SUPONO.
โ† Modul LabmtcsweMenengah30 Menit

Lab 7: DHCP Snooping on Bridge

๐ŸŽฏ Sasaran Praktikum

Mencegah serangan Rogue DHCP Server dengan mendefinisikan trusted dan untrusted ports.

  • Tingkat Kesulitan: INTERMEDIATE
  • Estimasi Waktu: 30 Menit
  • Target RouterOS: RouterOS v7 (v7.12+ recommended)

๐Ÿ—บ๏ธ Topologi Jaringan

[Rogue DHCP Server: Port 4] <-- Blocked | [Legit DHCP: Port 2 Trusted] ---> Allowed

Daftar Perangkat dalam Topologi:

  • R1-Legit-DHCP (mikrotik) - Interfaces: ether1 (mgmt), ether2, ether3, ether4
  • R2-Rogue-Attacker (mikrotik) - Interfaces: ether1 (mgmt), ether2, ether3, ether4
  • SW-CRS-Snooping (mikrotik) - Interfaces: ether1 (mgmt), ether2, ether3, ether4
  • PC-Client-Victim (pc) - Interfaces: eth1

๐Ÿ› ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)

Langkah 1: SW1-CRS - Aktifkan DHCP Snooping pada bridge

# Node: SW1-CRS
/interface bridge set bridge1 dhcp-snooping=yes
/interface bridge port set [find interface=ether2] trusted=yes comment="Uplink ke Router Asli"
/interface bridge port set [find interface=ether4] trusted=no comment="Port Client (Untrusted)"

๐Ÿ“ฅ Panduan Lengkap & Resource

Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.

Topologi Jaringan

[Rogue DHCP Server: Port 4] <-- Blocked | [Legit DHCP: Port 2 Trusted] ---> Allowed

Download Lab File

Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.

Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.