MIKROTIK NETWORKING ESSENTIALSDASAR YANG WAJIB DIKUASAI
12 kompetensi inti networking yang HARUS dikuasai setiap network administrator. Bukan teori berlebihan, bukan fitur advanced - hanya yang ESSENTIAL. Setiap topik dilengkapi prioritas, penjelasan mendalam, dan konfigurasi lengkap via CLI & WinBox. Kuasai semua ini, kamu siap handle 90% kasus jaringan sehari-hari.
STATUSESSENTIAL
BACA100 MENIT
FOKUS12 Kompetensi
CONFIGCLI + WINBOX
ABDUR ROZAK, S.Kom.
Web Developer & Network Educator - abdurrozak.my.id
01
PETA JALAN
ROADMAP ESSENTIALS
12 ESSENTIALS - WAJIB KUASAI
Sebelum masuk ke teknis, kita perlu tahu apa yang ESSENTIAL dan apa yang hanya "nice to have". Di dunia networking, banyak sekali fitur dan konsep. Tapi hanya beberapa yang benar-benar WAJIB dikuasai untuk bekerja efektif sehari-hari.
1.1 Prioritas 12 Essentials
Berikut 12 kompetensi inti yang akan kita pelajari, diurutkan berdasarkan prioritas dan dependensi:
#
ESSENTIAL
PRIORITAS
ALASAN
1
Topologi Jaringan
KRITIS
Fondasi semua konfigurasi
2
Interface & Bridge
KRITIS
Layer 2 - dasar koneksi
3
IP Addressing
KRITIS
Layer 3 - identitas device
4
Routing Dasar
TINGGI
Jalur antar jaringan
5
Koneksi WAN
TINGGI
Akses internet
6
NAT Masquerade
KRITIS
WAJIB untuk internet
7
DHCP Server
TINGGI
Auto IP untuk client
8
DNS Server
TINGGI
Resolver nama domain
9
Firewall Dasar
TINGGI
Keamanan dasar
10
Wireless AP
SEDANG
Jaringan WiFi
11
Bandwidth Management
SEDANG
QoS & fairness
12
Monitoring
TINGGI
Troubleshooting
1.2 Alur Belajar
Ke-12 essentials ini saling terkait. Urutan belajar yang disarankan:
FOUNDATION
Topologi, Interface, IP Addressing - fondasi Layer 2 & 3
CONNECTIVITY
Routing, WAN, NAT - bikin internet jalan
SERVICES
DHCP, DNS, Firewall - layanan jaringan
EXTENSION
Wireless, Bandwidth - fitur tambahan
OPERATION
Monitoring - jaga jaringan tetap sehat
ATURAN EMAS: Jangan lompat ke bab berikutnya sebelum menguasai bab sebelumnya. Setiap bab membangun di atas pengetahuan bab sebelumnya. Kuasai fondasi dulu, baru lanjut ke fitur advanced.
CHECKLIST KOMPETENSI BAB 1
Memahami 12 essentials yang wajib dikuasai
Mengerti prioritas dan dependensi antar topik
Mengetahui alur belajar yang benar
Siap mental untuk perjalanan 13 bab berikutnya
02
ESSENTIAL #1
TOPOLOGI JARINGAN
ESSENTIAL #1 - PRIORITAS: KRITIS
2.1 Apa Itu Topologi?
Topologi jaringan adalah cara device-device dalam jaringan saling terhubung. Ini adalah fondasi dari semua konfigurasi - kamu tidak bisa konfigurasi router kalau tidak paham topologi jaringannya.
2.2 Jenis Topologi
TOPOLOGI
BENTUK
KELEBIHAN
KEKURANGAN
USE CASE
Star
Semua ke pusat
Mudah troubleshoot, satu rusak tidak ganggu lain
Butuh banyak kabel, pusat = single point of failure
Kantor, rumah (PALING UMUM)
Bus
Satu kabel utama
Murah, sederhana
Satu kabel putus = semua mati
Legacy, sudah jarang
Ring
Melingkar
Data mengalir satu arah
Satu node rusak = semua terganggu
Token ring (legacy)
Mesh
Saling terhubung
Sangat redundant
Mahal, kompleks
Data center, backbone
Tree
Hierarki
Skalabel
Root rusak = fatal
Jaringan besar
2.3 Topologi Khas MikroTik
Dalam implementasi MikroTik, topologi yang paling sering digunakan adalah Star dengan Router di pusat:
2.4 Zona Jaringan
Dalam topologi MikroTik, kita mengenal beberapa zona:
ZONA WAN
Sisi internet (ether1). Dapat IP dari ISP. Tidak aman.
ZONA LAN
Sisi lokal (ether2-5). IP private. Aman.
ZONA DMZ
Sisi semi-public (opsional). Untuk server publik.
ESSENTIAL INSIGHT: Pemahaman topologi adalah FONDASI. Kamu tidak bisa konfigurasi router dengan benar kalau tidak tahu: (1) mana sisi WAN, (2) mana sisi LAN, (3) bagaimana device saling terhubung.
CHECKLIST KOMPETENSI BAB 2
Mampu menggambar topologi jaringan sederhana
Mengidentifikasi zona WAN, LAN, DMZ
Memahami peran router di tengah topologi
Mampu menjelaskan alur data dari client ke internet
03
ESSENTIAL #2
INTERFACE & BRIDGE
ESSENTIAL #2 - PRIORITAS: KRITIS
3.1 Apa Itu Interface?
Interface adalah port/koneksi di router. Setiap interface punya nama (ether1, ether2, wlan1, dll) dan bisa dikonfigurasi terpisah. Interface adalah "pintu" masuk/keluar data dari/ke router.
3.2 Jenis Interface di RouterOS
TIPE
NAMA DEFAULT
LAYER
FUNGSI
Ethernet
ether1-5
L2
Port fisik kabel LAN/WAN
Bridge
bridge1
L2
Virtual switch, gabung beberapa interface
VLAN
vlan1
L2
Virtual LAN untuk segmentasi
Wireless
wlan1
L2
WiFi interface
PPP
pppoe-out1
L2
Point-to-point (PPPoE)
VPN
wg1
L3
WireGuard, IPsec, OpenVPN
3.3 Bridge - Virtual Switch
Bridge adalah konsep PALING PENTING di RouterOS modern. Bridge menggabungkan beberapa interface menjadi satu broadcast domain - persis seperti switch fisik.
MENGAPA BRIDGE WAJIB? Di RouterOS modern, IP address sebaiknya dipasang di bridge, BUKAN di interface individual. Ini karena bridge menyatukan semua port, sehingga IP berlaku untuk semua port yang di-bridge. Tanpa bridge, setiap port adalah jaringan terpisah.
VIA CLI
VIA WINBOX
CLI - INTERFACE & BRIDGE
# 1. Lihat semua interface/interface print# 2. Rename interface biar jelas/interface ethernet set ether1 name=WAN comment="Ke ISP"/interface ethernet set ether2 name=LAN comment="Jaringan lokal"/interface ethernet set ether3 name=UNUSED disable=yes/interface ethernet set ether4 name=UNUSED disable=yes/interface ethernet set ether5 name=UNUSED disable=yes# 3. Buat bridge/interface bridge add name=bridge-lan comment="Bridge LAN"# 4. Masukkan interface ke bridge/interface bridge port add bridge=bridge-lan interface=LAN# 5. Verifikasi/interface bridge print/interface bridge ports print# 6. Monitor traffic/interface monitor-trafficWAN
1
RENAME INTERFACE
1. Menu Interfaces -> double-click ether1.
2. Ubah Name = WAN, Comment = Ke ISP -> OK.
3. Ulangi untuk ether2: Name = LAN, Comment = Jaringan lokal.
2
BUAT BRIDGE
1. Menu Bridge -> + -> Name = bridge-lan -> OK.
2. Tab Ports -> + -> Interface = LAN -> OK.
3. Verifikasi: port LAN sekarang ada di bridge.
JANGAN: Masukkan WAN ke bridge! WAN harus terpisah agar bisa dapat IP dari ISP. Hanya interface LAN yang di-bridge.
CHECKLIST KOMPETENSI BAB 3
Mampu rename interface dengan nama yang jelas
Mengerti konsep bridge sebagai virtual switch
Mampu membuat bridge dan memasukkan interface
Mampu monitor traffic di interface
04
ESSENTIAL #3
IP ADDRESSING & SUBNETTING
ESSENTIAL #3 - PRIORITAS: KRITIS
4.1 Anatomi IPv4
IPv4 address adalah identifier 32-bit yang unik untuk setiap device di jaringan. Ditulis dalam notasi desimal bertitik:
FORMAT IPv4
192.168.1.10 = 11000000.10101000.00000001.00001010 (biner)
# Setiap oktet = 8 bit = 0-255# Total kombinasi: 2^32 = 4.294.967.296 alamat
4.2 Subnet Mask & CIDR
Subnet mask menentukan bagian mana dari IP yang network dan mana yang host. Ditulis dalam notasi CIDR:
CIDR
SUBNET MASK
TOTAL IP
USABLE HOST
USE CASE
/30
255.255.255.252
4
2
Point-to-point link
/28
255.255.255.240
16
14
Small subnet
/24
255.255.255.0
256
254
LAN standar (PALING UMUM)
/20
255.255.240.0
4096
4094
Medium network
/16
255.255.0.0
65536
65534
Large network
4.3 IP Private vs Publik
RANGE
TYPE
USE CASE
10.0.0.0/8
Private
Large enterprise, ISP
172.16.0.0/12
Private
Medium network
192.168.0.0/16
Private
LAN rumah/kantor (PALING UMUM)
127.0.0.0/8
Loopback
Localhost (127.0.0.1)
VIA CLI
VIA WINBOX
CLI - IP ADDRESS
# Lihat IP address/ip address print# Tambah IP di bridge/ip address add address=192.168.1.1/24 interface=bridge-lan network=192.168.1.0# Ubah IP existing/ip address set [find interface=bridge-lan] address=192.168.100.1/24# Hapus IP/ip address remove [find interface=bridge-lan]
# Lihat detail/ip address print detail
1
MENU IP -> ADDRESSES
1. Menu IP -> Addresses -> +.
FIELD
NILAI
Address
192.168.1.1/24
Interface
bridge-lan
Network
192.168.1.0 (auto)
2. Klik OK.
BEST PRACTICE: Selalu pasang IP di bridge, bukan di interface individual. Ini memastikan IP berlaku untuk semua port yang di-bridge.
CHECKLIST KOMPETENSI BAB 4
Memahami format IPv4 dan biner
Mampu menghitung subnet mask dan host
Membedakan IP private vs publik
Mampu set IP address di bridge
05
ESSENTIAL #4
ROUTING DASAR
ESSENTIAL #4 - PRIORITAS: TINGGI
5.1 Apa Itu Routing?
Routing adalah proses menentukan jalur yang dilalui paket dari sumber ke tujuan. Router menggunakan routing table untuk membuat keputusan ini.
5.2 Jenis Route
JENIS
SUMBER
ADMIN DISTANCE
Connected
Auto dari interface aktif
0
Static
Dikonfigurasi manual
1
DHCP
DHCP client
configurable
Dynamic (OSPF)
OSPF protocol
110
Dynamic (BGP)
BGP protocol
20
5.3 Default Route
Default route (0.0.0.0/0) adalah "jalan terakhir" - digunakan jika tidak ada route spesifik yang match. Biasanya menunjuk ke gateway ISP.
/ip address add address=103.123.45.67/30 interface=WAN network=103.123.45.64/ip route add dst-address=0.0.0.0/0 gateway=103.123.45.65 distance=1/ip dns set servers=8.8.8.8,1.1.1.1
CHECKLIST KOMPETENSI BAB 6
Memahami 3 metode koneksi WAN
Mampu konfigurasi DHCP Client
Mampu konfigurasi PPPoE
Mampu konfigurasi Static IP
07
ESSENTIAL #6
NAT MASQUERADE
ESSENTIAL #6 - PRIORITAS: KRITIS
7.1 Apa Itu NAT?
NAT (Network Address Translation) menerjemahkan IP private ke IP publik. Tanpa NAT, client di LAN TIDAK BISA akses internet!
WAJIB: NAT Masquerade adalah konfigurasi PALING KRITIS setelah setup WAN. Tanpa ini, internet tidak akan jalan meskipun semua konfigurasi lain sudah benar.
2. Pilih interface bridge-lan -> Next terus sampai Finish.
3. Wizard otomatis buat pool, network, dan server.
CHECKLIST KOMPETENSI BAB 8
Memahami konsep DHCP dan komponen
Mampu konfigurasi DHCP Server via CLI
Mampu gunakan DHCP Setup Wizard di WinBox
Mampu set static lease untuk device tertentu
09
ESSENTIAL #8
DNS SERVER
ESSENTIAL #8 - PRIORITAS: TINGGI
9.1 Apa Itu DNS?
DNS menerjemahkan nama domain (google.com) ke IP address. Tanpa DNS, kamu harus hafal IP setiap situs!
VIA CLI
VIA WINBOX
CLI - DNS
# Set DNS server/ip dns set servers=8.8.8.8,1.1.1.1,8.8.4.4 allow-remote-requests=yes cache-size=4096# Verifikasi/ip dns print# Test/ping google.com count=4# Flush cache/ip dns cache flush# Block situs via DNS/ip dns static add name=facebook.com address=127.0.0.1
1
MENU IP -> DNS
1. Menu IP -> DNS -> DNS Settings.
FIELD
NILAI
DNS Servers
8.8.8.8, 1.1.1.1
Allow Remote Requests
✓
Cache Size
4096 KiB
2. Klik OK.
TIPS: Gunakan AdGuard DNS (94.140.14.14) untuk auto-blokir iklan di semua device. Atau Cloudflare for Families (1.1.1.2) untuk blokir malware + adult content.
CHECKLIST KOMPETENSI BAB 9
Memahami konsep DNS dan cara kerjanya
Mampu konfigurasi DNS server
Mampu flush DNS cache
Mampu block situs via DNS static
10
ESSENTIAL #9
FIREWALL DASAR
ESSENTIAL #9 - PRIORITAS: TINGGI
10.1 Apa Itu Firewall?
Firewall menyaring traffic berdasarkan aturan. Tanpa firewall, router rentan serangan dari internet.
10.2 Chain Firewall
CHAIN
UNTUK
input
Traffic yang dituju ke router
forward
Traffic yang melewati router (LAN->WAN)
output
Traffic yang berasal dari router
VIA CLI
VIA WINBOX
CLI - FIREWALL
# URUTAN SANGAT PENTING!# Rule 1: Accept established (WAJIB DI ATAS!)/ip firewall filter add chain=input action=accept connection-state=established,related comment="1-EST"# Rule 2: Drop invalid/ip firewall filter add chain=input action=drop connection-state=invalid comment="2-INV"# Rule 3: Allow ICMP/ip firewall filter add chain=input action=accept protocol=icmp limit=5,50 comment="3-PING"# Rule 4: Allow WinBox dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=8291 comment="4-WINBOX"# Rule 5: Allow DNS dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=53 comment="5-DNS"# Rule 6: Allow DHCP dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=67-68 comment="6-DHCP"# Rule 7: Drop semua dari WAN/ip firewall filter add chain=input action=drop in-interface=WAN comment="7-DROP-WAN"# Rule 8: Drop semua yang tidak match/ip firewall filter add chain=input action=drop comment="8-DROP-ALL"# FORWARD chain/ip firewall filter add chain=forward action=accept connection-state=established,related comment="F1-EST"/ip firewall filter add chain=forward action=drop connection-state=invalid comment="F2-INV"/ip firewall filter add chain=forward action=accept in-interface=LAN out-interface=WAN comment="F3-LAN-OUT"/ip firewall filter add chain=forward action=drop comment="F4-DROP-ALL"/ip firewall filter print
1
MENU IP -> FIREWALL -> FILTER RULES
1. Menu IP -> Firewall -> tab Filter Rules.
2. Klik + untuk setiap rule sesuai urutan di atas.
URUTAN ADALAH SEGALANYA! Firewall proses rule dari ATAS ke BAWAH. Rule pertama yang match dieksekusi. Rule "accept established" HARUS di paling atas untuk performa.
CHECKLIST KOMPETENSI BAB 10
Memahami konsep firewall dan chain
Mengerti pentingnya connection-state
Mampu konfigurasi firewall dasar via CLI
Mampu konfigurasi firewall dasar via WinBox
11
ESSENTIAL #10
WIRELESS ACCESS POINT
ESSENTIAL #10 - PRIORITAS: SEDANG
11.1 Setup Access Point
Aktifkan WiFi di router dengan security WPA2 yang kuat.
SELAMAT! Kamu telah menguasai 12 ESSENTIALS networking MikroTik. Dengan kompetensi ini, kamu siap handle 90% kasus jaringan sehari-hari. Terus eksperimen, terus belajar!