Selasa, 01 Juli 2014

TUTORIAL MENGKONFIGURASI JARINGAN MENGGUNAKAN ACL


Access list adalah pengelompokan paket berdasarkan kategori. Access list bisa sangat membantu ketika membutuhkan pengontrolan dalam lalu lintas network. access list menjadi tool pilihan untuk pengambilan keputusan pada situasi ini.
Penggunaan access list yang paling umum dan paling mudah untuk dimengerti adalah penyaringan paket yang tidak diinginkan ketika mengimplementasikan kebijakan keamanan.
Pertama buat topologi jaringannya terlebih dahulu menggunakan  3 router 6 switch  7 client dan 1 server , hubungkan client dan switch dengan menggunakan kabel straight, dan switch ke router menggunakan kabel straight , dan juga gunakan kabel serial DCE untuk menghubungkan antar router.
Memberi IP addressnya pada setiap PC,PC1,PC2,PC3,PC4,PC5 dan server0







Lakukan Router RIP pada router  EdMonton dan RedDeer dengan perintah sebagai berikut




Setelah semua selesai , lalu lakukan uji koneksi pada setiap clent



Senin, 05 Mei 2014

TUGAS JARKOM 3 VLSM

Tutorial VLSM


Disini akan mencoba membuat jaringan seperti gambar dibawah ini

            Langkah pertama kita memberi IP Address setiap PC nya
·         PC0 sebagai LAN_A

PC2 sebagai LAN_C
PC1 sebagai LAN_B
PC13 sebagai LAN_D

            Langkah kedua kita mengatur Routernya
·         Mengatur  atau memberi fa0/0
·         Memberi se0/0/0 ataupun se0/0/1
·         Mengatur Router RIP

       a)      Router0 sebagai  WAN_1


a)      Router1 sebagai  WAN_2
a)      Router2 sebagai WAN_3


      Langkah ketiga kita mencoba untuk ngePING setiap Pc
  •        PING kePC 0 atau LAN_A                                                                                                               



Mencoba ngePING fastethernet

















Senin, 25 November 2013

Tutorial Topologi Jaringan Menggunakan Route Rip dengan Cisco Packet Tracer

 TOPOLOGI JARINGAN MENGGUNAKAN ROUTER RIP DENGAN CISCO PACKET TRACER

                     saya akan mencoba membuat topologi jaringan dengan menggunakan packet tracer. Peralatan yang harus disiapkan adalah :  5 Router, 5 Switch, dan 10 PC. Bisa dilihat gambarnya dibawah ini.














Setelah itu hubungkan antara PC dengan switch dengan menggunakan kabel straight dan antara  switch dengan router disini saya menggunakan kabel DCE.

Setelah semuanya dihubungkan kemudian kita masuk konfigurasi ke ROUTER 5
Router>en
Router#conf t
Disini saya akan mengganti nama routernya dengan nama lab_A_0126
Router(config)#hostname lab_A_0126
kemudian kita masukkan IP Addresnya
lab_A_0126(config)#int fa
lab_A_0126(config)#int fastEthernet 0/0
lab_A_0126(config-if)#ip add 205.7.5.1  255.255.255.192
lab_A_0126(config-if)#no sh
lab_A_0126(config-if)#exit
lab_A_0126(config)#int serial 2/0
lab_A_0126(config-if)#ip add 192.5.5.1  255.255.255.192
lab_A_0126(config-if)#no sh
lab_A_0126(config-if)#exit
lab_A_0126(config-if)#int
lab_A_0126(config-if)#interface se
lab_A_0126(config-if)#interface serial 2/0
lab_A_0126(config-if)#ip add
lab_A_0126(config-if)#ip address 201.100.11.1 255.255.255.252
lab_A_0126(config-if)#no sh

ROUTER 1
Router>en
Router#conf t
Router(config)#hostname lab_B_0126
lab_B_0126(config)#int fa
lab_B_0126(config)#int fastEthernet 0/0
lab_B_0126(config-if)#ip add 219.17.100.1 255.255.255.192
lab_B_0126(config-if)#no sh
lab_B_0126(config-if)#no shutdown

lab_B_0126(config-if)#exit
lab_B_0126(config-if)#conf  t
lab_B_0126(config-if)#interface s2/0
lab_B_0126(config-if)#ip add
lab_B_0126(config-if)#ip address  201.100.11.2 255.255.255.252
lab_B_0126(config-if)#clock rate 9600
lab_B_0126(config-if)#no sh
lab_B_0126(config-if)#no shutdown

lab_B_0126(config-if)#exit
lab_B_0126(config)-if)#int s3/0
lab_B_0126(config-if)#ip add
lab_B_0126(config-if)#ip add 199.6.13.1 255.255.255.252
lab_B_0126(config-if)#clock rate 9600
lab_B_0126(config-if)#no sh
lab_B_0126(config-if)#no shutdown




ROUTER 2
Router>ena
Router>enable
Router#conf t
Router(config)#hostname lab_C_0126
lab_C_0126(config)#int fa0/0
lab_C_0126(config-if)#ip add
lab_C_0126(config-if)#ip add 223.8.151.1 255.255.255.192
lab_C_0126(config-if)#no sh
lab_C_0126(config-if)#no shutdown

lab_C_0126(config-if)#exit
lab_C_0126(config)#int s3/0
lab_C_0126(config-if)#ip add 199.6.13.2 255.255.255.252
lab_C_0126(config-if)#no sh

lab_C_0126(config-if)#exit
lab_C_0126(config-if)#int
lab_C_0126(config-if)#interface serial 2/0
lab_C_0126(config-if)#ip add
lab_C_0126(config-if)#ip address 204.204.7.2 255.255.255.252
lab_C_0126(config-if)#no sh
lab_C_0126(config-if)#no shutdown

lab_C_0126(config-if)#cl
lab_C_0126(config-if)#clock ra
lab_C_0126(config-if)#clock rate 9600

ROUTER 3
Router>en
Router>enable
Router#conf t
Router(config)#hostname lab_D_0126
lab_D_0126(config)#int
lab_D_0126(config-if)#ip add
lab_D_0126(config-if)#ip address 210.93.105.1 255.255.255.192
lab_D_0126(config-if)#no sh
lab_D_0126(config-if)#no shutdown

lab_D_0126(config-if)#exit
lab_D_0126(config)#int s2/0
lab_D_0126(config-if)#ip add 204.204.7.1 255.255.255.252
lab_D_0126(config-if)#no sh
lab_D_0126(config-if)#no shutdown




ROUTER 4
Router>en
Router>enable
Router#conf t
Router(config)#hostname lab_E_0126
lab_E_0126(config)#int
lab_E_0126(config)#interface fa
lab_E_0126(config)#interface fastEthernet 0/0
lab_E_0126(config)#ip add
lab_E_0126(config-if)#ip add 210.93.105.2 255.255.255.192
lab_E_0126(config-if)#no sh
lab_E_0126(config-if)#no shutdown

ini gambar setelah kita konfigurasikan



Setelah selesai langkah berikutnya yaitu mengkonfigurasikan router rip

ROUTER 5
lab_A_0126>en
lab_A_0126#conf t
lab_A_0126(config)#router rip
lab_A_0126(config-router)#network 205.7.5.0
lab_A_0126(config-router)#net 192.5.5.0
lab_A_0126(config-router)#net 201.100.11.0
lab_A_0126(config-router)#net 219.17.100.0
lab_A_0126(config-router)#net 199.6.13.0
lab_A_0126(config-router)#net 223.8.151.0
lab_A_0126(config-router)#net 204.204.7.0
lab_A_0126(config-router)#net 210.93.105.0

dan bisa kita lihat pada gambar dibawah ini 



untuk Router 1,2,3 dan 4 lakukan hal yang sama

ROUTER 1




ROUTER 2



ROUTER 3



ROUTER 4



Sudah selesai konfigurasinya...
Setelah itu lalukan uji koneksi dengan memasukkan IP addressnya antar PC di Router 5, Router 1, Router 2, Router 3 dan Router 4. kemudian lakukan pengiriman pesan antar PC dengan PC, Router dengan Router dan PC dengan Router.

Sekian tutorial dari saya.. MATUR NUWUN :)











Minggu, 20 Oktober 2013

Artikel Konfigurasi NAT

Konfigurasi NAT Pada Router Cisco

Konfigurasi Network Address Transalation (NAT) digunakan untuk mentranslasikan IP Lokal ke IP Global ataupun sebaliknya. Misalnya kita punya server di jaringan lokal menggunakan IP Private, tentunya server tersebut hanya bisa diakses dari jaringan lokal atau dengan cara VPN dari internet ke jaringan lokal kantor. Lalu bagaimana caranya kalau kita ingin server tersebut dapat diakses dari internet tanpa menggunakan VPN, nah kita bisa memanfaatkan fitur NAT untuk menjadi solusinya. NAT juga bermanfaat bila ada user-user dengan ip private di jaringan lokal ingin mengakses ke internet, karna jika tanpa adanya NAT user dengan ip private tidak akan bisa akses ke internet. Kita dapat mengkonfigurasi NAT pada Cisco Router, adapun langkah-langkah sebagai berikut

1.      NAT STATIC

NAT Static digunakan untuk menerjemahkan 1 IP lokal ke 1 IP global ataupun sebaliknya , biasanya disebutone to one mapping . Misalnya di kantor ada ftp server dengan ip 192.168.2.100 yang tentunya ip tersebut hanya bisa diakses dari LAN saja karena ip nya private, namun tentunya bila kita berada diluar kantor ingin tetap bisa mengakses ftp server tersebut, maka dibuatlah NAT Static dengan mengalokasikan suatu ip public untuk ftp server tersebut, misalnya IP 200.200.200.200 , template konfigurasinya sebagai berikut ini
conf t
ip nat inside source static [ip lokal] [ip global]
int [interface ke arah internet/global]
ip nat outside
int [interface ke arah private/lokal]
ip nat inside
contoh :
conf t
ip nat inside source static 192.168.2.100 200.200.200.200
int s0/0/0 <——- misal s0/0/0 interface router ke arah internet
ip nat outside
int fao/o <——- misal fa0/0 interface router ke arah lokal
ip nat inside
Bila ada server lain yang jg ingin bisa diakses dari internet, maka tambahkan baris nat static nya lagi.
2.      NAT DYNAMIC & DYNAMIC OVERLOAD (PAT)

NAT Dynamic digunakan untuk menerjemahkan beberapa ip lokal ke beberapa ip global ataupun sebaliknya. Proses penerjemahannya secara dynamic, jadi pada translasi ip nya tidak selalu sama seperti NAT Static. Ketidakefektifan pada NAT Dynamic adalah jumlah ip global yang dibutuhkan untuk mentranslasikan ip lokal harus sama (n to n mapping), misalnya kita ingin mentranslasikan 10 ip lokal ke global maka dibutuhkan 10 ip global/publik. Jika kita punya 11 ip private, tapi hanya punya 10 ip publik sudah dapat dipastikan bahwa ada 1 ip private yang tidak dapat ditranslasikan pada saat yang bersamaan.
Untuk menanggulangi ketidakefektifan NAT dynamic, muncullah solusi baru yakni NAT Dynamic Overload atau yang biasa dikenal dengan nama Port Address Translation (PAT). Pada NAT Overload jumlah ip publik yang dibutuhkan tidak harus sama dengan jumlah ip private yang mau ditranslasikan (n to m mapping) , bahkan hanya dengan menggunakan 1 ip publik kita dapat mentranlasikan banyak ip private.
Untuk konfigurasinya di router cisco antara nat dynamic dan dynamic overload tidak ada perbedaan, hanya perlu menampahkan kata kunci ” overload “ untuk mengaktifkan fungsi nat dynamic overload. Template konfigurasi sebagai berikut
a. Buat ACL untuk ip private yang mau di translasikan
access-list [nomor acl] permit [network address lokal] [wildcard mask lokal]
b. Buat NAT Pool untuk ip global/publik yang akan digunakan untuk mentranslasi ip private
ip nat pool [nama pool] [ip global terendah] [ip global tertinggi] netmask [subnet mask ip global]
c. Terapkan translasi dynamic menggunakan access list dan IP pool yg telah kita buat
ip nat inside source list [nomor/nama acl] pool [nama nat pool] overload
d. Tentukan interface NAT outside dan inside nya
int [interface ke arah internet/global]
ip nat outside
int [interface ke arah private/lokal]
ip nat inside
Sebagai contoh, misal kita punya ip publik 200.200.200.2 -  6 /29 yang ingin digunakan untuk mentranslasikan ip publik 192.168.100.0/24, konfigurasinya sebagai berikut
conf t
access-list 1 permit 192.168.100.0 0.0.0.255
ip nat pool coba 200.200.200.2 200.200.200.6 netmask 255.255.255.248
ip nat inside source list 1 pool coba overload
int s0/0/0 <——- misal s0/0/0 interface router ke arah internet
ip nat outside
int fao/o <——- misal fa0/0 interface router ke arah lokal
ip nat inside
catatan
- IP Publik yang ingin digunakan untuk NAT harus belum digunakan/terpasang di interface yg terhubung dengan internet
- IP Publik yang ingin digunakan untuk NAT harus terbaca oleh routing dari internet

     Kesimpulan :
NAT adalah suatu metode untuk menghubungkan lebih dari satu komputer ke jaringan internet dengan menggunakan satu alamat IP ,Nat juga bermanfaat bila ada user-user dengan ip private di jaringan lokal ingin mengakses ke internet, karna jika tanpa adanya NAT user dengan ip private tidak akan bisa akses ke internet. klien bisa melakukan koneksi internet  dengan catatan yang dikenal oleh internet adalah IP Publik kita, bukan IP Lokal LAN kita. Jadi internet menganggap data merupakan request dari mikrotik sedangkan nanti mikrotik akan mem-forward ke kliennya yang melakukan request.
    Sumber: