas broadcast domain.
Analogi Sederhana:
Switch vs Bridge: Jika switch adalah "multi-port bridge" yang cerdas, maka bridge pada MikroTik adalah "software-based switch" yang sangat konfigurasi. Bayangkan bridge sebagai jembatan yang menghubungkan pulau-pulau (segmen jaringan) menjadi satu daratan besar.
Perbedaan Bridge vs Router
| Aspek | Bridge (Layer 2) | Router (Layer 3) |
|---|---|---|
| Layer OSI | Data Link Layer (2) | Network Layer (3) |
| Pengalamatan | MAC Address | IP Address |
| Broadcast Domain | Diperluas (extended) | Dibatasi (segmented) |
| Protocol | Tidak memahami IP | Memahami IP routing |
| Kecepatan | Fast (hardware switching) | Relatif lebih lambat |
| Fungsi Utama | Connect network segments | Connect different networks |
Mengapa Menggunakan Bridge di MikroTik?
1. Multiple Interface Management
Menggabungkan beberapa interface fisik menjadi satu logical interface.
2. VLAN Support
Mendukung 802.1Q VLAN tagging dan trunking.
3. STP/RSTP
Mencegah network loops dengan Spanning Tree Protocol.
4. Wireless Integration
Mengintegrasikan interface wired dan wireless dalam satu bridge.
5. Filtering Capabilities
MAC filtering, protocol filtering, dan bridge firewall.
6. DHCP Server
Menjalankan DHCP server pada bridge interface.
Arsitektur Bridge di MikroTik
Komponen Bridge MikroTik:
+---------------------------------------------------+ | MIKROTIK ROUTEROS | +---------------------------------------------------+ | Bridge Configuration | | +---------------------------------------------+ | | | Bridge Interface | | | | • bridge-local (default) | | | | • Custom bridge (bridge-office, etc) | | | +---------------------------------------------+ | | | | Port Members (Bridge Ports): | | • ether1, ether2, wlan1, etc | | | | Bridge Settings: | | • STP/RSTP Configuration | | • MAC Address Table | | • Bridge Filter Rules | | • VLAN Filtering | +---------------------------------------------------+
Cara Kerja Bridge
Proses Bridging:
- Learning: Bridge mempelajari MAC address dan port asalnya
- Forwarding: Meneruskan frame ke port tujuan yang tepat
- Filtering: Tidak meneruskan frame ke port selain tujuan
- Flooding: Broadcast/multicast dikirim ke semua port
- Aging: Menghapus MAC address yang tidak aktif
Ilustrasi MAC Learning:
[BRIDGE] / | \ / | \ [PC A] [PC B] [PC C] MAC:AA MAC:BB MAC:CC PC A kirim frame ke PC B Bridge belajar: MAC AA → Port 1 Bridge flood frame ke semua port (karena belum tahu MAC BB) PC B response → Bridge belajar: MAC BB → Port 2 Sekarang bridge tahu: AA→Port1, BB→Port2 Frame berikutnya AA→BB langsung di-forward ke Port 2 saja
Bridge Modes di MikroTik
| Bridge Mode | Deskripsi | Use Case | Command |
|---|---|---|---|
| Standard Bridge | Bridge dasar tanpa VLAN | Simple network segmentation | /interface bridge add |
| VLAN-aware Bridge | Mendukung VLAN tagging | Enterprise networks | vlan-filtering=yes |
| Hardware Offload | Bridge di hardware switch chip | High performance | hw=yes |
| Wireless Bridge | Bridge dengan wireless interface | Wireless client isolation | Add wlan to bridge |
| Bonding Bridge | Multiple interface aggregation | Link redundancy/load balancing | Bonding + bridge |
Konfigurasi Bridge Dasar
1. Membuat Bridge Interface
Winbox/Webfig Method:
- Buka Bridge menu
- Klik Bridge tab
- Klik + (Add New)
- Isi:
- Name: bridge-local
- Protocol Mode: rstp
- Priority: 0x8000
- Apply → OK
CLI Method:
[admin@MikroTik] > interface bridge add name=bridge-local protocol-mode=rstp [admin@MikroTik] > interface bridge print Flags: X - disabled, R - running 0 R name="bridge-local" mtu=auto actual-mtu=1500 l2mtu=65535 arp=enabled arp-timeout=auto mac-address=64:D1:54:XX:XX:XX protocol-mode=rstp priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s forward-delay=15s transmit-hold-count=6 ageing-time=5m
2. Menambahkan Port ke Bridge
Via Winbox:
- Bridge → Ports tab
- Klik + (Add New)
- Interface: pilih ether2
- Bridge: pilih bridge-local
- Path Cost: 10
- Priority: 0x80
- Apply → OK
- Ulangi untuk ether3, ether4, dst
Via CLI:
[admin@MikroTik] > interface bridge port add bridge=bridge-local interface=ether2 [admin@MikroTik] > interface bridge port add bridge=bridge-local interface=ether3 [admin@MikroTik] > interface bridge port add bridge=bridge-local interface=ether4 [admin@MikroTik] > interface bridge port print Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload # INTERFACE BRIDGE PRIORITY PATH-COST 0 ether2 bridge-local 0x80 10 1 ether3 bridge-local 0x80 10 2 ether4 bridge-local 0x80 10
3. Konfigurasi IP Address pada Bridge
[admin@MikroTik] > ip address add address=192.168.88.1/24 interface=bridge-local [admin@MikroTik] > ip dhcp-server setup [admin@MikroTik] > ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 # Verifikasi konfigurasi [admin@MikroTik] > ip address print where interface=bridge-local [admin@MikroTik] > interface bridge host print
Spanning Tree Protocol (STP/RSTP)
STP (Spanning Tree Protocol) dan RSTP (Rapid Spanning Tree Protocol) adalah protokol yang mencegah loops dalam jaringan bridged. MikroTik mendukung RSTP (802.1w) yang lebih cepat dari STP tradisional.
Konfigurasi RSTP:
# Enable RSTP pada bridge [admin@MikroTik] > interface bridge set bridge-local protocol-mode=rstp # Set bridge priority (lower = lebih likely menjadi root) [admin@MikroTik] > interface bridge set bridge-local priority=0x4000 # Set port costs dan priorities [admin@MikroTik] > interface bridge port set [find interface=ether2] path-cost=10 priority=0x80 [admin@MikroTik] > interface bridge port set [find interface=ether3] path-cost=20 priority=0x80 # Monitor STP status [admin@MikroTik] > interface bridge monitor bridge-local [admin@MikroTik] > interface bridge port print detail
STP Port States:
| State | Deskripsi | Durasi (RSTP) | Aktivitas |
|---|---|---|---|
| Disabled | Port dinonaktifkan | - | Tidak ada traffic |
| Blocking | Port diblokir untuk cegah loop | - | Hanya terima BPDU |
| Listening | Port sedang belajar topology | Forward Delay | Proses BPDU |
| Learning | Port belajar MAC addresses | Forward Delay | Build MAC table |
| Forwarding | Port aktif meneruskan frame | - | Normal operation |
Bridge dengan VLAN (VLAN Filtering)
Konsep VLAN-aware Bridge:
MikroTik mendukung VLAN filtering di bridge yang memungkinkan multiple VLANs beroperasi pada satu bridge interface. Ini sangat powerful untuk network segmentation.
Konfigurasi VLAN Filtering:
# Step 1: Enable VLAN filtering pada bridge [admin@MikroTik] > interface bridge set bridge-local vlan-filtering=yes # Step 2: Buat VLAN interfaces [admin@MikroTik] > interface vlan add name=vlan10 vlan-id=10 interface=bridge-local [admin@MikroTik] > interface vlan add name=vlan20 vlan-id=20 interface=bridge-local # Step 3: Konfigurasi VLAN pada bridge ports [admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=10 untagged=ether2,ether3 tagged=ether4 [admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=20 untagged=ether5,ether6 tagged=ether4 # Step 4: Set PVID untuk untagged ports [admin@MikroTik] > interface bridge port set [find interface=ether2] pvid=10 [admin@MikroTik] > interface bridge port set [find interface=ether5] pvid=20 # Step 5: Assign IP addresses ke VLAN interfaces [admin@MikroTik] > ip address add address=192.168.10.1/24 interface=vlan10 [admin@MikroTik] > ip address add address=192.168.20.1/24 interface=vlan20
Bridge Filtering dan Security
1. MAC Address Filtering
# Blokir MAC address tertentu [admin@MikroTik] > interface bridge filter add chain=forward src-mac-address=00:11:22:33:44:55 action=drop # Izinkan hanya MAC tertentu [admin@MikroTik] > interface bridge filter add chain=input src-mac-address=AA:BB:CC:DD:EE:FF action=accept [admin@MikroTik] > interface bridge filter add chain=input action=drop # Rate limiting berdasarkan MAC [admin@MikroTik] > interface bridge filter add chain=forward src-mac-address=00:11:22:33:44:55 limit=10/1m action=drop
2. Protocol Filtering
# Blokir protocol tertentu [admin@MikroTik] > interface bridge filter add chain=forward protocol=ip action=accept [admin@MikroTik] > interface bridge filter add chain=forward protocol=arp action=accept [admin@MikroTik] > interface bridge filter add chain=forward action=drop # Filter berdasarkan ether type [admin@MikroTik] > interface bridge filter add chain=forward ether-type=0x0806 action=accept comment="Allow ARP"
3. Port Isolation
# Isolasi port agar tidak bisa komunikasi langsung [admin@MikroTik] > interface bridge port set [find interface=ether2] horizon=1 [admin@MikroTik] > interface bridge port set [find interface=ether3] horizon=2 # Port dengan horizon yang sama bisa komunikasi [admin@MikroTik] > interface bridge port set [find interface=ether4] horizon=1 [admin@MikroTik] > interface bridge port set [find interface=ether5] horizon=2
Hardware Offload Bridge
Hardware Offload memungkinkan proses bridging dilakukan oleh switch chip di hardware, bukan oleh CPU. Ini meningkatkan performa secara signifikan.
Cek dan Konfigurasi Hardware Offload:
# Cek apakah interface support hardware offload [admin@MikroTik] > interface ethernet print where name~"ether" Flags: X - disabled, R - running, S - slave 0 R name="ether1" default-name="ether1" mtu=1500 l2mtu=... slave-type=switch switch=switch1 # Enable hardware offload pada bridge [admin@MikroTik] > interface bridge set bridge-local hw=yes # Cek status hardware offload [admin@MikroTik] > interface bridge port print where hw-offload=yes [admin@MikroTik] > interface bridge host print where local=yes
Monitoring dan Troubleshooting Bridge
1. Monitoring Commands
# Lihat MAC address table [admin@MikroTik] > interface bridge host print Flags: X - disabled, I - invalid, D - dynamic, L - local, E - external # MAC-ADDRESS VID ON-INTERFACE BRIDGE AGE 0 D 64:D1:54:XX:XX:XX bridge-local bridge-local 4s 1 D AA:BB:CC:DD:EE:FF ether2 bridge-local 12s 2 L 00:0C:29:XX:XX:XX ether3 bridge-local 0s # Monitor bridge traffic [admin@MikroTik] > interface bridge monitor bridge-local status: running current-mac: 64:D1:54:XX:XX:XX port-count: 3 designated-count: 3 root-bridge: yes root-bridge-id: 0x4000.64:D1:54:XX:XX:XX # LiSTP/RSTP status [admin@MikroTik] > interface bridge port print detail where interface=ether2
2. Troubleshooting Common Issues
| Masalah | Penyebab | Solusi |
|---|---|---|
| No connectivity | Port tidak ditambahkan ke bridge | Cek /interface bridge port print |
| Slow performance | Hardware offload tidak aktif | Aktifkan hw=yes |
| Broadcast storm | Network loop, STP tidak aktif | Aktifkan RSTP |
| VLAN tidak bekerja | VLAN filtering tidak diaktifkan | vlan-filtering=yes |
| MAC address tidak belajar | Aging time terlalu pendek | Increase ageing-time |
| Port blocked by STP | Port cost/priority | Adjust port settings |
Use Case Scenarios
Scenario 1: Small Office Network
[Internet] | [Router] (ether1 - WAN) | [Bridge] (bridge-local) ├── ether2 → Switch → PC Department A ├── ether3 → Switch → PC Department B ├── ether4 → Access Point → WiFi Clients └── ether5 → Network Printer Konfigurasi: Semua perangkat dalam satu subnet (192.168.88.0/24) DHCP server pada bridge interface RSTP untuk prevent loops Port isolation untuk security
Scenario 2: Multi-VLAN Enterprise
[Core Router] | [Bridge with VLAN Filtering] ├── Trunk Port → Managed Switches │ ├── VLAN 10: Management (10.10.10.0/24) │ ├── VLAN 20: Staff LAN (192.168.20.0/24) │ ├── VLAN 30: Guest WiFi (192.168.30.0/24) │ └── VLAN 40: Servers (10.10.40.0/24) │ └── Access Ports ├── Port dengan PVID 20 → Staff PCs ├── Port dengan PVID 30 → Guest Portal └── Port dengan PVID 40 → Servers
Scenario 3: Wireless Bridge
[Main Router] → [Bridge] → [Access Point Mode] (wlan1 in bridge) | [Wireless Clients] | Semua dalam satu broadcast domain MAC filtering untuk security Client isolation jika diperlukan
Best Practices Bridge Configuration
- Selalu gunakan RSTP daripada STP untuk convergence yang lebih cepat
- Aktifkan hardware offload jika hardware mendukung
- Gunakan VLAN filtering untuk network segmentation
- Implementasikan port security dengan MAC filtering
- Monitor MAC address table secara berkala
- Setup proper aging time (default 5 menit biasanya cukup)
- Gunakan bridge firewall untuk layer 2 security
- Backup configuration sebelum perubahan besar
- Test loops prevention dengan mencabut kabel
- Document VLAN assignments dan port configurations
Script Automation untuk Bridge
Script: Auto-configure Standard Bridge
/system script add name=setup-bridge source={ :log info "Starting bridge setup..." # Create bridge /interface bridge add name=bridge-local protocol-mode=rstp vlan-filtering=no # Add all ethernet ports except WAN (ether1) :foreach i in=[/interface ethernet find name~"ether[2-9]|ether1[0-9]"] do={ /interface bridge port add bridge=bridge-local interface=[/interface ethernet get $i name] } # Configure IP address /ip address add address=192.168.88.1/24 interface=bridge-local # Setup DHCP server /ip dhcp-server add name=dhcp-local interface=bridge-local address-pool=dhcp-pool-local disabled=no /ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=8.8.8.8,8.8.4.4 /ip pool add name=dhcp-pool-local ranges=192.168.88.100-192.168.88.200 :log info "Bridge setup completed successfully" }
Script: Bridge Monitoring Report
/system script add name=bridge-report source={ :log info "=== BRIDGE STATUS REPORT ===" :foreach bridge in=[/interface bridge find] do={ :local bridgeName [/interface bridge get $bridge name] :local bridgeMAC [/interface bridge get $bridge mac-address] :local bridgePorts [/interface bridge port find where bridge=$bridgeName] :local bridgeHosts [/interface bridge host find where bridge=$bridgeName] :log info "Bridge: $bridgeName | MAC: $bridgeMAC" :log info "Ports: $[:len $bridgePorts] | Learned Hosts: $[:len $bridgeHosts]" # Show STP status if enabled :local stpMode [/interface bridge get $bridge protocol-mode] :if ($stpMode != "none") do={ :local rootBridge [/interface bridge monitor $bridgeName get root-bridge] :log info "STP Mode: $stpMode | Root Bridge: $rootBridge" } } :log info "Total bridges: $[/interface bridge print count-only]" :log info "Total learned MACs: $[/interface bridge host print count-only]" }
Performance Optimization
| Parameter | Default | Optimized | Keterangan |
|---|---|---|---|
| aging-time | 5m | 10m | Untuk jaringan stabil, kurangi MAC relearn |
| forward-delay | 15s | 4s (RSTP) | RSTP lebih cepat dari STP |
| max-message-age | 20s | 10s | Lebih cepat detection topology changes |
| transmit-hold-count | 6 | 3 | Kurangi BPDU transmission rate |
| igmp-snooping | disabled | enabled | Optimize multicast traffic |
| fast-forward | yes | yes | Jangan disable, untuk performance |
Kesimpulan
Bridge pada MikroTik RouterOS adalah fitur yang sangat powerful untuk membangun jaringan Layer 2 yang scalable dan secure. Dengan memahami konsep bridging, STP/RSTP, VLAN filtering, dan bridge security, Anda dapat mendesain jaringan yang optimal untuk berbagai skenario.
Key Takeaways:
- Bridge memperluas broadcast domain, router membatasinya
- Selalu gunakan RSTP untuk mencegah network loops
- VLAN filtering essential untuk network segmentation
- Hardware offload meningkatkan performance signifikan
- Bridge firewall dan filtering penting untuk security
- Regular monitoring dan maintenance diperlukan
Next Steps untuk Learning:
- Praktik membuat bridge dengan VLAN filtering
- Experiment dengan STP/RSTP dan buat network loop untuk testing
- Implementasikan bridge filtering rules untuk security
- Monitor performance dengan dan tanpa hardware offload
- Buat script automation untuk bridge management
🌉 Belajar Konfigurasi Bridging pada MikroTik!
Dengan pemahaman bridging yang baik, Anda dapat membangun jaringan yang lebih efisien, secure, dan mudah dikelola.
