35
ms, dan beban CPU mikrotik sudah mencapai 100 ,untuk jumlah rule 7000 dan jumlah rule 8000, kenaikan delay lebih dari 0.1 ms, dan lebih dari itu
router sudah restart dan hang dalam menangani paket, hal ini disebabkan karena beban CPU dan jumlah rule router mikrotik RB 450G sudah maximal
dalam menangani paket http dalam koneksi yang besar. Maka pada percobaan I dengan menggunakan layer 7 protocol ini dapat disimpulkan
bahwa pertambahan delay yang masih dalam toleransi pada mikrotik untuk filtering paket http terjadi pada saat jumlah rule 1000 sampai jumlah rule
3000 yaitu sebesar 0.08 ms , untuk lebih dari 3000 pertambahan delay lebih besar yaitu sudah mencapai 0,1 ms. Jadi untuk melakukan filtering paket http
pada mikrotik RB 450G dengan layer 7 protocol, jumlah rule yang baik kurang atau sama dengan dari 3000 rule filter.
4.3.2 Unjuk Kerja Firewall Mikrotik RB 450G dengan “ Content”
Dengan menggunakan aturan firewall menggunakan Content dalam melakukan filtering paket http, dilakukan koneksi dengan 7 client dari
windows XP dan 7 server dari windows XP yang dapat menghasilkan koneksi total maximum sebanyak 1400 koneksi karena setiap 1 web server
dan 1 client dapat menghasilkan koneksi sebanyak 200, sehingga jika terdapat 7 web server dan 7 client akan tercipta maximal 1400 koneksi, maka
dapat menghasilkan hasil data seperti tampak pada Tabel 4.3.2.1.
36
Tabel 4.3.2.1 Data hasil pengujian firewall mikrotik RB 450G dengan content
Jumlah Rule
Pada Mikrotik
Waktu menit
Jumlah koneksi
Delay ms
Beban CPU
Free Memory
MiB Total
Memory MiB
Kondisi Router
1000 10 menit 1245
0.01057 ms
46 225.4
MiB 251.1
MiB Normal
2000 10 menit 1156
0.0232525 ms
60 214.2
MiB 251.1
MiB Normal
3000 10 menit 1358
0.0321148 ms
100 205.8
MiB 251.1
MiB Normal
4000 10 menit 1350
0.050092 ms
100 199.6
MiB 251.1
MiB Normal
5000 10 menit 1159
0.0646823 ms
100 192.8
MiB 251.1
MiB Normal
6000 10 menit 1182
0.0822967 ms
100 183.9
MiB 251.1
MiB Normal
7000 10 menit 1062
0.319984 ms
100 175.1
MiB 251.1
MiB Normal
8000 10 menit 1291
1.14167 Ms
100 169.3
MiB 251.1
MiB Normal
37
Gambar 4.3.2.2 Grafik Delay, Free Memory dan CPU Router Mikrotik RB
450G dalam menangai paket http dengan Content
Analisa :
Dari gambar 4.3.2.2 dapat kita lihat bahwa pada saat jumlah rule 1000 sampai jumlah rule 2000, pertambahan delay meningkat secara konstan dan
linear sebesar 0.09 ms dan beban CPU sebesar 70, sedangkan pada saat jumlah rule 3000 sampai jumlah rule 6000 delay bertambah naik secara
linear sebesar 0.18 ms dan beban CPU mencapai 100, untuk jumlah rule 7000, delay yang terjadi lebih dari 0.2 ms , dan pada saat jumlah rule 8000,
delay yang terjadi melonjak lebih dari 0.8 ms. Maka pada percobaan II yang menggunakan content ini dapat disimpulkan bahwa pertambahan delay
yang masih dalam toleransi pada mikrotik untuk filtering paket http terjadi pada
saat jumlah rule 1000 sampai jumlah rule 2000 yaitu sebesar 0.09 ms, untuk
=
Rule 8000 data tidak diambil karena Router sudah restart
Rule = Delay
= Free Memory = CPU
38
lebih dari 3000 pertambahan delay lebih besar yaitu sudah mencapai lebih dari 0,1 ms. Jadi untuk melakukan filtering paket http pada mikrotik RB
450G dengan content, jumlah rule yang baik kurang atau sama dengan 2000 rule filter.
4.3.3 Unjuk Kerja Firewall Mikrotik RB 450G dengan “ Proxy”