Saturday, April 9, 2022

Pembahasan soal Praktek UKK TKJ paket 1 tahun 2022. Cara setting VLAN untuk jaringan Hotspot, LAN Lab Admin dan Lab komputer


Pembahasan soal Praktek UKK TKJ paket 1 tahun 2022 - Soal UKK TKJ paket 1 Tahun 2022 ini masih seputar konsep VLAN, yaitu Virtual LAN

Saya ulas sedikit tentang VLAN ya. VLAN secara harfiah diterjemahkan sebagai Jaringan Lokal Virtual. Bingung ya? Gini, VLAN adalah jaringan yang kita buat secara logikal (software).

Manfaat VLAN akan terasa ketika jaringan lokal yang kita miliki makin besar dan kompleks, Ketika kita butuh manajemen jaringan yang lebih simple, cepat dalam mengisolasi kerusakan dan melakukan perbaikan, maka saatnya menggunakan VLAN.

VLAN menggunakan ID sebagai identitas jaringan. Anda cukup mendefinisikan ID ini kedalam sebuah interface (ether/port) pada satu device (misal Router) untuk disebar ke device lainnya, dengan syarat device tersebut dapat membaca ID yang dikirim.

Interface (ether/port) yang membawa VLAN ID disebut Trunk atau Tagged. Tergantung dari topologi, apakah Trunk yang membawa informasi VLAN ID akan diteruskan ke device yang lain (multi trunk melalui interface lainnya) atau dipecah sebagai node akhir pada interface (ether/port) pada device lainnya. Node akhir pada interface yang menjadi anggota VLAN ID disebut Access atau Untagged



Pembahasan soal Praktek UKK TKJ paket 1 tahun 2022


Tugas Praktek UKK TKJ paket 1

Tugas analisa:
  1. Identifikasi dan buatlah daftar kebutuhan jaringan
  2. Buatlah spesifikasi perangkat yang dibutuhkan
  3. Buatlah spesifikasi topologi jaringan
Tugas Konfigurasi:
  1. Identifikasi dan buatlah daftar kebutuhan jaringan
  2. Buatlah spesifikasi perangkat yang dibutuhkan
  3. Buatlah spesifikasi topologi jaringan

Konfigurasi VLAN

Tabel 1. Konfigurasi VLan Trunk
Name
Tipe Vlan ID IP
Trunk
Access
Lab Admin
VLAN
10
192.168.10.0/28
Ether2  
Lab Network
VLAN
20 192.168.20.0/28
Ether2
 
Ruang tamu
VLAN
30
192.168.30.0/24
 
Wlan1 Captive Portal

Konfigurasi Router sebagai Internet Gateway

Tabel 2. Konfigurasi Internet Gateway
Name
Tipe Interface IP
ISP
Dhcp-client
Ether1 Automatic
DNS
Recursif
   
Route
Recursif
   
Gateway
Recursif
   
Lab Admin
Dhcp-Server
Vlan10 Automatic
Lab Jaringan
Dhcp-Server
Vlan20 Automatic
Ruang tamu
Dhcp-Server
Vlan30 Automatic

Topologi jaringan soal UKK TKJ paket 1




Persiapan Alat dan Bahan praktik UKK TKJ Paket 1 tahun 2022




Membuat kabel Straight

Dibutuhkan 4 kabel LAN untuk melakukan praktik UKK TKJ paket 1 ini. Sesuai topologi, 4 kabel LAN dibuat untuk menghubungkan device-device. 2 kabel LAN Router 1 dan 2 kabel untuk Switch 1. Cara membuat kabel LAN dapat disimak melalui artikel cara membuat kabel straight.

Konfigurasi ROUTER 1 [R1]

Reset ROUTER 1 Mikrotik kembali ke pengaturan awal

1. Lakukan pengkabelan jaringan ke ROUTER 1 [R1] melalui ether4 seperti gambar 2.

2. Nyalakan R1. Akses R1 menggunakan Winbox dari PC/Laptop Konfig.
3. Klik tab Neighbors. Tunggu sampai terdeteksi hardware Mac-addressnya.
4. Sorot dan Klik Mac-Address
5. Login menggunakan access Connet-to: Mac-Address, Login: admin dan password: kosongkan saja.
6. Klik tombol connect
7. Berhasil login ke Mikrotik


8. Lakukan reset melalui menu: System - Reset Configuration.
9. Lalu checklist ☑️ No Default Configuration dan ☑️ Do Not Backup. Klik tombol Reset Configuration
10. Pilih Yes. Tunggu beberapa saat Mikrotik akan Reboot. Silahkan login lagi dengan cara seperti langkah 3 sampai 6


Memberi identitas Router Mikrotik

1.Klik menu: System - Identity
2.Beri nama contoh: R1 -> klik Ok


Konfigurasi Mikrotik sebagai Internet Gateway

1.Klik menu IP -> DHCP-client
2.Klik tambah + -> Interface: ether1 -> Ok.
3.Jika Interface ether1 masih abu-abu dan status stop, klik tombol ☑️ enable.
4.Tunggu, hingga interface ether1 mendapat IP dari ISP dgn status bound.


Mengaktifkan Service NAT Mikrotik

1.Klik menu IP -> Firewall
2.Klik tab NAT -> Klik tambah +
3. Posisi di tab General -> Pilih Chain : srcnat -> Out.Interface : ether1
4.Posisi di tab Action -> Pilih Action : Masquerade -> Ok


Konfigurasi VLAN Interface dan Trunk di Mikrotik

1. Klik menu Interfaces -> Klik tab VLAN


2. Klik tambah +
3. Klik tab General -> Name: Lab Admin -> VLAN ID: 10 -> Interface: Ether2 -> Ok.


4. Lakukan pengulangan langkah 2. Kini nama Vlan: Lab Jaringan -> VLAN ID: 20 -> Interface trunk: Ether2 ->OK. Lakukan hal sama lagi, kini nama Vlan: Ruang Tamu -> VLAN ID: 30 -> Interface: Wlan1
5. Klik tab Interface. Cek apakah sudah sesuai Interface VLAN yang kita buat.


Konfigurasi Wireless Internal Mikrotik dan tagging Vlan 30

1. Klik menu Wireless -> Kalau interface masih abu-abu, enable dengan cara -> Klik 1x Wlan1 -> klik ☑️ Enable
2. Cara ke 2 -> Klik 2x Wlan1 -> klik tombol Enable


3. Masih di tab Wireless -> Mode: AP bridge -> Band: 2Ghz B/G/N -> SSID: nama-peserta
4. Klik tombol Advanced -> scroll kebawah VLAN mode: use tag -> VLAN ID: 30 -> Ok.


Memberi alamat IP pada interface VLAN

1. Klik menu IP -> Addresses -> Klik tambah +.
2. Address isi: 192.168.10.1/28 -> Interface: Lab Admin -> Klik OK
3. Ulangi langkah 2 untuk interface Lab jaringan dan Ruang tamu. Hasilnya seperti gambar dibawah.

Mengaktifkan service DHCP Server pada interface VLAN

1. Klik menu IP -> DHCP Server -> Klik tab DCHP -> Klik DHCP Setup
2. DHCP Server interface: Ruang tamu -> Klik: Next
3. Cek apakah DHCP Address space: 192.168.30.0/28 sudah benar? -> Klik Next
4. Klik Next sampai selesai


5. Lakukan pengulangan langkah 1 untuk interface Vlan Lab Admin dan Vlan Lab Jaringan sampai seperti gambar


Mengaktifkan service hotspot Server Mikrotik

1. Klik menu IP -> Hotspot
2. Klik tab Servers -> Klik: Hotspot setup


3. Atur konfigurasi Hotspot server sebagai berikut:


Menonaktifkan fitur Cookie hotspot Server Mikrotik

1. Klik menu IP -> Hotspot
2. Klik tab Server Profiles -> Klik 2x: hsprof1 / hotspot server yang sudah dibuat sebelumnya
3. Klik tab Login -> Cookie: Un-check -> Klik OK


Menguji Hotspot Server dan Vlan 30

1. Buka HP Android -> Cari koneksi Wifi SSID: nama-peserta
2. Otomatis dibawah halaman login . Isi login: Tamu -> Password: guest -> OK
3. Anda berhasil login
4. Buka pengaturan jaringan HP, cek apakah IP, Subnetmask dan Gateway sudah sesuai dengan konfigurasi VLAN ID = 30. Kalau iya, berarti sukses


Skrip Konfigurasi ROUTER 1 [R1]

Jika kalian merasa tutorial diatas sedikit membingungkan, inilah skrip Mikrotik dari seluruh konfigurasi Router di atas. Pelajari lebih lanjut ya...

# apr/07/2022 08:31:36 by RouterOS 6.44.5
# software id = 7SYP-53Q7
#
# model = RB941-2nD
# serial number = 93710B49306B
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no mode=ap-bridge \
ssid=Nama-Peserta vlan-id=30 vlan-mode=use-tag
/interface vlan
add interface=ether2 name="Lab Admin" vlan-id=10
add interface=ether2 name="Lab Jaringan" vlan-id=20
add interface=wlan1 name="Ruang Tamu" vlan-id=30
add interface=ether2 name=VLAN-MGMT vlan-id=99
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
add dns-name=login.hotspot hotspot-address=192.168.30.1 login-by=http-chap \
name=hsprof1
/ip pool
add name=dhcp_pool4 ranges=192.168.30.2-192.168.30.14
add name=dhcp_pool5 ranges=192.168.20.2-192.168.20.14
add name=dhcp_pool6 ranges=192.168.10.2-192.168.10.14
add name=dhcp_pool7 ranges=192.168.99.2-192.168.99.254
/ip dhcp-server
add address-pool=dhcp_pool4 disabled=no interface="Ruang Tamu" name=dhcp1
add address-pool=dhcp_pool5 disabled=no interface="Lab Jaringan" name=dhcp2
add address-pool=dhcp_pool6 disabled=no interface="Lab Admin" name=dhcp3
add address-pool=dhcp_pool7 disabled=no interface=VLAN-MGMT name=dhcp4
/ip hotspot
add address-pool=dhcp_pool4 disabled=no interface="Ruang Tamu" name=hotspot1 \
profile=hsprof1
/ip address
add address=192.168.10.1/28 interface="Lab Admin" network=192.168.10.0
add address=192.168.20.1/28 interface="Lab Jaringan" network=192.168.20.0
add address=192.168.30.1/28 interface="Ruang Tamu" network=192.168.30.0
add address=192.168.99.1/24 interface=VLAN-MGMT network=192.168.99.0
/ip dhcp-client
add disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.10.0/28 gateway=192.168.10.1
add address=192.168.20.0/28 gateway=192.168.20.1
add address=192.168.30.0/28 gateway=192.168.30.1
add address=192.168.99.0/24 gateway=192.168.99.1
/ip firewall filter
add action=passthrough chain=unused-hs-chain comment=\
"place hotspot rules here" disabled=yes
/ip firewall nat
add action=passthrough chain=unused-hs-chain comment=\
"place hotspot rules here" disabled=yes
add action=masquerade chain=srcnat out-interface=ether1
/ip hotspot user
add name=tamu password=guest
/system clock
set time-zone-name=Asia/Jakarta
/system identity
set name=R1
view raw r1vlantrunk.rsc hosted with ❤ by GitHub
Oke konfigurasi Router 1 [R1] sebagai Internet Gateway dan Hotspot Server selesai juga. Lanjut ke Device Switch [S1].

Konfigurasi SWITCH 1 [SW1]

Reset SWITCH 1 Mikrotik kembali ke pengaturan awal

1. Lakukan pengkabelan jaringan ke SWITCH 1 [SW1] melalui ether4 seperti gambar 19.


2. Nyalakan SW1. Akses SW1 menggunakan Winbox dari PC/Laptop Konfig.
3. Klik tab Neighbors. Tunggu sampai terdeteksi hardware Mac-addressnya.
4. Sorot dan Klik Mac-Address
5. Login menggunakan access Connet-to: Mac-Address, Login: admin dan password: kosongkan saja.
6. Klik tombol connect
7. Berhasil login ke Mikrotik

8. Lakukan reset melalui menu: System - Reset Configuration.
9. Lalu checklist ☑️ No Default Configuration dan ☑️ Do Not Backup. Klik tombol Reset Configuration
10. Pilih Yes. Tunggu beberapa saat Mikrotik akan Reboot. Silahkan login lagi dengan cara seperti langkah 3 sampai 6


Memberi identitas Switch Mikrotik

1. Klik menu: System - Identity.
2. Beri nama contoh: SW1 -> klik Ok


Membuat interface Bridge Vlan di Switch Mikrotik

1. Klik menu: Bridge -> Klik tab Bridge:Tambah +
2. Klik tab general -> name: Brigde1 default saja -> klik tab VLAN
3. Ceklist ☑️ -> Vlan Filtering -> Frame type: admit only VLAN tagged -> OK


Menggabung port-port ke interface Bridge Vlan di Switch Mikrotik

1. Klik tab Ports: Tambah +
2. Klik tab general -> interface: ether1 -> klik OK
3. Klik tambah + -> Klik tab general -> interface: ether2 -> klik tab VLAN
4.PVID: 10 -> Frame type: admit only untagged and priority tagged -> Ingrees Filtering: Ceklist ☑️ -> OK


5. Lakukan pengulangan langkah 3 untuk Port ether3 dengan PVID: 20 sehingga hasilnya seperti gambar dibawah

Maping VLan ID, tag/trunk dan untagged/access

  1. Klik tab VLANs: Tambah +
  2. Klik : Tambah +

Menguji konfigurasi VLAN Mikrotik Switch pada port untagged / access ether2 dan ether3

Menguji konfigurasi VLAN Mikrotik Switch pada port ether2

  1. Pindah Colokan kabel UTP dari Port4 ke Port2 (ether2)
  2. Buka aplikasi Command dan
  3. ketik: ipconfig enter,
  4. Cek apakah sudah mendapat IP yang sesuai dengan VLAN ID 10 yaitu Network : 192.168.10.xxx/28 atau subnetmask: 255.255.255.240
  5. Ketik: ping 8.8.8.8 enter, apakah reply. Jika ya, berarti berhasil

Menguji konfigurasi VLAN Mikrotik Switch pada port ether3

  1. Pindah Colokan kabel UTP dari Port4 ke Port3 (ether3)
  2. Buka aplikasi Command dan
  3. ketik: ipconfig enter,
  4. Cek apakah sudah mendapat IP yang sesuai dengan VLAN ID 20 yaitu Network : 192.168.20.xxx/28 atau subnetmask: 255.255.255.240
  5. Ketik: ping 8.8.8.8 enter, apakah reply. Jika ya, berarti berhasil

Skrip Konfigurasi SWITCH 1 [SW1]

Jika kalian merasa tutorial diatas sedikit membingungkan, inilah skrip Mikrotik dari seluruh konfigurasi Switch di atas. Pelajari lebih lanjut ya...

# jan/02/1970 00:04:52 by RouterOS 6.48.2
# software id = URSI-D94Y
#
# model = RouterBOARD 750 r2
# serial number = 67D2055D1E42
/interface bridge
add name=bridge1 vlan-filtering=yes
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=hotspot
/interface bridge port
add bridge=bridge1 hw=no interface=ether1
add bridge=bridge1 hw=no interface=ether2 pvid=111
add bridge=bridge1 hw=no interface=ether3 pvid=112
add bridge=bridge1 hw=no interface=ether4 pvid=113
add bridge=bridge1 interface=ether5
/interface bridge vlan
add bridge=bridge1 tagged=ether1 untagged=ether2 vlan-ids=111
add bridge=bridge1 tagged=ether1 untagged=ether3 vlan-ids=112
add bridge=bridge1 tagged=ether1 untagged=ether4 vlan-ids=113
add bridge=bridge1 tagged=ether1,ether5 vlan-ids=1
/ip firewall service-port
set ftp disabled=yes
set tftp disabled=yes
set irc disabled=yes
set h323 disabled=yes
set sip disabled=yes
set pptp disabled=yes
set udplite disabled=yes
set dccp disabled=yes
set sctp disabled=yes
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
/system package update
set channel=long-term
view raw VLANaccess.rsc hosted with ❤ by GitHub
Tamat. Demikian Pembahasan soal UKK TKJ paket 1 tahun 2022 ini, Jika ada kekurangan, atau konfigurasi kalian tidak berhasil, bisa ditanyakan via komentar dibawah. Oiya, untuk pembahasan soal teori UKK TKJ paket 1 bisa kalian baca di link artikel ini ya...

No comments:

Post a Comment