Temukan Panduan

Panduan Lengkap Konsep Bridging pada MikroTik

Bridging adalah teknik fundamental dalam jaringan komputer yang memungkinkan beberapa segmen jaringan untuk beroperasi seolah-olah mereka berada dalam satu broadcast domain yang sama. Pada MikroTik RouterOS, bridging diimplementasikan dengan sangat powerful dan fleksibel. Artikel ini akan membahas konsep bridging secara detail beserta implementasinya di MikroTik.

Apa itu Bridge?

Bridge adalah perangkat jaringan yang beroperasi pada Layer 2 (Data Link Layer) dari model OSI. Bridge menghubungkan beberapa segmen jaringan dan membuatnya berperilaku seperti satu jaringan tunggal. Berbeda dengan router yang membagi broadcast domain, bridge memperluas broadcast domain.

Analogi Sederhana:

Switch vs Bridge: Jika switch adalah "multi-port bridge" yang cerdas, maka bridge pada MikroTik adalah "software-based switch" yang sangat konfigurasi. Bayangkan bridge sebagai jembatan yang menghubungkan pulau-pulau (segmen jaringan) menjadi satu daratan besar.

Perbedaan Bridge vs Router

Aspek Bridge (Layer 2) Router (Layer 3)
Layer OSI Data Link Layer (2) Network Layer (3)
Pengalamatan MAC Address IP Address
Broadcast Domain Diperluas (extended) Dibatasi (segmented)
Protocol Tidak memahami IP Memahami IP routing
Kecepatan Fast (hardware switching) Relatif lebih lambat
Fungsi Utama Connect network segments Connect different networks

Mengapa Menggunakan Bridge di MikroTik?

1. Multiple Interface Management

Menggabungkan beberapa interface fisik menjadi satu logical interface.

2. VLAN Support

Mendukung 802.1Q VLAN tagging dan trunking.

3. STP/RSTP

Mencegah network loops dengan Spanning Tree Protocol.

4. Wireless Integration

Mengintegrasikan interface wired dan wireless dalam satu bridge.

5. Filtering Capabilities

MAC filtering, protocol filtering, dan bridge firewall.

6. DHCP Server

Menjalankan DHCP server pada bridge interface.

Arsitektur Bridge di MikroTik

Komponen Bridge MikroTik:

 +---------------------------------------------------+ | MIKROTIK ROUTEROS | +---------------------------------------------------+ | Bridge Configuration | | +---------------------------------------------+ | | | Bridge Interface | | | | • bridge-local (default) | | | | • Custom bridge (bridge-office, etc) | | | +---------------------------------------------+ | | | | Port Members (Bridge Ports): | | • ether1, ether2, wlan1, etc | | | | Bridge Settings: | | • STP/RSTP Configuration | | • MAC Address Table | | • Bridge Filter Rules | | • VLAN Filtering | +---------------------------------------------------+ 

Cara Kerja Bridge

Proses Bridging:

  1. Learning: Bridge mempelajari MAC address dan port asalnya
  2. Forwarding: Meneruskan frame ke port tujuan yang tepat
  3. Filtering: Tidak meneruskan frame ke port selain tujuan
  4. Flooding: Broadcast/multicast dikirim ke semua port
  5. Aging: Menghapus MAC address yang tidak aktif

Ilustrasi MAC Learning:

 [BRIDGE] / | \ / | \ [PC A] [PC B] [PC C] MAC:AA MAC:BB MAC:CC
PC A kirim frame ke PC B

Bridge belajar: MAC AA → Port 1

Bridge flood frame ke semua port (karena belum tahu MAC BB)

PC B response → Bridge belajar: MAC BB → Port 2

Sekarang bridge tahu: AA→Port1, BB→Port2

Frame berikutnya AA→BB langsung di-forward ke Port 2 saja

Bridge Modes di MikroTik

Bridge Mode Deskripsi Use Case Command
Standard Bridge Bridge dasar tanpa VLAN Simple network segmentation /interface bridge add
VLAN-aware Bridge Mendukung VLAN tagging Enterprise networks vlan-filtering=yes
Hardware Offload Bridge di hardware switch chip High performance hw=yes
Wireless Bridge Bridge dengan wireless interface Wireless client isolation Add wlan to bridge
Bonding Bridge Multiple interface aggregation Link redundancy/load balancing Bonding + bridge

Konfigurasi Bridge Dasar

1. Membuat Bridge Interface

Winbox/Webfig Method:

  1. Buka Bridge menu
  2. Klik Bridge tab
  3. Klik + (Add New)
  4. Isi:
    • Name: bridge-local
    • Protocol Mode: rstp
    • Priority: 0x8000
  5. Apply → OK

CLI Method:

 [admin@MikroTik] > interface bridge add name=bridge-local protocol-mode=rstp [admin@MikroTik] > interface bridge print Flags: X - disabled, R - running 0 R name="bridge-local" mtu=auto actual-mtu=1500 l2mtu=65535 arp=enabled arp-timeout=auto mac-address=64:D1:54:XX:XX:XX protocol-mode=rstp priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s forward-delay=15s transmit-hold-count=6 ageing-time=5m 

2. Menambahkan Port ke Bridge

Via Winbox:

  1. Bridge → Ports tab
  2. Klik + (Add New)
  3. Interface: pilih ether2
  4. Bridge: pilih bridge-local
  5. Path Cost: 10
  6. Priority: 0x80
  7. Apply → OK
  8. Ulangi untuk ether3, ether4, dst

Via CLI:

 [admin@MikroTik] > interface bridge port add bridge=bridge-local interface=ether2 [admin@MikroTik] > interface bridge port add bridge=bridge-local interface=ether3 [admin@MikroTik] > interface bridge port add bridge=bridge-local interface=ether4 [admin@MikroTik] > interface bridge port print Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload # INTERFACE BRIDGE PRIORITY PATH-COST 0 ether2 bridge-local 0x80 10 1 ether3 bridge-local 0x80 10 2 ether4 bridge-local 0x80 10 

3. Konfigurasi IP Address pada Bridge

 [admin@MikroTik] > ip address add address=192.168.88.1/24 interface=bridge-local [admin@MikroTik] > ip dhcp-server setup [admin@MikroTik] > ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1
# Verifikasi konfigurasi
[admin@MikroTik] > ip address print where interface=bridge-local
[admin@MikroTik] > interface bridge host print

Spanning Tree Protocol (STP/RSTP)

STP (Spanning Tree Protocol) dan RSTP (Rapid Spanning Tree Protocol) adalah protokol yang mencegah loops dalam jaringan bridged. MikroTik mendukung RSTP (802.1w) yang lebih cepat dari STP tradisional.

Konfigurasi RSTP:

 # Enable RSTP pada bridge [admin@MikroTik] > interface bridge set bridge-local protocol-mode=rstp
# Set bridge priority (lower = lebih likely menjadi root)
[admin@MikroTik] > interface bridge set bridge-local priority=0x4000

# Set port costs dan priorities
[admin@MikroTik] > interface bridge port set [find interface=ether2] path-cost=10 priority=0x80
[admin@MikroTik] > interface bridge port set [find interface=ether3] path-cost=20 priority=0x80

# Monitor STP status
[admin@MikroTik] > interface bridge monitor bridge-local
[admin@MikroTik] > interface bridge port print detail

STP Port States:

State Deskripsi Durasi (RSTP) Aktivitas
Disabled Port dinonaktifkan - Tidak ada traffic
Blocking Port diblokir untuk cegah loop - Hanya terima BPDU
Listening Port sedang belajar topology Forward Delay Proses BPDU
Learning Port belajar MAC addresses Forward Delay Build MAC table
Forwarding Port aktif meneruskan frame - Normal operation

Bridge dengan VLAN (VLAN Filtering)

Konsep VLAN-aware Bridge:

MikroTik mendukung VLAN filtering di bridge yang memungkinkan multiple VLANs beroperasi pada satu bridge interface. Ini sangat powerful untuk network segmentation.

Konfigurasi VLAN Filtering:

 # Step 1: Enable VLAN filtering pada bridge [admin@MikroTik] > interface bridge set bridge-local vlan-filtering=yes
# Step 2: Buat VLAN interfaces
[admin@MikroTik] > interface vlan add name=vlan10 vlan-id=10 interface=bridge-local
[admin@MikroTik] > interface vlan add name=vlan20 vlan-id=20 interface=bridge-local

# Step 3: Konfigurasi VLAN pada bridge ports
[admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=10 untagged=ether2,ether3 tagged=ether4
[admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=20 untagged=ether5,ether6 tagged=ether4

# Step 4: Set PVID untuk untagged ports
[admin@MikroTik] > interface bridge port set [find interface=ether2] pvid=10
[admin@MikroTik] > interface bridge port set [find interface=ether5] pvid=20

# Step 5: Assign IP addresses ke VLAN interfaces
[admin@MikroTik] > ip address add address=192.168.10.1/24 interface=vlan10
[admin@MikroTik] > ip address add address=192.168.20.1/24 interface=vlan20

Bridge Filtering dan Security

1. MAC Address Filtering

 # Blokir MAC address tertentu [admin@MikroTik] > interface bridge filter add chain=forward src-mac-address=00:11:22:33:44:55 action=drop
# Izinkan hanya MAC tertentu
[admin@MikroTik] > interface bridge filter add chain=input src-mac-address=AA:BB:CC:DD:EE:FF action=accept
[admin@MikroTik] > interface bridge filter add chain=input action=drop

# Rate limiting berdasarkan MAC
[admin@MikroTik] > interface bridge filter add chain=forward src-mac-address=00:11:22:33:44:55 limit=10/1m action=drop

2. Protocol Filtering

 # Blokir protocol tertentu [admin@MikroTik] > interface bridge filter add chain=forward protocol=ip action=accept [admin@MikroTik] > interface bridge filter add chain=forward protocol=arp action=accept [admin@MikroTik] > interface bridge filter add chain=forward action=drop
# Filter berdasarkan ether type
[admin@MikroTik] > interface bridge filter add chain=forward ether-type=0x0806 action=accept comment="Allow ARP"

3. Port Isolation

 # Isolasi port agar tidak bisa komunikasi langsung [admin@MikroTik] > interface bridge port set [find interface=ether2] horizon=1 [admin@MikroTik] > interface bridge port set [find interface=ether3] horizon=2
# Port dengan horizon yang sama bisa komunikasi
[admin@MikroTik] > interface bridge port set [find interface=ether4] horizon=1
[admin@MikroTik] > interface bridge port set [find interface=ether5] horizon=2

Hardware Offload Bridge

Hardware Offload memungkinkan proses bridging dilakukan oleh switch chip di hardware, bukan oleh CPU. Ini meningkatkan performa secara signifikan.

Cek dan Konfigurasi Hardware Offload:

 # Cek apakah interface support hardware offload [admin@MikroTik] > interface ethernet print where name~"ether" Flags: X - disabled, R - running, S - slave 0 R name="ether1" default-name="ether1" mtu=1500 l2mtu=... slave-type=switch switch=switch1
# Enable hardware offload pada bridge
[admin@MikroTik] > interface bridge set bridge-local hw=yes

# Cek status hardware offload
[admin@MikroTik] > interface bridge port print where hw-offload=yes
[admin@MikroTik] > interface bridge host print where local=yes

Monitoring dan Troubleshooting Bridge

1. Monitoring Commands

 # Lihat MAC address table [admin@MikroTik] > interface bridge host print Flags: X - disabled, I - invalid, D - dynamic, L - local, E - external # MAC-ADDRESS VID ON-INTERFACE BRIDGE AGE 0 D 64:D1:54:XX:XX:XX bridge-local bridge-local 4s 1 D AA:BB:CC:DD:EE:FF ether2 bridge-local 12s 2 L 00:0C:29:XX:XX:XX ether3 bridge-local 0s
# Monitor bridge traffic
[admin@MikroTik] > interface bridge monitor bridge-local
status: running
current-mac: 64:D1:54:XX:XX:XX
port-count: 3
designated-count: 3
root-bridge: yes
root-bridge-id: 0x4000.64:D1:54:XX:XX:XX

# LiSTP/RSTP status
[admin@MikroTik] > interface bridge port print detail where interface=ether2

2. Troubleshooting Common Issues

Masalah Penyebab Solusi
No connectivity Port tidak ditambahkan ke bridge Cek /interface bridge port print
Slow performance Hardware offload tidak aktif Aktifkan hw=yes
Broadcast storm Network loop, STP tidak aktif Aktifkan RSTP
VLAN tidak bekerja VLAN filtering tidak diaktifkan vlan-filtering=yes
MAC address tidak belajar Aging time terlalu pendek Increase ageing-time
Port blocked by STP Port cost/priority Adjust port settings

Use Case Scenarios

Scenario 1: Small Office Network

 [Internet] | [Router] (ether1 - WAN) | [Bridge] (bridge-local) ├── ether2 → Switch → PC Department A ├── ether3 → Switch → PC Department B ├── ether4 → Access Point → WiFi Clients └── ether5 → Network Printer
Konfigurasi:

Semua perangkat dalam satu subnet (192.168.88.0/24)

DHCP server pada bridge interface

RSTP untuk prevent loops

Port isolation untuk security

Scenario 2: Multi-VLAN Enterprise

 [Core Router] | [Bridge with VLAN Filtering] ├── Trunk Port → Managed Switches │ ├── VLAN 10: Management (10.10.10.0/24) │ ├── VLAN 20: Staff LAN (192.168.20.0/24) │ ├── VLAN 30: Guest WiFi (192.168.30.0/24) │ └── VLAN 40: Servers (10.10.40.0/24) │ └── Access Ports ├── Port dengan PVID 20 → Staff PCs ├── Port dengan PVID 30 → Guest Portal └── Port dengan PVID 40 → Servers 

Scenario 3: Wireless Bridge

 [Main Router] → [Bridge] → [Access Point Mode] (wlan1 in bridge) | [Wireless Clients] | Semua dalam satu broadcast domain MAC filtering untuk security Client isolation jika diperlukan 

Best Practices Bridge Configuration

  1. Selalu gunakan RSTP daripada STP untuk convergence yang lebih cepat
  2. Aktifkan hardware offload jika hardware mendukung
  3. Gunakan VLAN filtering untuk network segmentation
  4. Implementasikan port security dengan MAC filtering
  5. Monitor MAC address table secara berkala
  6. Setup proper aging time (default 5 menit biasanya cukup)
  7. Gunakan bridge firewall untuk layer 2 security
  8. Backup configuration sebelum perubahan besar
  9. Test loops prevention dengan mencabut kabel
  10. Document VLAN assignments dan port configurations

Script Automation untuk Bridge

Script: Auto-configure Standard Bridge

 /system script add name=setup-bridge source={ :log info "Starting bridge setup..."
# Create bridge
/interface bridge add name=bridge-local protocol-mode=rstp vlan-filtering=no

# Add all ethernet ports except WAN (ether1)
:foreach i in=[/interface ethernet find name~"ether[2-9]|ether1[0-9]"] do={
 /interface bridge port add bridge=bridge-local interface=[/interface ethernet get $i name]
}

# Configure IP address
/ip address add address=192.168.88.1/24 interface=bridge-local

# Setup DHCP server
/ip dhcp-server add name=dhcp-local interface=bridge-local address-pool=dhcp-pool-local disabled=no
/ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=8.8.8.8,8.8.4.4
/ip pool add name=dhcp-pool-local ranges=192.168.88.100-192.168.88.200

:log info "Bridge setup completed successfully"
}

Script: Bridge Monitoring Report

 /system script add name=bridge-report source={ :log info "=== BRIDGE STATUS REPORT ==="
:foreach bridge in=[/interface bridge find] do={
 :local bridgeName [/interface bridge get $bridge name]
 :local bridgeMAC [/interface bridge get $bridge mac-address]
 :local bridgePorts [/interface bridge port find where bridge=$bridgeName]
 :local bridgeHosts [/interface bridge host find where bridge=$bridgeName]
 
 :log info "Bridge: $bridgeName | MAC: $bridgeMAC"
 :log info "Ports: $[:len $bridgePorts] | Learned Hosts: $[:len $bridgeHosts]"
 
 # Show STP status if enabled
 :local stpMode [/interface bridge get $bridge protocol-mode]
 :if ($stpMode != "none") do={
 :local rootBridge [/interface bridge monitor $bridgeName get root-bridge]
 :log info "STP Mode: $stpMode | Root Bridge: $rootBridge"
 }
}

:log info "Total bridges: $[/interface bridge print count-only]"
:log info "Total learned MACs: $[/interface bridge host print count-only]"
}

Performance Optimization

Parameter Default Optimized Keterangan
aging-time 5m 10m Untuk jaringan stabil, kurangi MAC relearn
forward-delay 15s 4s (RSTP) RSTP lebih cepat dari STP
max-message-age 20s 10s Lebih cepat detection topology changes
transmit-hold-count 6 3 Kurangi BPDU transmission rate
igmp-snooping disabled enabled Optimize multicast traffic
fast-forward yes yes Jangan disable, untuk performance

Kesimpulan

Bridge pada MikroTik RouterOS adalah fitur yang sangat powerful untuk membangun jaringan Layer 2 yang scalable dan secure. Dengan memahami konsep bridging, STP/RSTP, VLAN filtering, dan bridge security, Anda dapat mendesain jaringan yang optimal untuk berbagai skenario.

Key Takeaways:

  • Bridge memperluas broadcast domain, router membatasinya
  • Selalu gunakan RSTP untuk mencegah network loops
  • VLAN filtering essential untuk network segmentation
  • Hardware offload meningkatkan performance signifikan
  • Bridge firewall dan filtering penting untuk security
  • Regular monitoring dan maintenance diperlukan

Next Steps untuk Learning:

  1. Praktik membuat bridge dengan VLAN filtering
  2. Experiment dengan STP/RSTP dan buat network loop untuk testing
  3. Implementasikan bridge filtering rules untuk security
  4. Monitor performance dengan dan tanpa hardware offload
  5. Buat script automation untuk bridge management

🌉 Belajar Konfigurasi Bridging pada MikroTik!

Dengan pemahaman bridging yang baik, Anda dapat membangun jaringan yang lebih efisien, secure, dan mudah dikelola.

Postingan Terkait

Formulir Kontak

Nama

Email *

Pesan *