Rabu, 30 Oktober 2019

Lab 19 Per VLAN Spanning Tree Protocol IP

langkah pertama , buat topologi:

Buat topologi seperti pada gambar di atas.






Pada konfigurasi di atas setiap switch memiliki priority yang sama, karena memiliki priority yang sama maka switch akan memilih vlan yang memiliki mac-address yang paling kecil yang akan dipilih sebagai root bridge. pada gambar diatas terlihat bahwa pada switch 3 memiliki mac-address yang paling kecil sehingga akan menjadi root bridge. 

   

Setelah itu, tambahkan vlan 10 dan vlan 20 ke setiap switch, dan ubah port menjadi trunk semua.


Setelah membuat vlan, coba lakukan do sh spanning-tree pada slah satu switch, pada switch, vlan akan terlihat.

karena setiap vlan memiliki port status tersendiri. oleh karena itu, kita akan mencoba untuk merubah vlan supaya menjadi bridge, pada kali ini saya merubah vlan 10 supaya menjadi root bridge. untuk merubahnya kita tinggal merubah priority pada spanning tree vlan 10.

                                       

Setelah spanning tree pada vlan 10 menjadi root bridge, kita harus merubah vlan semua port yang menghubungkan semua switch menjadi vlan 10 supaya switch 2 menjadi root bridge.
 

Setelah selesai, coba lihat topologi anda dan switch2 akan berubah menjadi root bridge, dan port port blocking yang tadinya berada pada switch2 sekarang berpindah ke switch1, jika anda merubah vlan pada semua switch dengan vlan1 maka nanti switch yang akan menjadi root adalah switch3.

Lab 17 Security Port Switch

langkah awal yang akan kita lakukan:
1. memilih mode port seperti access/trunk, akan tetapi tidak boleh dynamic
2. mengaktifkan port security
3. menambahkan/memasukkan mac address
4. menentukan jenis security

berikut konfigurasinya:

Buatlah topologi seperti pada gambar di atas.

keterangan konfigurasi di atas:
1.int f0/1 : masuk ke interface yang akan ditambahkan security port
2.sw mo acc : menentukan mode yang digunakan, ini menggunakan mode access
3.sw port-security : menyalakan port security
4.sw port-security mac-address sticky: mencatat mac address yang terkoneksi ke port (1 mac add)
5.sw port-security violation sutdown/restrick/protect: digunakan untuk memilih jenis security           misalnya shutdown/restrick/protect.

keterangan konfigurasi di atas:
1.int f0/1 : masuk ke interface yang akan ditambahkan security port
2.sw mo acc : menentukan mode yang digunakan, ini menggunakan mode access
3.sw port-security : menyalakan port security
4.sw port-security mac-address sticky: mencatat mac address yang terkoneksi ke port (1 mac add)
5.sw port-security violation sutdown/restrick/protect: digunakan untuk memilih jenis security           misalnya shutdown/restrick/protect.


keterangan konfigurasi di atas:
1.int f0/1 : masuk ke interface yang akan ditambahkan security port
2.sw mo acc : menentukan mode yang digunakan, ini menggunakan mode access
3.sw port-security : menyalakan port security
4.sw port-security mac-address sticky: mencatat mac address yang terkoneksi ke port (1 mac add)
5.sw port-security violation sutdown/restrick/protect: digunakan untuk memilih jenis security           misalnya shutdown/restrick/protect.



Setelah membuat security port, coba kita ping ke masing masing pc.



Setelah mac address tercatat seperti di atas.


Rubah topologi seperti gambar di atas.


Setelah melakukan ping, ternyata hasilnya RTO, karena salah satu port di shutdown.


Untuk melihat perbedaan antara security yang kita pilih tadi anda dapat melihat dengan mengetikkan perintah seperti gambar di atas.

L2TP Tunnel


Langkah pertama,kita masuk pada menu PPP>L2TP> lalu enable , apply dan oke.


Setelah itu,masuk pada menu Secret>add lalu isikan:
Name         : l2tp
Pwd            :l2tp
Service       :l2tp
local add    :100.100.103.78
remote add : 100.100.103.78



Setelah itu masuk ke menu PPP>Add lalu masuk ke menu Dial Out,isikan:

Connect to: 100.100.103.78
user : l2tp
pwd : l2tp
lalu centang bagian Dial On Demand , apply dan oke.


Setelah anda lihat konfigurasi sudah R, maka konfigurasi anda sudah berhasil.


Selasa, 29 Oktober 2019

SSTP Tunnel


Pertama,kita masuk pada menu PPP lalu kita klik pada SSTP Server dan centang enable, apply dan oke.


Setelah itu masukkemenu Secret, lalu isikan:
Name         :sstp
pwd            : sstp
service        : sstp
local add     : 30.30.30.30 (IP terserah)
remote add  : 100.100.103.78 (IP yg akan di remote)


Setelah itu,kita masuk ke menu PPP>Add>SSTP Client.


Lalu, masuk menu Dial Out, lalu isikan:
connect to : 100.100.103.78
user           : sstp
pwd           : sstp
centang pada bagian Dial On Demand, lalu apply dak oke. 


Jika anda lihat di tabel hasilnya R, maka konfigurasi anda sudah berhasil.

PPTP Tunnel

PPTP adalah protokol jaringan yang memungkinkan pengamanan transfer data dari remote client. PPTP merupakan prorokol jaringan yang merubah paket PPP menjadi IP datagram agar dapat ditransmisikan melalui internet. PPTP juga dapat digunakan pada jaringan private LAN-to-LAN. Fasilitas utama dari penggunaan PPTP adalah dapat digunakannya public-switched telephone network (PSTN) untuk membangun VPN.

Berikut adalah konfigurasinya:


Pertama,kita buat DHCP Client terlebih dahulu, dengan klik pada menu IP>DHCP Client.



Disini kita langsung arahkan pada Ether 1 (yang mengarah langsung pada internet).


untuk konfigurasi PPTP Server. klik pada menu PPP>lalu enable kan, setelah itu apply dan oke.


Setelah itu, pilih pada menu Secret>add> isikan pada tabel :
   Name        : pptp
   pwd          : pptp
   service      : pptp
   local add   : 100.100.103.78
   remote add: 100.100.103.78





Setelah config server, kita pindah ke client. 
buka menu PPP>Add>PPTP Client


Pilih menu Dial Out> connect to: 100.100.103.78 > user:pptp  > passwd: pptp > centang bagian Dial On Demand, apply dan oke.

Lalu, setelah sudah R berarti konfig sudah berhasil.

Kamis, 19 September 2019

Lab 18 Spanning Tree Protocol Switch

Spanning tree prptocol switch dalah protocol yang digunakan oleh switch untuk menghindari terjadinya looping pada jaringan. sebagai contoh jika kita menggunakan topologi di bawah ini, pada pc0 ping ke pc1 maka switch1 akan mengirimkan arp ke setiap intertface untuk menanyakan mac address pc1, begitu juga sebaliknya jika pc1 ping ke pc0 maka switch2 akan mengirimkan arp packet ke semua interface, hal ini akan menyebabkan looping pada jaringan.

Salah satu fungsi switch adalah menghubungkan LAN-LAN melalui port-port tersebut. 
RSTP memiliki cara kerja dengan membentuk spanning tree pada jaringan.

Berikut Konfigurasinya:


Sebelumnya, kita buat layout gambar seperti diatas yang terdiri dari 2 switch dan 2 pc/laptop.



Setelah masuk ke switch pertama,masuk ke menu CLI lalu kita, ketikkan perintah hostname sw1 (untuk mengganti hostname).
lalu kita ketikkan perintah do sh spanning-tree yaitu untuk melihat port yang aktif.



Setelah itu, kita pindah ke switch kedua, setelah itu ganti hostname dengan perintah hostname sw2. setelah itu, kita ketikkan perintah do spanning-tree dan yang muncul adalah this bridge is the root.


Setelah itu kita ke switch pertama, lalu ketikkan perintah spanning-tree vlan 1 priority 10. 


kita ketikkan perintah spanning-tree vlan 1 priority 28672. dan kita lihat dengan do sh spanning-tree dan hasilnya this bridge is the root.


pindah ke switch 2 dan kita ketikkan perintah spanning-tree vlan 1 priority 8192.


setelah itu, kita lihat dengan do sh spannning-tree dan hasilnya this bridge is the root.

Rabu, 18 September 2019

Routing static 2 pc

Routing adlah sebuah router yang memiliki tabel routing static yang di setting manual oleh pada administrator. Routing static dapat digunakan saat kita dalam jaringan yang kecil.
Berikut konfigurasinya:



Langkah pertama yaitu, kita masuk ke menu IP>Addresses lalu isikan ip sesuai ether pada client kalian, disini saya saya menggunakan ether 2 (192.168.100.1/24)


Setelah itu, kita buat ip address lagi dan isikan ip 10.10.10.1/30, disini saya memakai ether 3 untuk routing static saya.


Kemudian, kita masuk ke Ip>DHCP Server> DHCP Setup lalu kita buat dhcp setup dengan ether 2.


kita buat dhcp setup lagi dengan menggunkan ether 3.


Setelah selesai, kita masuk ke menu IP>Routes>Add , setelah itumasukkan Dst.address yang kita tuju (192.168.101.0/24) dan masukkan gatewaynya (10.10.102)


Setelah semua dikonfigurasi kita masuk ke New Terminal lalu kita coba ping ip kita sendiri (192.168.100.1)


Setelah selesai, kita coba ping ke ip yang lawan kita yaitu (192.168.101.1)

Lab 39 Named Accesss List

pada lab kali ini kita akan membahas tentang cara membuat named access list, named accesss list ini kita guankan untuk memberiakan label pa...