Site icon bintorosoft.com

menggunakan OSPF saja di internal dan ingin bisa akses internet

Kalau jaringan kamu menggunakan OSPF saja di internal dan ingin bisa akses internet, maka konsepnya sederhana:

OSPF tetap dipakai di dalam jaringan
Router tepi (edge router) yang terhubung ke ISP akan menyebarkan default route (0.0.0.0/0) ke OSPF

OSPF tidak dipakai langsung ke internet. Internet menggunakan BGP. OSPF hanya untuk internal.

๐Ÿ”น Konsep Dasar

LAN โ”€โ”€ OSPF โ”€โ”€ Router Edge โ”€โ”€ ISP โ”€โ”€ Internet

Router Edge:

โœ… Cara Paling Umum (Tanpa BGP, ISP kasih gateway saja)

Biasanya ISP hanya memberi:

๐Ÿ”น 1๏ธโƒฃ Tambahkan Default Route ke ISP (di Router Edge)

ip route 0.0.0.0 0.0.0.0 203.0.113.1

203.0.113.1 = gateway dari ISP

๐Ÿ”น 2๏ธโƒฃ Sebarkan Default Route ke OSPF

router ospf 1
 default-information originate

Sekarang semua router OSPF akan mendapat:

O*E2 0.0.0.0/0

Artinya: gunakan Router Edge untuk internet.

๐Ÿ”น 3๏ธโƒฃ Tambahkan NAT (PENTING)

Kalau pakai IP private (192.168.x.x), perlu NAT:

access-list 1 permit 192.168.0.0 0.0.255.255

interface g0/0   โ† ke LAN
 ip nat inside

interface g0/1   โ† ke ISP
 ip nat outside

ip nat inside source list 1 interface g0/1 overload

Tanpa NAT โ†’ internet tidak akan jalan.

๐Ÿ”น Jika ISP Menggunakan BGP

Kalau ISP pakai BGP, maka:

Tetap sama prinsipnya:
OSPF hanya menerima 0.0.0.0/0 saja.

๐Ÿ”น Kenapa OSPF Tidak Dipakai ke Internet?

Karena:

๐Ÿ”น Ringkasan

Agar OSPF bisa ke internet:

  1. Tambahkan default route ke ISP
  2. Gunakan default-information originate
  3. Aktifkan NAT
  4. Jangan redistribute full BGP ke OSPF

Kalau kamu mau, saya bisa buatkan:

Kamu pakai perangkat apa? Cisco atau Mikrotik?

Exit mobile version