SUPONO.
โ† Modul LabmtcreMenengah30 Menit

Lab 3: Policy-Based Routing (Routing Mark / Table RouterOS v7)

๐ŸŽฏ Sasaran Praktikum

Mengarahkan traffic grup staff ke ISP1 dan traffic finance ke ISP2.

  • Tingkat Kesulitan: INTERMEDIATE
  • Estimasi Waktu: 30 Menit
  • Target RouterOS: RouterOS v7 (v7.12+ recommended)

โš–๏ธ Analisis Transisi: RouterOS v6 vs RouterOS v7

Topik ini memiliki perbedaan arsitektur dan sintaks CLI penting antara RouterOS v6 dan RouterOS v7:

Aspek RouterOS v6 (Legacy) RouterOS v7 (Modern)
Routing Architecture Single-threaded route engine lama Multi-threaded kernel 5.x routing stack
Sintaks Konfigurasi Menu legacy v6 Menu modern v7

Ulasan Arsitektur & Perbedaan Kunci

  • RouterOS v6: Di RouterOS v6, Policy-Based Routing (PBR) TIDAK memerlukan pembuatan tabel routing eksplisit sebelumnya; mengisi string bebas pada parameter routing-mark di Mangle langsung menciptakan tabel routing di memory.
  • RouterOS v7: Di RouterOS v7, seluruh tabel routing kustom WAJIB didaftarkan terlebih dahulu di menu /routing table add name=... fib. Jika tabel belum dibuat, rule Mangle dengan mark-routing tidak akan bisa merutekan paket ke tabel tersebut.

Perbandingan CLI Konfigurasi Berdampingan

Perbandingan CLI RouterOS v6
# RouterOS v6 - PBR (Tanpa deklarasi routing table)
/ip firewall mangle
add chain=prerouting src-address=10.10.20.0/24 action=mark-routing new-routing-mark=to_ISP2 passthrough=no comment="Route Finance v6"

/ip route
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=to_ISP2 comment="Route via ISP2 v6"
Perbandingan CLI RouterOS v7 (Rekomendasi Ujian MTCRE Baru)
# RouterOS v7 - PBR (Wajib deklarasi routing table FIB)
/routing table
add name=to_ISP2 fib

/ip firewall mangle
add chain=prerouting src-address=10.10.20.0/24 action=mark-routing new-routing-mark=to_ISP2 passthrough=no comment="Route Finance v7"

/ip route
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-table=to_ISP2 comment="Route via ISP2 v7"

๐Ÿ—บ๏ธ Topologi Jaringan

[Staff Group] ---> [ISP1] | [Finance Group] ---> [ISP2]

Daftar Perangkat dalam Topologi:

  • ISP-Dedicated (internet) - Interfaces: wan1, wan2, wan3, wan4
  • ISP-Broadband (internet) - Interfaces: wan1, wan2, wan3, wan4
  • R1-PBR-Gateway (mikrotik) - Interfaces: ether1 (mgmt), ether2, ether3, ether4
  • PC-VIP-Admin (pc) - Interfaces: eth1
  • PC-Staff-User (pc) - Interfaces: eth1

๐Ÿ› ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)

Langkah 1: R1-Gateway - Definisikan routing table baru dan tandai traffic via Mangle

# Node: R1-Gateway
/routing table add name=to_ISP2 fib
/ip firewall mangle add chain=prerouting src-address=10.10.20.0/24 action=mark-routing new-routing-mark=to_ISP2 passthrough=no comment="Route Finance to ISP2"
/ip route add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-table=to_ISP2 comment="Default Route ISP2"

๐Ÿ“ฅ Panduan Lengkap & Resource

Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.

Topologi Jaringan

[Staff Group] ---> [ISP1] | [Finance Group] ---> [ISP2]

Download Lab File

Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.

Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.