Lab 3: Policy-Based Routing (Routing Mark / Table RouterOS v7)
12 Oktober 2026Buka di NetLab Simulator โ
๐ฏ Sasaran Praktikum
Mengarahkan traffic grup staff ke ISP1 dan traffic finance ke ISP2.
- Tingkat Kesulitan:
INTERMEDIATE - Estimasi Waktu:
30 Menit - Target RouterOS:
RouterOS v7 (v7.12+ recommended)
โ๏ธ Analisis Transisi: RouterOS v6 vs RouterOS v7
Topik ini memiliki perbedaan arsitektur dan sintaks CLI penting antara RouterOS v6 dan RouterOS v7:
| Aspek | RouterOS v6 (Legacy) | RouterOS v7 (Modern) |
|---|---|---|
| Routing Architecture | Single-threaded route engine lama | Multi-threaded kernel 5.x routing stack |
| Sintaks Konfigurasi | Menu legacy v6 | Menu modern v7 |
Ulasan Arsitektur & Perbedaan Kunci
- RouterOS v6: Di RouterOS v6, Policy-Based Routing (PBR) TIDAK memerlukan pembuatan tabel routing eksplisit sebelumnya; mengisi string bebas pada parameter
routing-markdi Mangle langsung menciptakan tabel routing di memory. - RouterOS v7: Di RouterOS v7, seluruh tabel routing kustom WAJIB didaftarkan terlebih dahulu di menu
/routing table add name=... fib. Jika tabel belum dibuat, rule Mangle denganmark-routingtidak akan bisa merutekan paket ke tabel tersebut.
Perbandingan CLI Konfigurasi Berdampingan
Perbandingan CLI RouterOS v6
# RouterOS v6 - PBR (Tanpa deklarasi routing table)
/ip firewall mangle
add chain=prerouting src-address=10.10.20.0/24 action=mark-routing new-routing-mark=to_ISP2 passthrough=no comment="Route Finance v6"
/ip route
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=to_ISP2 comment="Route via ISP2 v6"
Perbandingan CLI RouterOS v7 (Rekomendasi Ujian MTCRE Baru)
# RouterOS v7 - PBR (Wajib deklarasi routing table FIB)
/routing table
add name=to_ISP2 fib
/ip firewall mangle
add chain=prerouting src-address=10.10.20.0/24 action=mark-routing new-routing-mark=to_ISP2 passthrough=no comment="Route Finance v7"
/ip route
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-table=to_ISP2 comment="Route via ISP2 v7"
๐บ๏ธ Topologi Jaringan
[Staff Group] ---> [ISP1] | [Finance Group] ---> [ISP2]
Daftar Perangkat dalam Topologi:
- ISP-Dedicated (
internet) - Interfaces:wan1, wan2, wan3, wan4 - ISP-Broadband (
internet) - Interfaces:wan1, wan2, wan3, wan4 - R1-PBR-Gateway (
mikrotik) - Interfaces:ether1 (mgmt), ether2, ether3, ether4 - PC-VIP-Admin (
pc) - Interfaces:eth1 - PC-Staff-User (
pc) - Interfaces:eth1
๐ ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)
Langkah 1: R1-Gateway - Definisikan routing table baru dan tandai traffic via Mangle
# Node: R1-Gateway
/routing table add name=to_ISP2 fib
/ip firewall mangle add chain=prerouting src-address=10.10.20.0/24 action=mark-routing new-routing-mark=to_ISP2 passthrough=no comment="Route Finance to ISP2"
/ip route add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-table=to_ISP2 comment="Default Route ISP2"
๐ฅ Panduan Lengkap & Resource
Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.
Topologi Jaringan
[Staff Group] ---> [ISP1] | [Finance Group] ---> [ISP2]
Download Lab File
Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.
Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.