Tutorial Ujikom Paket 1
Dalam kegiatan uji kompetensi ini anda bertindak sebagai teknisi jaringan. Tugas anda sebagai teknisi adalah merancang bangun dan mengkonfigurasi sebuah jaringan Wifi Router berfungsi sebagai Gateway Internet, Firewall, Hotspot, DHCP server, internet tersebut dishare ke Lab Admin dan Lab Jringan client melalui jalur kabel (non hotspot) dan wireless (hotspot).
Dengan Konfigurasi Sebagai Berikut:
- Identifikasi dan buatlah daftar kebutuhan jaringan
- Buatlah spesifikasi perangkat yang dibutuhkan
- Buatlah spesifikasi topologi jaringan
Langkah Langkah:
1. Ketika kalian sudah masuk kedalam winbox langkah pertama yang harus kalian lakukan adalah mengubah Identity terlebih dahulu supaya tidak tertukar dengan orang lain Pergi ke halaman system>identity
2.Setelah itu kalian membuat user untuk login dan nonaktifkan user default supaya tidak ada orang yang jail ketika melakukan konfigurasi pergi kehalaman system>users
3.Pergi ke DHCP Client untuk melakukan konfiguarasi IP Adrress secara DHCP pergi ke IP>DHCP Client
4.Selanjutnya Konfigurasi Firewall untuk mengkoneksikan Komputer kedalam internet masuk ke halaman IP>Firewall>NAT>scrnat>ether 1>action masquerade
5.Untuk mengecek apakah sudah tersambung atau belum kalian pergi ke halaman new terminal lalu ping dns google.com (8.8.8.8)
6.Selanjutnya Konfigurasi WebProxy, Pergi ke menu IP>WebProxy lalu aktifkan dengan mencentang enable Dan dibagian port isikan Port 8080, Pada Bagian Cache Administrator bisa Anda ganti dengan email sesuai preferensi Anda selaku Admin
7.Jika sudah kalian buat IP Untuk Wireless Dengan Cara IP>Addresess>add(+)>Masukan IP sesuai soal (192.168.30.15/24) Untuk Interface Pilih wlan1>Apply
8.Jika Sudah aktifkan Wirelless pada mikrotik dengan cara pergi ke Wirelless>lalu ceklis
9. Lalu edit dengan cara double Click untuk modenya kalian pilih ap bridge supaya bisa digunakan sebagai Access point dan bisa bisa melayani banyak client dan di bagian SSID Sesuaikan dengan yang berada di soal
10. Selanjutnya membuat dhcp pool dan dns name untuk sebauh hotspot dengan cara pegi ke IP>Hotspots>pilih Hotspot Setup pada DHCP addresses to give out ubah menjadi 99 client> Setelah itu Masukan dns name sesuai nama contoh(zildan.gov)>untuk bagian usernya biarkan Default saja.
11.Jika sudah kalian buat user Hostspot dengan cara ke halaman IP>Hotspot>User>add isikan untuk user:tamu password:ukk2022
12.Selanjutnya Konfigurasi account hostpot yang hanya bisa menggunakan internet pada pukul 07.-16.00 dengan cara pergi ke Queue>klik add pada simple>ubah name sesuai selera>target>wlan1>time>(07.00-16.00) ceklis days>apply>ok
13.Selanjutya membuat vlan dengan cara pergike halaman interfaces>add vlan>ganti nama menjadi lab admin>id vlan (10)>ether 2
14. setelah itu buat satu lagi vlan interfaces>add vlan>ganti nama menjadi lab jaringan>id vlan (20)>ether 2
15. Setelah itu buat ip Untuk kedua vlan tadi Lab admin: 192.168.10.1/28 Lab Jaringan: 192.168.20.1/28 dengan cara pergi ke halaman IP>Addresses> add
16.Selanjutnya membuat DHCP pool untuk kedua vlan tadi dengan cara pergi kehalaman IP>DHCP Server>DHCP Setup lalu next-next
17.Kemudian pindahkan kabel dari ethernet2 router ke ethernet 1 switch dan dari ethernet 2 switch ke pc
18.ubah ip komputer kalian menjadi 192.168.88.bebas
19.Lalu masuk ke IP 192.168.88.3 lalu login dengan user:admin dan password:kosong
20.Masuk ke vlan>switch router dengan id 1>tagged>if missing untuk switch lab admin dengan id 10>untagged>always strip untuk switch lab jaringan dengan id 20>untagged>always strip
21.Masuk ke vlans>append>id 10>lab admin>add iff mising>always strip>not a member. untuk yang lab admin id 20>add iff mising>not a member>always strip.
Apply all>log out
22.Selanjutnya cek vlan dengan men DHCP kan PC yang sudah terhubung dengan vlan lab admin dan lab jaringan, jika IP berubah maka konfigurasi sudah benar.
23,Selanjutnya kembali pada menu winbox Masuk pada menu IP>SNTP client>annonymous ceklis> id.pool.ntp.org>asia.pool.ntp.org
28.Masuk pada menu IP>webproxy>general> anable di ceklis> anonymous ceklis> cache administration isi dengan (nama peserta@smkmtsm.sch.id)
29.Masuk kembali pada webproxy untuk melakukan blok mp3 kemudia pilih menu access di sisi kiri path (*.mp3*)>action deny>apply>ok
30.Masuk kembali pada firewall>filter rules>forward>icmp>advanced>content masukan website yang ingin di blok (https://www.tkjmutas.com)>action>drop
31.Selanjutnya melakukan bloking pada IP masuk pada Firewall>filter rules>input>src-ip lab admin>dst-ip router >icmp>action drop
32.Selanjutnya melakukan bloking pada IP masuk pada Firewall>filter rules>input>src-ip lab jaringan>dst-ip wireless client >icmp>action drop
33.Masuk firewall>filter rules>chain dstnat>src=ip wlan>dst=ip router> tcp>dst port 80.433>limit>redirect>port>8060.
Tidak ada komentar:
Posting Komentar