superlab 2



superlab 2


Task 1

● Konfigurasikan tool romon


1. buka winbok
2. ke tool > romon
3. disana kalian akan menemukan ID dan secret
4. ID dan secret bisa di isi sesuai keinginan


Task 2

● Konfigurasikan hostname dengan nama namadepan_x (x= nomor absen anda)



  1. ke indentity 
  2. ganti hostname sesuka hati (fariq_11)




Task 3 
Konfigurasikan IP address dengan ketentuan:

● Ether 1 = adalah ip static (berapakah ip anda gunakan dhcp-client terlebih
dahulu untuk mengetahuinya) 



  1. ke IP > dhcp client  kalian lihat IP nya
  2. ke IP > addrest  kalian pilih IP yg ada lambang huruf D 
  3. pada Ip berlambang huruf  "D" kalian klik 2x kalian pilih copy lalu > apply > ok 
  4.setelah di copy yg lama  kalian remove
   



● Ether 2 = 192.168.1.y >>gunakan blok ke 3, gunakan ip pertama blok
tersebut diberikan ke ether 2 sedangkan sisanya ke klien dengan asumsi
total klien adalah 6 PC 





  1. kalian  buat IP baru yg sesuai dengan perintah harus bisa digunakan oleh 6 PC
    
 192.168.1.y / ? agar bisa digunakan 6 pc ....?
   
ip host = 2^32-29 = 8

  N = 0,8(16)24,32
  B = 7,15(23)31

  maka ip = 16 & 23
\               =  17 & 24
jika perintah disuruh pilih pilih ip yg pertama maka akan pilih 
 17 

jadi ip ketemu 192.168.1.17/29  

2 buatip baru sesuai ip yg barusan kita cari tadi  192.168.1.17/29   lalu pilih ether 1 > apply ok 







● Ether 3 = 192.168.2.y >>gunakan blok ke 4, gunakan ip terakhir blok
tersebut diberikan ke interface ini 
  



 caranya sama dg mencari ether 2 
1. kalian  buat IP baru yg sesuai dengan perintah
   
   ip host = 2^32-29 = 8

  N = 0,8,16(24)32
  B = 7,15,23(31)

  maka ip =24& 31
               =  23 $ 30
jika perintah disuruh pilih pilih ip yg kedua akan pilih 
30

jadi ip ketemu 192.168.2.30/29 


2 buatip baru sesuai ip yg barusan kita cari tadi  192.168.2.30/29 lalau pilih ather 3 > aply ok 






  


● Ether 4 = 1 segment dengan ether 3 yangmana jumlah total klien adalah 21


 1 kalian buat  ip 192.168.1.100/27 > aply ok 




2 . kalian ke bridge > + > isi nama bridge sesuka hati  > apply ok 




3. kalian ke bridge > ports >  + > general isi interface dg ether 3  lalu apply ok 




   4 kalian buat lagi seperti langkah ke 3 namun dg ether 4






Task 4

● Buat user yang digunakan hanya bisa diakses di winbox menggunakan ip, kecuali pada jalur pc super admin (ether2) bisa mendukung mac address 


   1 ke  system > users > buat grub terlebih dahulu di grub centang hanya pada winbox saja karena hanya membutuhhan winbox saja untuk mengakses jika sudak klik apply ok 




   2 . jika sudah buat grub kalian ke users  > + > pilih nama users yg telah anda buat soal password              terserah boleh di isi / tdk jika sudah apply ok 









● Buatkan 3 level user yaitu full, write dan read 
                   
● Untuk username superadmin passwordnya admin@tkj123, digunakan
pada jalur pc superadmin,ip itu saja yang bisa menggunakan (ip kedua
setelah ip interface ether2) 

● Untuk username admin passwordnya write@mikrotik123, digunakan pada
jalur pc superadmin dan hanya 1 ip itu saja yang bisa menggunakan (ip
ketiga setelah ether2 dan ip pc superadmin) 

● Untuk username monitor passwordnya read@admin_mikrotik 




     caranya sama semua cuma yg membedakan saat memilih nama di  users grub 



    1.username superadmin passwordnya admin@tkj123,


  
    2. username admin passwordnya write@mikrotik123






        3 username monitor passwordnya read@admin_mikrotik 




Task 5 (

● Buatlah supaya winbox dirubah portnya menjadi 8899
● Matikan daemon selain winbox, ftp, ssh, telnet dan web 
● Rubahlah port web menjadi 81 dan 
● port ssh menjadi 222



ke ip > services 

1 kalian klik 2x tulisan winbox lalu kalian ganti port menjadi 8899



  2 kalian klik 2x tulisan www lalu kalian ganti port menjadi 81 
\



3 kalian klik 2x tulisan ssh lalu ubah portnya menjadi 222

   


Task 6 

● Fungsikan DNS semua interface mengakses DNS router (dns yang
digunakan router mengarah ke 200.200.203.2) 


    1. kalian ke  Ip > DNS > lalu isikna dns yg di inginkan 
    2. jangan lupa centang tulisan allow remote request 
   




● Fungsikan router gateway  
     
  caranya seperti konfigurasi

1 ke ip > firewal > Nat > + > general ( ether 1) > action ( masquerd)






Task 7 

● Lakukan konfigurasi dhcp pada ether 3 dengan masa sewa 10 jam, dengan
kondisi 1 pc yang terdaftar dhcp dibuat static

. ip > dhcp server > lease  isi  lease time 10 : 00: 00 
      dan isi   rate limit 128k/128k 


  



● Lakukan konfigurasi dhcp pada ether 4 dengan masa sewa 1 hari

 1. ip > dhcp server > lease  isi  lease time 24 : 00: 00 
      dan isi   rate limit 128k/128k 






Task 8

● Lakukanlah export semua konfigurasi dengan nama file no absen_nama
anda_superlab2 

  1. buka terminal > ketikkan export file=11_fariq_superlab2




● Lakukanlah export log dengan nama file no absen_nama anda_log 


1.file > backup > beri nama sesuka hati 11_fariq_superlab2


● Download semua file export taruh dalam folder dengan nama no
absen_nama anda setelah itu file export yang ada di router dihapus 


1. coppy file  lalu masukkan  ke folder trus di download foldernya 



Komentar

Postingan populer dari blog ini

Eoip Tunnel

MACAM MACAM USER YANG DIGUNAKAN UNTUK AKSES MIKROTIK

Lab 4 > strategi firewall "Drop view accept anny "