ヤヤス

Tampilkan postingan dengan label CISCO PACKET TRACER. Tampilkan semua postingan
Tampilkan postingan dengan label CISCO PACKET TRACER. Tampilkan semua postingan
Assalamualaikum wr.wb...
saya akan sharing tentang cara keamanan pada Router, via TELNET...
sebelumnya, kita bahas tentang TELNET dahulu,
TELNET adalah sebuah Protokol Jaringan yang digunakan pada internet atau lokal, untuk menyediakan fasilitas berbasis Text, koneksi dua arah atau virtual terminal.
dan sekarang kita gunakan CISCO PACKET TRACER untuk visualisasi atau modeling desain jaringannya.
ini adalah tampilan sederhana yang saya buat, dengan (Konfigurasi DHCP SERVER) di ROUTERnya.

Gambar modelling untuk Membuat PASSWORD via Telnet

komponen atau perangkat yang kita butuhkan, 2 PC (untuk CLIENT) dan Switch serta 1 ROUTER (untuk server).
Sebelumnya kita berikan IP pada ROUTER, dan setelah itu Setting DHCP SERVERnya.
masuk mode CLI.
- no
- enable
- configure
- int fa0/0     // kabel FastEthernet antara Router dengan Switch
- ip address 172.72.72.1 255.255.255.0
- no shut      // pengaktifan
disini kita langsung melanjutkan konfigurasi DHCP...
masih ingatkan tujuan DHCP itu apa ? Lupa ? klik disini 
pencarian Text (ctrl + f), dan ketikan DHCP.
- ip dhcp pool server
- network 172.72.72.0 255.255.255.0
- default-router 172.72.72.1
- exit
...
Selanjutnya kita request IP pada client...



Lakukan ke semua CLIENT, karena jika tidak..PING akan gagal.
Nah..setelah selesai, kita akan buat konfigurasi Password Via Telnet.
Konsepnya, kita setting dimana interface penghubung yang akan menjadi penghubung antara CLIENT dengan ROUTER.
yaitu FastEthernet yang tadi kita beri IP pada Router.
- int fa0/0
- line vty 0 15
- password TERSERAH
- login
- exit
...
ingat, pada perintah line vty antara 0 15 kita beri spasi..
Selanjutnya, kita pindah ke CLIENT, dan mode CMD, dan ketikan :
- telnet 172.72.72.1
maka tampilannya akan seperti dibawah ini,

...
NAH kan , ada verifikasi passwordnya, itu adalah cara pengamanan agar CLIENT tidak bebas mengakses ROUTER.

TERIMAKASIH atas partisipasinya.
#ERU
Assalamualaikum wr.wb...
Apa sih itu Routing ?
Routing adalah pengiriman data maupun informasi dengan meneruskan paket data yang dikirim dari jaringan satu ke jaringan lainnya.
Terus OSPF ?
ospf adalah suatu jenis routing interior.
Nah ini contoh sederhananya,


// Langkah-langkahnya :
1. Sediakan 2 Router, 1 Switch, dan 3 PC (untuk Client)
2. - Gunakan Kabel Straight (untuk Router ke Switch) dan (untuk Switch ke PC)
    - Gunakan Kabel Serial DCE (Timer) untuk menghubungkan Router (SERVER1) dan Router (SERVER 2).
3. Kita masuk ke Mode CLI di ROUTER SERVER 2
    untuk buat IP ADDRESS, dan DHCP.
    Fungsinya DHCP, itu bertujuan untuk mempermudah Client (PC) untuk meminta alamat IP dalam mengakses ke server atau melakukan mengelola data.
Catatan : kita buat DHCP di interface Fastethernet.

// SERVER 2
- no
- enable
- configure
- int f0/0                // kita masuk ke interface Fastethernet, dengan
- ip address 192.168.10.1 255.255.255.0
- no shut               // untuk mengaktifkan
Langkah selanjutnya kita langsung buat DHCP, tanpa harus pindah ke interface lain.
- ip dhcp pool server   // untuk yang saya beri tanda merah, hanya sekedar memberi nama pada konfigurasi DHCP..
- network 192.168.10.0 255.255.255.0
- default-router 192.168.10.1
- exit           // tidak perlu no shut, untuk pengaktifkannya, langsung keluar saja.

Setelah selesai syntax untuk pengaturan DHCP, sekarang kita request di PC client..

1.Klik 2 kali PC Client, Pilih Tab Page "DESKTOP"..dan pilih IP address..selanjutnya kita pilih DHCP, maka akan secara otomatis "Request IP Address".
dan..JREEEEENNGGGGG !!!
IP muncul, dst...
Lakukan ke semua PC Client, untuk Request IP.
Setelah itu kembali ke Desain Cisco, kita lakukan Test "Ping", bisa dari symbol pesan sebelah kiri, atau hanya dengan keyboard "P"...
biasanya membutuhkan 2 kali pengiriman (ping) dari Router ke Client1...
Alhamdulillah, semoga yang lain juga berhasil.

4. Selanjutnya kita beri IP ke setiap Router, dan disini kita memiliki 2 Router, sebelumnya kita hubungkan dulu dengan Kabel Serial DCE (Timer Version).
yang dibawah ini kita buat dulu atau pasang port serial, karena port ini buka bawaan default dari router seperti FastEthernet.
- Sebelum kita menambahkan Port Serial, kita matikan dulu "OFF" ditombol yang saya beri lingkaran merah, sampai tidak berwarna hijau,,karena warna hijau menandakan kondisi "ON".
- Setelah itu, Pada Physical kita klik "WIC-1T", dan klik dan geser ke sebelah kanan, untuk perbandingan 2 port yang masih kosong..
Sebelah kiri (Serial0/1/0) dan untuk sebelah kanan (Serial0/0/0)..

Gambar Router 1


- Untuk Router 2, sama seperti panduan diatas, tetapi saya hanya menggunakan Serial0/1/0 yang sebelah kiri...

Gambar Router 2

Nah..sekarang baru kita bisa menghubungkan 2 Router, dengan Kabel Serial DCE.

5. Seperti kata saya kita berikan alamat IP untuk kedua router tersebut, dengan menggunakan network (10.10.10.x), yang saya beri tanda "x" anggap saja sebagai host.
a. Router Server 1 (Sebelah Kiri)
- no
- enable
- configure
- interface se0/1/0
- ip address 10.10.10.1 255.255.255.0
- clock rate 1200
- exit // selesai

b. pindah ke Router Server 2 (Sebelah kanan, yang tadi kita beri DHCP pada FastEthernet).
- no
- enable
- configure
- interface se0/0/0
- ip address 10.10.10.2 255.255.255.0
- clock rate 1200
- exit // selesai
...
Insyaallah semua sudah berwarna hijau..dalam koneksi kabelnya...
Dan langkah terakhir kita beri syntax untuk Routing OSPF.
Konsepnya sih, kita menggunakan network untuk saling terhubung.
kan tadi kita buat, ada FASTETHERNET0/0, SERIAL0/0/0, SERIAL0/1/0.
- ingat perintah pada Setting DHCP di Fa0/0 (network 192.168.10.0 255.255.255.0)
- dan  (ip address 10.10.10.1 255.255.255.0) pada ROUTER SERVER 1, dan (ip address 10.10.10.2 255.255.255.0) pada ROUTER SERVER 2.
yang saya beri tanda merah akan kita gunakan sebagai Network pada OSPF.
dan yang terpenting kita lakukan perintah dibawah ini untuk kedua ROUTER SERVER.
(dalam kondisi - config )
- router ospf 10
- network 192.168.10.0 0.0.0.0 area 120
- network 10.10.10.1 0.0.0.0 area 120
- network 10.10.10.2 0.0.0.0 area 120

// ingat, kita lakukan perintah diatas untuk kedua routernya.
Catatan : 
untuk menghapus, kita exit dan kembali ke "config".
dan ketikan perintah :
- no router ospf 10 
untuk testingnya, kita lakukan semua PING ke ROUTER SERVER 1, ke Client''nya. atau sebaliknya...
TERIMAKASIH atas partisipasinya.
#ERU

Assalamualaikum wr.wb...
sebelum saya mengerjakan soal UTS, akan mensharing tentang Hostname di Cisco Packet Tracer..
Dan ini perintah dan salah satu contoh gambarnya :


 Selesai,
#TERIMAKASIH

VLAN (Cisco Packet Tracer)

Assalamualaikum wr. wb.
Di sini saya akan share yang saya pelajari..
hehehe


memberi Ip address.............
Switch 0 (tengah) : 172.17.99.11
Switch 1 (kiri) : 172.17.99.12
Switch 2 (kanan) : 172.17.99.13
-untuk PC lakukan Static-
PC 1 : 172.17.10.21
PC 2 : 172.17.20.22
PC 3 : 172.17.30.23
PC 4 : 172.17.10.24
PC 5 : 172.17.20.25
PC 6 : 172.17.30.26
Switch 0 (Posisi Tengah)
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 99
Switch(config-vlan)#name Management&Native
Switch(config-vlan)#exit
Switch(config)#vlan 10
Switch(config-vlan)#name Faculty/Staff
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name Students
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name Guest(Default)
Switch(config-vlan)#exit
Switch(config)#exit
%SYS-5-CONFIG_I: Configured from console by console
Switch#show vlan brief 
(untuk melihat status vlan)
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
10 Faculty/Staff         (active)
20 Students                (active)
30 Guest(Default)     (active)
99 Management&Native (active)
1002 fddi-default       (active)
1003 token-ring-default   (active)
1004 fddinet-default  (active)
1005 trnet-default       (active)
Keterangan : Lakukan hal yang sama seperti diatas Untuk 2 switch yg ada di samping swicth utamanya..
Untuk mengatur VLAN .. 2 switch yang di samping..
Switch(config)#interface vlan 99
(Ket : jika tidak bisa, coba buka config pada swicth
dan lihat VLAN DATABASE kemudian tutup) dan kembali masuk ke interface vlan...
Switch(config-if)#ip address 172.17.99.11 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#exit
Switch(config)#int f0/1
....masuk interface f0/1....
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk native vlan 99
Switch(config-if)#int f0/2
...masuk interface f0/2...
Switch(config-if)#switchport trunk native vlan 99
Switch(config-if)#end
Untuk melihat hasil “trunk”
Switch#show int trunk
..Oke..switch utama (switch 0) sudah di buat..
Selanjutnya ke switch 1 (sebelah kiri)

Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 99
Switch(config-vlan)#name Management&Native
Switch(config-vlan)#exit
Switch(config)#vlan 10
Switch(config-vlan)#name Faculty/Staff
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name Students
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name Guest(Default)
Switch(config-vlan)#exit
Switch(config)#exit
Switch#
%SYS-5-CONFIG_I: Configured from console by console
Switch#show vlan brief
untuk melihat status vlan.....
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
10 Faculty/Staff         (active)
20 Students                (active)
30 Guest(Default)     (active)
99 Management&Native (active)
1002 fddi-default       (active)
1003 token-ring-default   (active)
1004 fddinet-default  (active)
1005 trnet-default       (active)
ingat !!!
Jika langkah di atas ini sudah dilakukan..jangan di gunakan lagi...  
..
Switch#enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int f0/6
Switch(config-if)#switchport access vlan 30
Switch(config-if)#int f0/11
Switch(config-if)#switch access vlan 10
Switch(config-if)#int f0/18
Switch(config-if)#switchport access vlan 20
Switch(config-if)#end
Switch#
%SYS-5-CONFIG_I: Configured from console by console
Switch#copy running-config startup-config
Destination filename [startup-config]?(enter)
Building configuration...
[OK]
Switch#
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface vlan 99
%LINK-5-CHANGED: Interface Vlan99, changed state to up
Switch(config-if)#ip address 172.17.99.12 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#
Note : Jika masuk int vlan tidak bisa..lihat pengaturan ”vlan database” di config pada 
switch..
Switch(config-if)#exit
Kembali masuk interface....
Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk native vlan 99
Switch(config-if)#end

Terakhir untuk menyambung vlan.. 
Switch(config)#int f0/11
Switch(config-if)#switchport access vlan 20
Switch(config-if)#end
Switch#
%SYS-5-CONFIG_I: Configured from console by console
(dari PC 1 ke PC 2) succsess…!!
Switch#
Agar PC 3..bisa terhubung dengan vlan.. 
Switch(config)#int f0/6
Switch(config-if)#switchport access vlan 20
Switch(config-if)#end
catatan : karena int f0/18 sudah menggunakan vlan 20..kita tidak perlu
menggunakan perintah diatas..
Oke..switch 1 sebelah kiri sudah di atur…
Switch 2 (Sebekah Kanan)
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 99
Switch(config-vlan)#name Management&Native
Switch(config-vlan)#exit
Switch(config)#vlan 10
Switch(config-vlan)#name Faculty/Staff
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name Students
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name Guest(Default)
Switch(config-vlan)#exit
Switch(config)#exit
Switch#
%SYS-5-CONFIG_I: Configured from console by console
Switch#show vlan brief
..untuk melihat status vlan...
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
10 Faculty/Staff         (active)
20 Students                (active)
30 Guest(Default)     (active)
99 Management&Native (active)
1002 fddi-default       (active)
1003 token-ring-default   (active)
1004 fddinet-default  (active)
1005 trnet-default       (active)
Ingat..!!
Jika langkah di atas ini sudah dilakukan..jangan di gunakan lagi...  
..
Switch#enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int f0/6
Switch(config-if)#switchport access vlan 30
Switch(config-if)#int f0/11
Switch(config-if)#switch access vlan 10
Switch(config-if)#int f0/18
Switch(config-if)#switchport access vlan 20
Switch(config-if)#end
Switch#
%SYS-5-CONFIG_I: Configured from console by console
Switch#copy running-config startup-config
Destination filename [startup-config]?(enter)
Building configuration...
[OK]
Kita masuk interface vlan ..dengan menggunakan perintah..
Switch(config)#int vlan 99
%LINK-5-CHANGED: Interface Vlan99, changed state to up
Switch(config-if)#ip address 172.17.99.13 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#exit
Switch(config)#
Note : Jika masuk int vlan tidak bisa..lihat pengaturan ”vlan database” di config pada switch..

Selanjutnya masuk pada interface pada switch..
Switch(config)#int f0/2
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk native vlan 99

Switch(config-if)#end

Dan langkah terakhir..
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int f0/11
Switch(config-if)#switchport access vlan 20
Switch(config-if)#end
Switch#
%SYS-5-CONFIG_I: Configured from console by consol
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int f0/6
Switch(config-if)#switchport access vlan 20
Switch(config-if)#end
Switch#
%SYS-5-CONFIG_I: Configured from console by console
catatan :
karena int f0/18 sudah menggunakan vlan 20..kita tidak perlu menggunakan
perintah diatas..
VLAN YANG KITA PILIH—terserah..di sini saya menggunakan vlan 20..
Lihat pada switch yg terhubung pada PC..apa vlan semua sama atau tidak..
 # maaf jika ada yang salah..
Terimakasih...
Wassalamualaikum wr. wb
Source : PT Activity 3.5.1 : Basic Vlan Configuration