Lompat ke konten utama

Tabel Routing Kepanjangan? Begini Cara Meringkasnya

Empat puluh baris rute buat satu cabang itu bukan cuma susah dibaca. Yang salah ngeringkas malah bikin sebagian traffic hilang tanpa pesan error.

Tabel routing yang isinya empat puluh baris buat satu cabang itu bukan cuma susah dibaca. Dia juga lebih lambat, dan lebih gampang salah pas diubah, soalnya orang berikutnya nggak bakal yakin baris mana yang masih kepakai.

Supernetting nggabungin subnet yang berdekatan jadi blok lebih besar. Satu baris gantiin banyak.

Aturan yang nggak bisa dilanggar

Dua blok cuma bisa digabung kalau berdampingan dan blok pertamanya jatuh di batas yang bener.

192.168.0.0/24 sama 192.168.1.0/24 bisa jadi 192.168.0.0/23. Boleh.

192.168.1.0/24 sama 192.168.2.0/24 nggak bisa jadi /23, walaupun berurutan. Soalnya 192.168.1.0 itu bukan awal blok /23 yang sah.

Ini sering kejadian, dan akibatnya nggak langsung kelihatan. Rutenya kesimpen, sebagian traffic jalan, sebagian ilang. Tanpa pesan error.

Ada dua jawaban, karena pertanyaannya emang dua

Ini yang bedain kerjaan ngeringkas rute sama ngeringkas daftar firewall.

Gabungan yang pas. Beberapa blok CIDR yang jumlahnya persis sama kayak daftar aslinya, nggak lebih satu alamat pun. Ini yang dipakai buat aturan firewall, di mana nyakup alamat yang nggak dimaksud itu artinya ngasih izin ke pihak yang nggak dimaksud.

Satu blok tunggal. Blok terkecil yang muat semuanya. Lebih ringkas, tapi hampir selalu ikut nyakup alamat lain. Ini yang dipakai buat ringkasan rute, di mana kelebihan cakupan nggak bahaya selama rute yang lebih spesifik masih ada.

Contohnya 192.168.1.0/24 sama 192.168.2.0/24. Kalau diringkas pas, hasilnya dua blok. Kalau dipaksa satu blok, jadi 192.168.0.0/22 yang ikut nyakup 512 alamat di luar daftar Anda.

Lima ratus dua belas alamat itu nggak apa-apa di tabel routing. Di rule accept firewall, itu lubang.

Penggabung Subnet nampilin dua-duanya sekalian, plus berapa alamat yang ikut kecakup. Angka itu yang nentuin mana yang boleh dipakai.

Kapan jangan diringkas

Jangan ngumumin blok yang bukan punya Anda lewat BGP. Buat routing di jaringan sendiri, kelebihan cakupan aman selama rute yang lebih spesifik masih ada, soalnya yang paling spesifik selalu menang. Diumumin keluar, itu gangguan yang kelihatan sama seluruh internet.

Jangan juga ngeringkas daftar izin akses. Alasannya sama.

Arah sebaliknya

Kadang yang dibutuhin justru kebalikannya. Rentang yang ditulis "192.168.1.50 sampai 192.168.1.90" perlu diubah jadi daftar CIDR biar bisa masuk firewall.

Rentang IP ke CIDR & Address List MikroTik ngerjain itu, sekalian ngasilin baris /ip firewall address-list yang tinggal tempel.

Baca juga

Semua artikel