Lab 7: DHCP Snooping on Bridge
12 Oktober 2026Buka di NetLab Simulator โ
๐ฏ Sasaran Praktikum
Mencegah serangan Rogue DHCP Server dengan mendefinisikan trusted dan untrusted ports.
- Tingkat Kesulitan:
INTERMEDIATE - Estimasi Waktu:
30 Menit - Target RouterOS:
RouterOS v7 (v7.12+ recommended)
๐บ๏ธ Topologi Jaringan
[Rogue DHCP Server: Port 4] <-- Blocked | [Legit DHCP: Port 2 Trusted] ---> Allowed
Daftar Perangkat dalam Topologi:
- R1-Legit-DHCP (
mikrotik) - Interfaces:ether1 (mgmt), ether2, ether3, ether4 - R2-Rogue-Attacker (
mikrotik) - Interfaces:ether1 (mgmt), ether2, ether3, ether4 - SW-CRS-Snooping (
mikrotik) - Interfaces:ether1 (mgmt), ether2, ether3, ether4 - PC-Client-Victim (
pc) - Interfaces:eth1
๐ ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)
Langkah 1: SW1-CRS - Aktifkan DHCP Snooping pada bridge
# Node: SW1-CRS
/interface bridge set bridge1 dhcp-snooping=yes
/interface bridge port set [find interface=ether2] trusted=yes comment="Uplink ke Router Asli"
/interface bridge port set [find interface=ether4] trusted=no comment="Port Client (Untrusted)"
๐ฅ Panduan Lengkap & Resource
Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.
Topologi Jaringan
[Rogue DHCP Server: Port 4] <-- Blocked | [Legit DHCP: Port 2 Trusted] ---> Allowed
Download Lab File
Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.
Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.