Tutorial MikroTik: Konfigurasi Router & Switch (Trunking, VLAN, Hotspot) — Skema 2: Bridge VLAN Filtering
Pada skema 2, HAPLITE-1 (Router) tidak berubah sama sekali. Perbedaan hanya ada pada HAPLITE-2 (Switch) yang kini menggunakan metode Bridge VLAN Filtering pendekatan modern RouterOS v7 yang lebih efisien karena hanya membutuhkan satu bridge tunggal dibanding tiga bridge terpisah pada Skema 1.

Perbandingan Skema 1 vs Skema 2
| Aspek | Skema 1 | Skema 2 |
|---|---|---|
| Metode | Multi-bridge (3 bridge terpisah) | Bridge tunggal + VLAN Filtering |
| Jumlah bridge | 3 | 1 |
| RouterOS | Kompatibel v6 & v7 | Direkomendasikan v7 |
| Manajemen | Per-bridge | Terpusat via VLAN table |
| HAPLITE-1 | Sama | Sama |
Bagian 1: Konfigurasi HAPLITE-1 (Router) — Tidak Berubah
Konfigurasi HAPLITE-1 identik dengan Skema 1. Salin script yang sama dari tutorial sebelumnya. Tidak ada perubahan pada sisi Router.
Bagian 2: Konfigurasi HAPLITE-2 (Switch) — Metode VLAN Filtering
Buka New Terminal pada Winbox HAPLITE-2.
1. Basic Config & Identity
/system identity set name="HAPLITE-2-SWITCH-V2"
/password old-password="" new-password="passwordAnda123" confirm-new-password="passwordAnda123"
2. Setup Wireless (WLAN Master & Virtual)
# WLAN1 sebagai Master AP
/interface wireless
set [ find default-name=wlan1 ] mode=ap-bridge ssid="PKL_WIFI" disabled=no
# WLAN2 sebagai Virtual Interface
/interface wireless
add master-interface=wlan1 mode=ap-bridge name=wlan2 ssid="PKL_HS" disabled=no
3. Buat Bridge Tunggal dengan VLAN Filtering Aktif
Ini adalah perbedaan utama dari Skema 1. Hanya satu bridge, dengan vlan-filtering=yes.
# Buat satu bridge dengan VLAN Filtering diaktifkan
/interface bridge
add name=bridge1 vlan-filtering=yes comment="Bridge tunggal skema 2"
Peringatan: Aktifkan
vlan-filtering=yessetelah semua port dan VLAN table selesai dikonfigurasi, atau lakukan di akhir setelah langkah 4 dan 5 selesai, untuk menghindari putus koneksi manajemen.
4. Tambahkan Semua Port ke Bridge Tunggal
Setiap port ditambahkan dengan pengaturan PVID (Port VLAN ID) yang menentukan VLAN mana yang akan menjadi "native" di port tersebut.
/interface bridge port
# ether1 = Trunk Port (menerima semua VLAN tagged dari Router)
add bridge=bridge1 interface=ether1 pvid=1 frame-types=admit-all
# wlan1 = Access Port VLAN 10 (PKL_WIFI)
add bridge=bridge1 interface=wlan1 pvid=10 frame-types=admit-only-untagged-and-priority-tagged
# ether2 = Access Port VLAN 20 (LAN/PC2)
add bridge=bridge1 interface=ether2 pvid=20 frame-types=admit-only-untagged-and-priority-tagged
# ether3 = Access Port VLAN 30 (Opsional, LAN tambahan)
add bridge=bridge1 interface=ether3 pvid=30 frame-types=admit-only-untagged-and-priority-tagged
# wlan2 = Access Port VLAN 30 (PKL_HS - Hotspot)
add bridge=bridge1 interface=wlan2 pvid=30 frame-types=admit-only-untagged-and-priority-tagged
5. Konfigurasi VLAN Table
VLAN table menentukan port mana saja yang diizinkan untuk setiap VLAN, beserta statusnya (tagged/untagged).
/interface bridge vlan
# VLAN 10 → ether1 (tagged/trunk), wlan1 (untagged/access)
add bridge=bridge1 vlan-ids=10 tagged=ether1 untagged=wlan1
# VLAN 20 → ether1 (tagged/trunk), ether2 (untagged/access)
add bridge=bridge1 vlan-ids=20 tagged=ether1 untagged=ether2
# VLAN 30 → ether1 (tagged/trunk), ether3 & wlan2 (untagged/access)
add bridge=bridge1 vlan-ids=30 tagged=ether1 untagged=ether3,wlan2
6. Aktifkan VLAN Filtering
Setelah semua konfigurasi port dan VLAN table selesai, aktifkan VLAN filtering.
/interface bridge set bridge1 vlan-filtering=yes
Pengujian
- Sambungkan PC1 ke Ether2 HAPLITE-1 → pastikan mendapat IP
192.168.2.xdan bisa internet. - Koneksikan HP ke PKL_WIFI → pastikan mendapat IP
192.168.10.x. - Sambungkan PC2 ke Ether2 HAPLITE-2 → pastikan mendapat IP
172.16.20.x. - Koneksikan HP ke PKL_HS → pastikan diarahkan ke Login Page Hotspot dan mendapat IP
10.0.30.x.
Keunggulan Skema 2 vs Skema 1
Skema 2 lebih disarankan untuk implementasi modern karena satu bridge jauh lebih mudah dikelola untuk menambah VLAN baru, cukup tambah satu baris di VLAN table dan assign port, tanpa perlu membuat bridge baru. Performa juga lebih baik karena paket diproses di satu bridge tunggal. Satu-satunya catatan, pastikan RouterOS HAPLITE-2 sudah versi 7.x agar VLAN filtering berjalan optimal.