Jumat, 28 April 2017

Management User di Mikrotik

Assalamu'alaikum Warahmatullahi Wabarakatuh.

Kali ini saya akan menjelaskan mengenai management users. 

User dalam mikrotik sendiri dibedakan atas 3 group. Pada mikrotik group user dibagi menjadi 3, yaitu :

Full adalah user yang mempunyai akses full, dalam artian lain dapat disebut dengan super user.  User dalam group ini bisa menghapus konfigurasi, menambah, ataupun mengubah konfigurasi.

Write adalah user yang mempunyai akses hampir sama seperti user full. namun, user ini tidak bisa menghapus, menambah, mengedit user, bisa menambahkan konfigurasi, tetapi  tidak bisa menghapus dan me-reset konfigurasi pada router mikrotik. 

Read merupakan group user yang paling rendah, yang mana router ini hanya bisa difungsikan untuk memonitoring. 

Pada lab kali ini kita akan mencoba untuk membuat 2 group user, yakni user Read dan Write. Untuk itu, kita masuk ke tab System > Users. 


Akan muncul tampilan User List. Pertama klik tanda tambah pada pojok kiri atas, kemudian pilih group. 


Sekarang kita akan membuat users baru dengan nama telnet_write dengan ketentuan write sesudah itu klik Apply dan klik OK untuk menyimpan konfigurasi. 


Kemudian kita buat 1 users lagi, caranya sama dengan langkah yang pertamaKita buat dengan nama winbox_read dengan ketentuan Read kemudian klik Apply dan klik OK untuk menyimpan konfigurasi. 


Verivikasi Telnet. 

Pertama, kita verivikasi untuk telnet. Sebelumnya kita telah membuat group user dengan nama telnet_write, jadi di sini kita membuat group users untuk telnet adalah write.  Untuk itu, pertama-tama kita remote router mikrotiknya melalui telnet. dengan perintah telnet ipaddresskalian

contoh : telnet 112.112.112.112


Selanjutnya, setelah berhasil log in kita akan melakukan pengetesan tentang akses yang di berikan untuk group write. Sekarang kita akan mencoba untuk merubah identity pada router. 
                                     
Dengan perintah seperti gambar di bawah ini. 


Sekarang kita cek apakah identity pad router sudah terdaftar dan terganti dengan perintah : " System identity print " terlihat pada gambar di bawah, identity router behasil di ganti. Dan dapat disimpulkan bahwa group untuk user write dapat menambah konfigurasi. 


Verivikasi Winbox. 

Kita lanjutkan pada winbox, isikan login dengan user yang sudah dibuat sebelumnya. yakni, winbox_read. sesuai yang sudah di jelaskan di awal bahwa group user read ini hanya bersifat untuk monitoring saja, tidak dapat melakukan konfigurasi apapun. 


Sekarang kita coba masuk ke tab IP > Address untuk membuktikannnya.


nah, pada address list ini terlihat kita  hanya dapat melihat ip list dari ip address yang terdaftar, tidak dapat menambah, atau menghapus ip address. 

group user read
Terlihat perbedaan antara group user read, full dan wirte. 

group user full dan write

Mungkin, sekian yang dapat saya sampaikan. mohon maaf untuk semua kekurangannya.

Wassalamu'alaikum Warahmatullahi Wabarakatuh.

0 komentar:

Posting Komentar