Praktek Konfigurasi Static Route: Panduan Langkah demi Langkah
Static route adalah dasar dari routing di jaringan komputer. Artikel ini akan memberikan panduan praktis lengkap untuk konfigurasi static route dengan berbagai skenario nyata menggunakan MikroTik.
Persiapan Lab
Sebelum memulai, siapkan lingkungan lab berikut:
- 2-3 Router MikroTik (bisa virtual menggunakan CHR atau GNS3)
- Kabel jaringan atau koneksi virtual
- Winbox/Webfig untuk management
- 2-3 PC/Client untuk testing
Topologi Dasar:
[PC1]---[Router A]---[Router B]---[Router C]---[PC2] 192.168.1.0/24 10.0.0.0/30 10.0.0.4/30 192.168.2.0/24
Skenario 1: Basic Static Route (2 Router)
Topologi:
LAN A WAN Link LAN B 192.168.1.0/24 ---- 10.0.0.0/30 ---- 192.168.2.0/24 | | | [PC1] [Router A] [Router B] .100 .1 .2 .1 .100 | | [PC2] [PC3]
Step-by-Step Konfigurasi:
Router A Konfigurasi:
# Reset konfigurasi (opsional) /system reset-configuration no-defaults=yes # Set identity /system identity set name=Router-A # Konfigurasi interface /interface ethernet set ether1 name=LAN set ether2 name=WAN # IP Addresses /ip address add address=192.168.1.1/24 interface=LAN add address=10.0.0.1/30 interface=WAN # DHCP Server untuk LAN /ip pool add name=dhcp-pool-a ranges=192.168.1.100-192.168.1.200 /ip dhcp-server add name=dhcp-a interface=LAN address-pool=dhcp-pool-a disabled=no /ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=8.8.8.8 # Static Route ke LAN B /ip route add dst-address=192.168.2.0/24 gateway=10.0.0.2 distance=1 comment="Route to LAN B" # NAT untuk internet (jika ada) /ip firewall nat add chain=srcnat out-interface=WAN action=masquerade
Router B Konfigurasi:
# Reset konfigurasi /system reset-configuration no-defaults=yes /system identity set name=Router-B # Konfigurasi interface /interface ethernet set ether1 name=WAN set ether2 name=LAN # IP Addresses /ip address add address=10.0.0.2/30 interface=WAN add address=192.168.2.1/24 interface=LAN # DHCP Server /ip pool add name=dhcp-pool-b ranges=192.168.2.100-192.168.2.200 /ip dhcp-server add name=dhcp-b interface=LAN address-pool=dhcp-pool-b disabled=no /ip dhcp-server network add address=192.168.2.0/24 gateway=192.168.2.1 dns-server=8.8.8.8 # Static Route ke LAN A /ip route add dst-address=192.168.1.0/24 gateway=10.0.0.1 distance=1 comment="Route to LAN A" # NAT /ip firewall nat add chain=srcnat out-interface=WAN action=masquerade
Testing Konektivitas:
# Dari Router A [admin@Router-A] > ping 10.0.0.2 [admin@Router-A] > ping 192.168.2.1 # Dari Router B [admin@Router-B] > ping 10.0.0.1 [admin@Router-B] > ping 192.168.1.1 # Cek routing table [admin@Router-A] > ip route print [admin@Router-B] > ip route print # Test dari client PC PC1 (192.168.1.100): ping 192.168.2.100 PC2 (192.168.2.100): ping 192.168.1.100
Skenario 2: Triangle Network dengan 3 Router
Topologi:
[Router A] / \ /10.0.0.0/30 \10.0.0.4/30 / \ [Router B]-----------[Router C] \10.0.0.8/30 / \ / \ / [All Networks] LAN Networks: • Router A: 192.168.1.0/24 • Router B: 192.168.2.0/24 • Router C: 192.168.3.0/24
Konfigurasi Lengkap:
Router A:
/interface ethernet set ether1 name=LAN set ether2 name=WAN-B set ether3 name=WAN-C
/ip address
add address=192.168.1.1/24 interface=LAN
add address=10.0.0.1/30 interface=WAN-B
add address=10.0.0.5/30 interface=WAN-C
# Static Routes:
/ip route
add dst-address=192.168.2.0/24 gateway=10.0.0.2 distance=1 comment="To LAN B via direct"
add dst-address=192.168.2.0/24 gateway=10.0.0.6 distance=2 comment="To LAN B via C (backup)"
add dst-address=192.168.3.0/24 gateway=10.0.0.6 distance=1 comment="To LAN C via direct"
add dst-address=192.168.3.0/24 gateway=10.0.0.2 distance=2 comment="To LAN C via B (backup)"
Router B:
/interface ethernet set ether1 name=LAN set ether2 name=WAN-A set ether3 name=WAN-C
/ip address
add address=192.168.2.1/24 interface=LAN
add address=10.0.0.2/30 interface=WAN-A
add address=10.0.0.9/30 interface=WAN-C
# Static Routes:
/ip route
add dst-address=192.168.1.0/24 gateway=10.0.0.1 distance=1 comment="To LAN A via direct"
add dst-address=192.168.1.0/24 gateway=10.0.0.10 distance=2 comment="To LAN A via C (backup)"
add dst-address=192.168.3.0/24 gateway=10.0.0.10 distance=1 comment="To LAN C via direct"
add dst-address=192.168.3.0/24 gateway=10.0.0.1 distance=2 comment="To LAN C via A (backup)"
Router C:
/interface ethernet set ether1 name=LAN set ether2 name=WAN-A set ether3 name=WAN-B
/ip address
add address=192.168.3.1/24 interface=LAN
add address=10.0.0.6/30 interface=WAN-A
add address=10.0.0.10/30 interface=WAN-B
# Static Routes:
/ip route
add dst-address=192.168.1.0/24 gateway=10.0.0.5 distance=1 comment="To LAN A via direct"
add dst-address=192.168.1.0/24 gateway=10.0.0.9 distance=2 comment="To LAN A via B (backup)"
add dst-address=192.168.2.0/24 gateway=10.0.0.9 distance=1 comment="To LAN B via direct"
add dst-address=192.168.2.0/24 gateway=10.0.0.5 distance=2 comment="To LAN B via A (backup)"
Testing Redundancy:
# Test primary path [admin@Router-A] > ping 192.168.2.1 count=5 [admin@Router-A] > traceroute 192.168.2.1 # Simulasi link failure [admin@Router-A] > interface disable WAN-B # Test backup path [admin@Router-A] > ping 192.168.2.1 count=5 [admin@Router-A] > traceroute 192.168.2.1 # Restore link [admin@Router-A] > interface enable WAN-B # Cek routing table status [admin@Router-A] > ip route print status
Skenario 3: Hub and Spoke dengan Default Route
Topologi:
[Internet] | 203.0.113.1 | [HQ Router] / | \ / | \ Branch1 Branch2 Branch3 10.0.1.0/30 10.0.2.0/30 10.0.3.0/30 | | | [BR1] [BR2] [BR3] 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24
Konfigurasi HQ Router:
# HQ Router Configuration # Interface setup /interface ethernet set ether1 name=WAN-Internet set ether2 name=LAN-HQ set ether3 name=WAN-Branch1 set ether4 name=WAN-Branch2 set ether5 name=WAN-Branch3 # IP Addresses /ip address add address=203.0.113.2/29 interface=WAN-Internet add address=192.168.88.1/24 interface=LAN-HQ comment="HQ Local Network" add address=10.0.1.1/30 interface=WAN-Branch1 comment="Link to Branch1" add address=10.0.2.1/30 interface=WAN-Branch2 comment="Link to Branch2" add address=10.0.3.1/30 interface=WAN-Branch3 comment="Link to Branch3" # Static Routes to Branches /ip route add dst-address=192.168.1.0/24 gateway=10.0.1.2 distance=1 comment="Branch1 Network" add dst-address=192.168.2.0/24 gateway=10.0.2.2 distance=1 comment="Branch2 Network" add dst-address=192.168.3.0/24 gateway=10.0.3.2 distance=1 comment="Branch3 Network" # Default Route to Internet /ip route add dst-address=0.0.0.0/0 gateway=203.0.113.1 distance=1 check-gateway=ping comment="Default Route to Internet" # NAT Configuration /ip firewall nat add chain=srcnat src-address=192.168.88.0/24 out-interface=WAN-Internet action=masquerade comment="NAT for HQ" add chain=srcnat src-address=192.168.1.0/24 out-interface=WAN-Internet action=masquerade comment="NAT for Branch1" add chain=srcnat src-address=192.168.2.0/24 out-interface=WAN-Internet action=masquerade comment="NAT for Branch2" add chain=srcnat src-address=192.168.3.0/24 out-interface=WAN-Internet action=masquerade comment="NAT for Branch3" # DHCP Server for HQ /ip pool add name=dhcp-hq ranges=192.168.88.100-192.168.88.200 /ip dhcp-server add name=dhcp-hq interface=LAN-HQ address-pool=dhcp-hq disabled=no /ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=8.8.8.8,8.8.4.4
Konfigurasi Branch Router (Contoh Branch1):
# Branch1 Router Configuration # Interface setup /interface ethernet set ether1 name=WAN-HQ set ether2 name=LAN-Branch # IP Addresses /ip address add address=10.0.1.2/30 interface=WAN-HQ add address=192.168.1.1/24 interface=LAN-Branch # Default Route to HQ (dan internet via HQ) /ip route add dst-address=0.0.0.0/0 gateway=10.0.1.1 distance=1 comment="Default route via HQ" add dst-address=192.168.88.0/24 gateway=10.0.1.1 distance=1 comment="Route to HQ LAN" add dst-address=192.168.2.0/24 gateway=10.0.1.1 distance=2 comment="Route to Branch2 via HQ" add dst-address=192.168.3.0/24 gateway=10.0.1.1 distance=2 comment="Route to Branch3 via HQ" # DHCP Server for Branch /ip pool add name=dhcp-branch1 ranges=192.168.1.100-192.168.1.200 /ip dhcp-server add name=dhcp-branch1 interface=LAN-Branch address-pool=dhcp-branch1 disabled=no /ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=8.8.8.8 # Note: Tidak perlu NAT karena HQ melakukan NAT untuk semua branches # Firewall minimal untuk security /ip firewall filter add chain=input connection-state=established,related action=accept add chain=input connection-state=invalid action=drop add chain=input protocol=icmp action=accept add chain=input src-address=10.0.1.0/30 action=accept comment="Allow from HQ" add chain=input src-address=192.168.1.0/24 action=accept comment="Allow from local LAN" add chain=input action=drop comment="Drop everything else"
Skenario 4: Load Balancing dengan ECMP
Equal Cost Multi-Path (ECMP)
ECMP memungkinkan load balancing traffic melalui multiple paths dengan cost yang sama.
Topologi:
[Office Network] | [Main Router] | | [ISP1] [ISP2] 203.0.113.1 198.51.100.1 | | [Internet] [Internet]
Konfigurasi ECMP:
# Main Router Configuration # Interface setup /interface ethernet set ether1 name=LAN set ether2 name=WAN-ISP1 set ether3 name=WAN-ISP2 # IP Addresses /ip address add address=192.168.1.1/24 interface=LAN add address=203.0.113.2/29 interface=WAN-ISP1 add address=198.51.100.2/29 interface=WAN-ISP2 # ECMP Default Routes /ip route add dst-address=0.0.0.0/0 gateway=203.0.113.1,198.51.100.1 distance=1 comment="ECMP Load Balancing" # Atau dengan weight (jika ingin perbandingan tertentu) /ip route add dst-address=0.0.0.0/0 gateway=203.0.113.1 distance=1 scope=30 comment="ISP1 Primary" add dst-address=0.0.0.0/0 gateway=198.51.100.1 distance=1 scope=30 comment="ISP2 Primary" # NAT untuk kedua ISP /ip firewall nat add chain=srcnat out-interface=WAN-ISP1 action=masquerade comment="NAT for ISP1" add chain=srcnat out-interface=WAN-ISP2 action=masquerade comment="NAT for ISP2" # Mangle rules untuk connection-based load balancing /ip firewall mangle add chain=prerouting src-address=192.168.1.0/24 connection-state=new nth=2,1 action=mark-connection new-connection-mark=isp1-conn passthrough=yes add chain=prerouting src-address=192.168.1.0/24 connection-state=new nth=2,2 action=mark-connection new-connection-mark=isp2-conn passthrough=yes add chain=prerouting connection-mark=isp1-conn action=mark-routing new-routing-mark=to-isp1 passthrough=no add chain=prerouting connection-mark=isp2-conn action=mark-routing new-routing-mark=to-isp2 passthrough=no # Policy Routing berdasarkan connection mark /ip route add dst-address=0.0.0.0/0 gateway=203.0.113.1 routing-mark=to-isp1 comment="Route for ISP1 connections" add dst-address=0.0.0.0/0 gateway=198.51.100.1 routing-mark=to-isp2 comment="Route for ISP2 connections" # Default route untuk traffic tanpa mark /ip route add dst-address=0.0.0.0/0 gateway=203.0.113.1 distance=2 comment="Default if no mark" # Monitoring /tool netwatch add host=8.8.8.8 interval=30s timeout=5s up-script="" down-script="/log warning "ISP1 Down"" add host=1.1.1.1 interval=30s timeout=5s up-script="" down-script="/log warning "ISP2 Down""
Skenario 5: Static Route dengan VPN
Topologi Site-to-Site VPN:
[Site A] --- [Internet] --- [Site B] 192.168.10.0/24 VPN Tunnel 192.168.20.0/24
Konfigurasi IPsec VPN dengan Static Routes:
Site A Configuration:
# IPsec Phase 1 /ip ipsec profile add name=site-to-site /ip ipsec proposal add name=site-to-site auth-algorithms=sha256 enc-algorithms=aes-256-cbc /ip ipsec policy add src-address=192.168.10.0/24 dst-address=192.168.20.0/24 sa-src-address=203.0.113.1 sa-dst-address=198.51.100.1 proposal=site-to-site profile=site-to-site # IPsec Peer /ip ipsec peer add address=198.51.100.1/32 auth-method=pre-shared-key secret=MySecretKey123 profile=site-to-site # Static Route via VPN Tunnel /ip route add dst-address=192.168.20.0/24 gateway=203.0.113.1 distance=1 comment="Route to Site B via VPN" # NAT exemption untuk VPN traffic /ip firewall nat add chain=srcnat src-address=192.168.10.0/24 dst-address=192.168.20.0/24 action=accept comment="Don't NAT VPN traffic" # Firewall rules untuk VPN /ip firewall filter add chain=input src-address=198.51.100.1 protocol=udp dst-port=500,4500 action=accept comment="IPsec from Site B" add chain=input src-address=192.168.20.0/24 action=accept comment="Allow from Site B LAN"
Site B Configuration:
# IPsec Phase 1 /ip ipsec profile add name=site-to-site /ip ipsec proposal add name=site-to-site auth-algorithms=sha256 enc-algorithms=aes-256-cbc /ip ipsec policy add src-address=192.168.20.0/24 dst-address=192.168.10.0/24 sa-src-address=198.51.100.1 sa-dst-address=203.0.113.1 proposal=site-to-site profile=site-to-site # IPsec Peer /ip ipsec peer add address=203.0.113.1/32 auth-method=pre-shared-key secret=MySecretKey123 profile=site-to-site # Static Route via VPN Tunnel /ip route add dst-address=192.168.10.0/24 gateway=198.51.100.1 distance=1 comment="Route to Site A via VPN" # NAT exemption /ip firewall