Skip to main content

Posts

Showing posts from October, 2023

CISCO ROUTER SEBAGAI GATEWAY INTERNET

 Topology Konfigurasi Router Cisco Router>enable Router#configure terminal Router(config)#interface e0/0 Router(config-if)#ip address dhcp Router(config-if)#no shutdown Router(config-if)#exit Router(config)#interface e0/1 Router(config-if)#ip address 20.20.20.1 255.255.255.0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#ip dhcp pool local Router(dhcp-config)#network 20.20.20.0 255.255.255.0 Router(dhcp-config)#default-route 20.20.20.1 Router(dhcp-config)#dns-server 192.168.1.1  8.8.8.8 Router(dhcp-config)#exit Router(config)# Memberi akses list untuk network client ke internet Router(config)#ip name-server 192.168.1.1 Router(config-if)#access-list 1 permit 20.20.20.0 0.0.0.255    Firewall NAT Router(config-if)# ip nat inside source list 1 interface e0/0 overload Router(config-if)#int e0/0 Router(config-if)#ip nat outside Router(config-if)#exit Router(config-if)#int e0/1 Router(config-if)#ip nat inside Router(config-if)#exit Router(config-if)#...

Lab 4 Firewall NAT Rule

Firewall NAT digunakan untuk menjebatani jaringan lokal untuk mendapatkan akses internet, dan kita telah mempraktekkannya pada lab 2 dan lab 3, sekarang kita akan mencoba menambahkan rule atau batasan terhadap akses internet yang ditujukan kepada alamat ip tertentu atau juga interface tertentu yang diperbolehkan atau ditolak aksesnya ke arah internet. Sebagai contoh kasus, kita akan memperbolehkan akses internet di interface ether2 dengan range ip 172.16.10.1-172.16.10.10 saja, dan setelahnya ip tersebut tidak diizinkan mengakses internet. Jadi PC1 akan diperbolehkan mengkases internet dan PC2 akan di blok akesnya ke internet. Cek pengaturan Firewall NAT sebelumnya [admin@ROUTER1] > ip firewall nat print  Flags: X - disabled, I - invalid, D - dynamic   0    chain=srcnat action=masquerade out-interface=ether1  [admin@ROUTER1] >  selanjutnya ,kita hapus Flags 0 NAT-nya [admin@ROUTER1] > ip firewall nat remove  numbers: 0 [admin@ROUTER1] ...

Lab 3 Gateway Internet Static

 Pada bahasan kali ini kita akan mencoba menambahkan koneksi internet secara manual kedalam router lewat ether1, setelah sebelumnya kita menggunakan alamat dinamis dengan memanfaatkan fitur DHCP-Client dan mendapatkan routing serta DNS melalui isp. Target Bahasan : 1. IP Gateway Internet 2. Mengatur Hak Akses ke router Jadi pertama kita akan ganti ip dhcp client yang mengarah ke ether1 dengan ip statis yang kita ambil dari ip dinamis sebelumnya, jadi kita perlu melihat dan mencatat ip dinamisnya dengan perintah : [admin@ROUTER1] > ip address print Flags: X - disabled, I - invalid, D - dynamic   #   ADDRESS            NETWORK         INTERFACE                                              0   192.168.2.1/24     192.168.2.0     ether4    ...

Lab 2 DHCP Client, DHCP Server, Firewall NAT

  Lab 2 Konfigurasi Dasar   Pada lab ini kita akan belajar : 1.      Memberikan nama/identity pada router 2.      Membuat DHCP client, DNS Server, Internet 3.      Menambahkan Ip Address ke Jaringan Lokal  4.  Menambahkan service dhcp server yang mengarah ke jaringan lokal 4.      Firewall NAT untuk menghubungkan  pc lient di jaringan lokal ke internet   Topology   1.      Memberikan nama/identity pada router ·        Buka Putty login sebagai admin [admin@Mikrotik] > system identity set name=ROUTER1 [admin@ROUTER1] > 2. Membuat dhcp client untuk mendapatkan internet ke router [admin@ROUTER1] >/ip dhcp-client add interface=ether1 disabled=no 3. Menambahkan Ip Address ke Jaringan Lokal   [admin@ROUTER1] >/ip address add address=172.16.10.1/24 interface=ether2 4. Menambahkan service dhcp serv...

Lab 1 Mikrotik Konfigurasi Awal

  Lab 1 Konfigurasi Awal   Pada lab ini kita akan belajar : 1.      Menghubungkan pc ke router lewat Winbox 2.       Membuat dan m emberi Ip Address di interface yang terhubung ke PC remote 3.      Menghubungkan pc remote ke router lewat Telnet/SSH dengan aplikasi Putty   Topology 1.      Menghubungkan PC ke router lewat Aplikasi Winbox ·        Download winbox terlebih dahulu lewat web https://mikrotik.com/download pilih winbox versi yang disesuaikan dengan PC masing-masing. ·        Nyalakan pc dan router, tancapkan kabel LAN dari PC ke Ether/port 4 ,kita akan gunakan port terakhir sebagai jalur khusus untuk konfig router mikrotik, karena port 2-3 akan digunakan sebagai port menuju jaringan lokal,l alu buka winbox. ·        Klik menu Neighbors dan klik pada mac address router yang te...

Lab 15 OSPF

Open Shortest Path First (OSPF) adalah sebuah protokol routing otomatis (Dynamic Routing) yang mampu menjaga, mengatur dan mendistribusikan informasi routing antar network mengikuti setiap perubahan jaringan secara dinamis. Pada OSPF dikenal sebuah istilah Autonomus System (AS) yaitu sebuah gabungan dari beberapa jaringan yang sifatnya routing dan memiliki kesamaan metode serta policy pengaturan network, yang semuanya dapat dikendalikan oleh network administrator. Dan memang kebanyakan fitur ini diguakan untuk management dalam skala jaringan yang sangat besar. Oleh karena itu untuk mempermudah penambahan informasi routing dan meminimalisir kesalahan distribusi informasi routing, maka OSPF bisa menjadi sebuah solusi. OSPF termasuk di dalam kategori IGP (Interior Gateway Protocol) yang memiliki kemampuan Link-State dan Algoritma Djikstra yang jauh lebih efisien dibandingkan protokol IGP yang lain. Dalam operasinya OSPF menggunakan protokol sendiri yaitu protokol 89.(https://citraweb.com/...

Latihan Soal Routing

  Setelah mengerjakan Lab cisco routing, saatnya kita ujian.  Silahkan Download dan kerjakan soal di link dibawah ini, untuk menguji pemahaman kalian akan lab yang telah kalian pelajari sebelumnya, Semoga sukses.   Latihan Soal

Latihan Soal Cisco Basic

Setelah mengerjakan Lab cisco 1 sampai dengan lab 7, saatnya kita ujian. Silahkan Download dan kerjakan soal di link dibawah ini, untuk menguji pemahaman kalian akan lab yang telah kalian pelajari sebelumnya, Semoga sukses. Latihan Soal

Lab 14 RIP/ Routing Information Protocol

 Materi : RIP (Routing Information Protocol) RIP adalah metode routing dinamis yang dalam pengoperasiannya menggunakan algoritma Distance-Vector Routing. dalam penggunaanya protokol ini meng-update tabel routing berdasarkan perangkat router yang terhuubung langsung, router berikutnya ,akan mengupdate lagi tabel routing dengan perangkat yang terhubung langsung padanya, dan sterusnya. Informasi yang diberikan oleh protokol RIP berisi Host,Network,Subnet serta default route. 1. Topologi Buat topologi seperti gambar Instruksi : PC : Atur Ip Address sesuai label dan Gateway Router 1: 1. Kita akan mengerjakan pemberian ip kepada port yang terhubung kesetiap router atau switch sebagai Gateway ----------------------------------------- enable configure terminal interface fa0/0 ip address 192.168.1.1 255.255.255.0 no shutdown exit interface fa0/0 ip address 10.10.10.254 255.255.255.0 no shutdown exit ------------------------------------------- Router 2 : Kita akan mengerjakan pemberian ip ke...

Lab 13 Routing Static

 Materi : Routing Static Untuk menghubungkan jaringan yang berbeda tempat maka kita perlu untuk menghubungkan router di kedua tempat tersebut, ada cara dengan routing static atau dengan cara routing Dinamis, dalam materi kali ini kita akan mencoba cara routing static yang mana kita perlu memberikan pe-rute-an ke alamat router tujuan dengan menambahkan jalur alamat rute yang dilewati jaringan tersebut agar saling terhubung. Mari kita praktekkan. 1. Topologi Buat topologi seperti gambar Instruksi : Router 1 : Klik CLI dan ketik perintah berikut : ---------------------------------------- Router>enable  Router#configure terminal  Enter configuration commands, one per line.  End with CNTL/Z. Router(config)#hostname R1 R1(config)#interface fa0/0 R1(config-if)#ip address 12.12.200.254 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit R1(config)#interface fa1/0 R1(config-if)#ip address 172.16.7.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit R1(confi...

Lab 12 DHCP Server dengan Switch

 Materi : Membuat DHCP Server dengan Switch Pada latihan sebelumnya ketika kita membuat layanan DHCP kita membutuhkan perangkat Router, sebenarnya untuk perangkat switch memang tidak bisa memberikan DHCP melalui port ethernetnya, namun kita bisa memberikan ip DHCP melalui port VLAN dalam switch tersebut, sehingga tiap client akan mendapatkan ip otomatis. Dalam praktek ini kita juga akan belajar mengguanakan alokasi range ip tertentu yang bisa digunakan oleh client. dan untuk praktek ini kita bebas mau pilih switch layer2 atau MLS. 1. Topologi Buat topologi seperti gambar Instruksi : PC tidak usah diberi ip static, karena akan diberikan oleh switch Switch : Menu CLI, ketikkan baris berikut : ---------------------------- Switch>enable Switch#configure terminal Switch(config)#vlan 30 Switch(config-vlan)#vlan 40 Switch(config-vlan)#exit Switch(config)#interface range fa0/1-2 Switch(config-if-range)#switchport access vlan 30 Switch(config-if-range)#exit Switch(config)#interface range...

Lab 11 Multilayer Switch

 Materi : Multilayer Switch Sebelumnya kita telah belajar menggunakan router untuk melakukan interconnect VLAN, kali ini kita akan gunakan Switch Layer 3 yaitu MLS(Multi Layer Switch) yang berfungsi layaknya router yang dapat menjembatani koneksi antar VLAN dalam jaringan. MLS hanya akan bekerja dalam jaringan VLAN. 1. Topologi Buat topologi seperti gambar Instruksi : PC : Berikan Ip Address sesuai dengan label : a. VLAN 30 : 30.30.30.1/24 & 30.30.30.2/24 GATEWAY : 30.30.30.254 b. VLAN 40 : 40.40.40.1/24 & 40.40.40.2/24 GATEWAY : 40.40.40.254 Switch: menu CLI dan ketikkan baris berikut : ----------------------------------- Switch>enable Switch#configure terminal Switch(config)#vlan 30 Switch(config-vlan)#vlan 40 Switch(config-vlan)#exit Switch(config)#interface range fa0/1-2 Switch(config-if-range)#switchport access vlan 30 Switch(config-if-range)#exit Switch(config)#interface range fa0/3-4 Switch(config-if-range)#switchport access vlan 40 Switch(config-if-range)#exit Sw...