Konsep DHCP Snooping dan Configurasi di Mikrotik RouterOS
Sunday, December 29, 2019
Edit
Jumpa lagi dengan saya Een Pahlefi, kali ini awak akan menulis tentang DHCP Snooping , sebelum nya awak sudah pernah menulis nya untuk versi Cisco IOS , kalian juga bisa membaca konsep nya disitu.
Topologi nya masih mirip mirip kemarin, cuma beda nya jika kemarin itu switch nya adalah Cisco IOS, kali ini switch nya adalah versi RouterOS
Baiklah langsung saja.
/interface bridge port
add bridge=bridge1 interface=ether1 trusted=yes
/interface bridge
set numbers=0 dhcp-snooping=yes add-dhcp-option82=yes
[admin@MikroTik] > interface bridge port print detail
Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload
0 interface=ether1 bridge=bridge1 priority=0x80 path-cost=10
internal-path-cost=10 edge=auto point-to-point=auto learn=auto
horizon=none hw=yes auto-isolate=no restricted-role=no
restricted-tcn=no pvid=1 frame-types=admit-all ingress-filtering=no
unknown-unicast-flood=yes unknown-multicast-flood=yes
broadcast-flood=yes tag-stacking=no bpdu-guard=no trusted=yes
multicast-router=temporary-query fast-leave=no
[admin@MikroTik] > interface bridge print detail
Flags: X - disabled, R - running
0 R name="bridge1" mtu=auto actual-mtu=1500 l2mtu=65535 arp=enabled
arp-timeout=auto mac-address=50:00:00:0A:00:00 protocol-mode=rstp
fast-forward=yes igmp-snooping=no auto-mac=yes ageing-time=5m
priority=0x8000 max-message-age=20s forward-delay=15s
transmit-hold-count=6 vlan-filtering=no dhcp-snooping=yes
add-dhcp-option82=yes
Mudah sekali kan..
Semoga Bermanfaat
Penulis : Een Pahlefi,S.Kom
Topologi nya masih mirip mirip kemarin, cuma beda nya jika kemarin itu switch nya adalah Cisco IOS, kali ini switch nya adalah versi RouterOS
Topologi / Skema Penyerangan |
Baiklah langsung saja.
/interface bridge port
add bridge=bridge1 interface=ether1 trusted=yes
/interface bridge
set numbers=0 dhcp-snooping=yes add-dhcp-option82=yes
[admin@MikroTik] > interface bridge port print detail
Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload
0 interface=ether1 bridge=bridge1 priority=0x80 path-cost=10
internal-path-cost=10 edge=auto point-to-point=auto learn=auto
horizon=none hw=yes auto-isolate=no restricted-role=no
restricted-tcn=no pvid=1 frame-types=admit-all ingress-filtering=no
unknown-unicast-flood=yes unknown-multicast-flood=yes
broadcast-flood=yes tag-stacking=no bpdu-guard=no trusted=yes
multicast-router=temporary-query fast-leave=no
[admin@MikroTik] > interface bridge print detail
Flags: X - disabled, R - running
0 R name="bridge1" mtu=auto actual-mtu=1500 l2mtu=65535 arp=enabled
arp-timeout=auto mac-address=50:00:00:0A:00:00 protocol-mode=rstp
fast-forward=yes igmp-snooping=no auto-mac=yes ageing-time=5m
priority=0x8000 max-message-age=20s forward-delay=15s
transmit-hold-count=6 vlan-filtering=no dhcp-snooping=yes
add-dhcp-option82=yes
Mudah sekali kan..
Semoga Bermanfaat
Penulis : Een Pahlefi,S.Kom