Silat Ccna
Silat Ccna
Silat Ccna
KATA PENGANTAR
Puji syukur saya haturkan kepada Allah Subhanahu wa Ta’ala, yang masih
1. Kedua orang tua saya yang telah mendukung dengan sepenuh hati.
3. Dan seluruh guru yang mengajar di SMK Karya Bahana Mandiri yang
modul ini. Oleh karena itu, penulis berharap agar para pembaca dan para guru
Semoga, modul standard ccna ini dapat bermanfaat bagi pembaca dan teman-
Sahrul Hidayat
DAFTAR ISI
Kata Pengantar ..................................................................................................... 1
Overview............................................................................................................. 65
BAB I
CISCO BASIC
Sebelum kita mulai ke lab ataupun ke inti dari materi ini kita harus tahu
terlebih dulu sebenernya cisco itu apa sih.? Cisco Systems adalah perusahaan
Amerika Serikat. Perusahaan ini didirikan pada tahun 1984. Perusahaan ini
Leonard Bosack.
Setelah kita mengetahui cisco itu apa.? Sekarang saya akan menjelaskan
tentang bagaimana cara memahami modul ini, modul ini dibuat dengan software
simulasi cisco packet tracer versi 6.3 ke atas jadi sebelum kalian memulai lab
ini kalian harus menginstal software cisco packet tracer terlebih dulu.
Modul ini dibuat sebagai bahan belajar untuk sekolah SMK Karya Bahana
Mandiri 1 dan isi dari modul ini masih materi CCNA Routing & Switching Basic
saja.
Ok disini saya akan menjelaskan apa sih CCNA itu.? CCNA (Cisco Certified
Setelah semua alat ada selanjutnya colokan kabel console to usb ke laptop kita
lalu kita lihat pada device manager COM berapa yang terinstall di Laptop kita.
( catatan jika mengalami masalah pada device manager instal driver terlebih
dulu, bisa download di internet atau jika kita membeli perangkat baru cisco
biasanya ada cd driver nya)
Kemudian buka software putty untuk mengakses cisco bisa kita download di
internet jika belom punya
Setting seperti diatas dan klik open maka cisco sudah bisa kita akses seperti
biasa
Sekilas mungkin kalian bertanya-tanya cisco packet tracer apa itu.? Mari kita
Jawabannya karena hardware cisco cukup mahal namun jika sudah belajar
Kalian bisa mendownload software ini di internet atau pada web resmi dibawah
ini
https://www.netacad.com/courses/packet-tracer-download/
Jika sudah mempunyai file nya tinggal kita jalankan dan instal seperti biasa
next terus sampai selesai dan berikut tampilan awal cisco packet tracer
Kalian bisa mendownload software tersebut pada web nya dibawah ini
https://www.gns3.com/software
Instal gns3 seperti biasa next terus sampai selesai atau bisa lihat cara instal
nya di internet berikut tampilan awal gns3
Switch#configure terminal
Previlige mode ditandai dengan tanda “#”. Untuk masuk dari user mode
Keamanan adalah hal yang penting dalam suatu jaringan. Agar tidak sembarang
orang bisa mengakses nya dan terhindar dari kejahilan orang-orang nakal
diluar sana.
Switch>enable
Switch#configure terminal
Switch(config)#line console 0
Switch(config-line)#password kbmbisa
Switch(config-line)#login
Maka ketika kita ingin mengakses perangkat cisco akan muncul hal
seperti berikut
Switch>enable
Switch#configure terminal
Switch(config)#username sahrul
Switch#
Switch#show running
Building configuration...
version 12.1
no service password-encryption
hostname Switch
Keterangan :
dengan show run. Jika kita mengeset enable secret dan enable
Mengganti Hostname
Switch#configure terminal
Switch(config)#hostname KBM1
KBM1(config)#
KBM1#write
Building configuration...
[OK]
KBM1#
Building configuration...
[OK]
KBM1#
Mereset Konfigurasi
KBM1#write erase
[OK]
KBM1#reload
……………………………
……………………………
packet tracer sebelum memulai lab alangkah baiknya kita tahu cara membuat
1. Cara membuat topologi, caranya drag and drop perangkat ke area kerja
seperti digambar
---Alhamdullilah---
BAB II
SWITCHING
VLAN adalah teknologi pada switch yang bisa membagi-bagi satu switch
menjadi beberapa broadcast domain yang berbeda-beda, sehingga dalam
switch Menjadi seperti terdapat beberapa jaringan LAN. Secara default
seluruh interface pada switch berada pada VLAN-ID 1 atau VLAN Default.
Mulai ngelab :
Switch>en
Switch#conf t
Switch(config)#hostname SW-VLAN
SW-VLAN(config)#VLAN 10
SW-VLAN(config-vlan)#name TKJ
SW-VLAN(config-vlan)#exit
SW-VLAN(config)#VLAN 20
SW-VLAN(config-vlan)#name FARMASI
SW-VLAN(config-vlan)#exit
SW-VLAN(config-if-range)#exit
SW-VLAN(config)#
SW-VLAN(config-if-range)#exit
Building configuration...
[OK]
SW-VLAN(config)#
Keterangan :
Fa0/24
SW-ATAS-KBM#
6. Test Ping Antar Laptop yang berada pada VLAN yang sama
Jawabannya karena kalo sudah berbeda vlan maka dia sudah berbeda
router on stick ) terlebih dahulu tapi pada lab ini sudah cukup sampai
---Alhamdullilah---
kita akan belajar tentang Vlan Trunking. Vlan Trunking adalah suatu cara untuk
berbeda. Artinya kita akan menghubungkan Vlan yang berada pada sw-1 dengan
Mulai ngelab :
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW-ATAS-KBM
SW-ATAS-KBM(config)#vlan 10
SW-ATAS-KBM(config-vlan)#name TKJ
SW-ATAS-KBM(config-vlan)#exit
SW-ATAS-KBM(config)#vlan 20
SW-ATAS-KBM(config-vlan)#name FARMASI
SW-ATAS-KBM(config-vlan)#exit
SW-ATAS-KBM(config)#Interface fa0/1
SW-ATAS-KBM(config-if)#exit
SW-ATAS-KBM(config)#interface fa0/2
SW-ATAS-KBM(config-if)#exit
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW-BAWAH-KBM
SW-BAWAH-KBM(config)#vlan 10
SW-BAWAH-KBM(config-vlan)#name TKJ
SW-BAWAH-KBM(config-vlan)#exit
SW-BAWAH-KBM(config)#vlan 20
SW-BAWAH-KBM(config-vlan)#name FARMASI
SW-BAWAH-KBM(config-vlan)#exit
SW-BAWAH-KBM(config)#Interface fa0/1
SW-BAWAH-KBM(config-if)#exit
SW-BAWAH-KBM(config)#interface fa0/2
SW-BAWAH-KBM(config-if)#exit
sesuai topologi
SW-ATAS-KBM(config)#interface fa0/3
SW-BAWAH-KBM(config)#interface fa0/3
5. Untuk melihat interface trunk ketikan perintah dibawah ini maka akan
Fa0/3 1-1005
……..!
---Alhamdullilah---
Setelah kita membahas trunking VLAN pada lab sebelumnya sekarang kita
akan membahas lab baru tujuan dari lab ini adalah agar switch hanya
Secara default, interface trunk akan mengizinkan vlan 1-1005 (semua vlan)
butuhkan saja.
1. Pertama kita lihat dulu interface trunknya dengan perintah dibawah ini
Fa0/3 1-1005
Fa0/3 1,10,20
SW-ATAS-KBM(config)#interface fa0/3
SW-ATAS-KBM(config-if)#exit
3. Lalu cek kembali interface trunk nya dan pastikan berubah dan hanya
Fa0/3 10,20
Fa0/3 10,20
---Alhamdullilah---
1. Buatlah dua buah VLAN dengan ID Vlan 10 dan Vlan 20 dan definisikan
interface nya
Switch>enable
Switch#configure terminal
Switch(config)#vlan 10
Switch(config-vlan)#name TKJ
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name FARMASI
Switch(config-vlan)#exit
Switch(config)#interface fa0/2
Switch(config-if)#exit
Switch(config)#interface fa0/3
Switch(config-if)#exit
Switch(config)#interface fa0/1
Switch(config-if)#exit
3. Setelah itu pasang IP Address pada router yang nanti nya kita gunakan
sebagai gateway dari masing-masing VLAN
Router>enable
Router#configure terminal
Router(config)#hostname R1
R1(config)#interface fa0/0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface f0/0.10
R1(config-subif)#encapsulation dot1Q 10
R1(config-subif)#exit
R1(config)#interface fa0/0.20
R1(config-subif)#encapsulation dot1Q 20
R1(config-subif)#exit
4. Setelah itu isi IP Address pada Laptop yang berada pada vlan 20 dan
vlan 10 sesuai topologi dan jangan lupa isi gateway nya juga
---Alhamdullilah---
Masih menggunakan topologi tadi dan jangan hapus konfigurasi InterVlan nya
R1(dhcp-config)#default-router 192.168.1.254
R1(dhcp-config)#dns-server 8.8.8.8
R1(dhcp-config)#exit
R1(dhcp-config)#default-router 192.168.2.254
R1(dhcp-config)#dns-server 8.8.8.8
R1(dhcp-config)#exit
2. Untuk pengujian coba setting mode static menjadi mode dhcp pada
laptop client
Dan coba test ping pastikan berhasil disini saya ping dari vlan 20 ke vlan
10
---Alhamdullilah---
Nantinya kita akan konfigurasi IP Address pada interface vlan dan IP Address
pada vlan tersebut akan digunakan sebagai IP gateway oleh client.
Tujuan dari lab ini adalah agar seluruh client yang berada pada vlan yang
berbeda bisa saling bekomunikasi
Switch>enable
Switch#configure terminal
Switch(config)#hostname MLS
MLS(config)#vlan 10
MLS(config-vlan)#name RPL
MLS(config-vlan)#exit
MLS(config)#vlan 20
MLS(config-vlan)#name ANIMASI
MLS(config-vlan)#exit
MLS(config-if-range)#exit
MLS(config-if-range)#exit
MLS(config)#interface vlan 10
MLS(config-if)#exit
MLS(config)#interface vlan 20
MLS(config-if)#exit
3. Sekarang coba isi IP Address dan gateway untuk client pada vlan 10 dan
vlan 20
4. Lalu coba ping dari client yang berada pada vlan 10 ke client yang
berada pada vlan 20
Ping ke gateway berhasil lalu coba ke pc client yang berada pada vlan
yang berbeda
PC0 (vlan 20) kenapa bisa begitu.? Karena kita belum mengaktifkan
MLS(config)#ip routing
6. Sekarang kita coba lagi ping dari Laptop 2 (vlan 10) ke PC0 (vlan 20)
Perhatikan bahwa Laptop 2 (vlan 10) ke PC0 (vlan 20) sudah bisa ping
---Alhamdullilah---
manual nah di lab ini akan dibahas bagaimana cara membuat agar client
mendapatkan ip secara otomatis caranya sama seperti kita membuat dhcp pada
1. Berikut perintahnya
MLS(dhcp-config)#default-router 192.168.1.254
MLS(dhcp-config)#dns-server 8.8.8.8
MLS(dhcp-config)#exit
MLS(dhcp-config)#default-router 192.168.2.254
MLS(dhcp-config)#dns-server 8.8.8.8
MLS(dhcp-config)#exit
2. Uji coba pada Laptop 2 dan PC0 pastikan sudah mendapatkan ip secara
dynamic atau otomatis
---Alhamdullialh---
Kenapa saya membahas trunk pada MLS.? Karena ada sedikit perbedaan
konfigurasi pada Switch layer 2 dan MLS (Layer 3) untuk lebih jelasnya kita
Switch>enable
Switch#configure terminal
MLS-1(config)#interface fa0/1
Bisa kita lihat saat kita mencoba membuat interface trunk di MLS,
akan ada peringatan yang menunjukkan bahwa encapsulation mode auto
tidak bisa menjadi trunk. Terus bagaimana caranya.? Caranya kita harus
mengkonfigurasi encapsulation terlebih dahulu, baru membuat interface
trunk
MLS-1(config)#interface fa0/1
MLS-1(config-if)#exit
Fa0/1 1-1005
Fa0/1 1
Fa0/1 1
MLS-1(config)#
---Alhamdullialh---
VTP adalah suatu protocol untuk mengenalkan suatu atau sekelompok VLAN
yang telah ada agar dapat berkomunikasi dengan jaringan. VTP dapat
VLAN pada switch satu per satu. VTP merupakan protocol cisco proprietary.
Server (dafault)
Client
Transparent
namun vlan yang dibuatnya hanya bersifat lokal, artinya tidak akan
menghapus vlan. Switch client hanya bisa menerima dan meneruskan vlan
SERVER#enable
SERVER#conf t
SERVER(config)#interface fa0/1
SERVER(config-if)#exit
SERVER(config)#vlan 10
SERVER(config-vlan)#vlan 20
SERVER(config-vlan)#vlan 30
SERVER(config-vlan)#vlan 40
SERVER(config-vlan)#vlan 50
SERVER(config-vlan)#vlan 60
SERVER(config-vlan)#exit
Lalu apa fungsi dari vtp domain dan vtp password .? Fungsi dari VTP
melakukan vlan database update maka ia akan mencari switch mana yang
memiliki VTP Domain yang sama dengannya. Dan VTP Password berfungsi
Lalu cek vlan pada switch server apakah vlan sudah ada atau belom
Transparent>enable
Transparent#conf t
Transparent(config-if-range)#exit
Loh kok vlan nya gak ada ya padahal kita sudah membuat vlan pada
3. Setelah itu setting switch ketiga yang berwarna biru (topologi) sebagai
mode client
Client>enable
Client#conf t
Client(config)#interface fa0/1
Client(config-if)#exit
Loh kok ada sih disini terus kok di switch transparent tidak ada.?
Jawabannya : karena switch dalam mode client dia akan menerima semua
transparent .?
---Alhamdulilah---
Dalam seri cisco switch catalyst terdapat fitur keamanan yaitu Port Security
yang dapat mengamankan port switch dari orang-orang yang nakal atau tidak
yang boleh mengakses suatu port switch. Ada beberapa cara untuk
menentukannya :
dimatikan.
Sticky : Switch akan secara otomatis mendeteksi MAC Address PC, dan
Jika ada sebuah frame masuk pada suatu Interface Switch dan MAC Address
tersebut berasal dari pengirim yang valid (boleh mengakses) maka Switch akan
meneruskan Frame tersebut pada tujuannya, jika tidak maka Frame tersebut
Interface tersebut.
Switch>enable
Switch#conf t
Switch(config)#interface fa0/1
Switch(config-if)#switchport port-security
Switch(config-if)#exit
Switch(config)#interface fa0/2
Switch(config-if)#switchport port-security
Switch(config-if)#exit
Laptop-0
Laptop-1
3. Setelah itu kita lakukan PING dari salah satu Laptop ke Laptop lainnya.
5. Untuk pengujian coba tukar posisi Laptop missal Laptop-1 yang tadinya
berada pada port fa0/2 kita tukar ke port fa0/1 lalu coba lakukan ping
kembali.
---Alhamdulillah—
looping pada switch. Biasanya ditandai dengan salah satu interface berwarna
Lalu apa itu looping.? Looping itu adalah perputaran data yang terjadi secara
terus-menerus pada switch dan data tidak akan sampai pada tujuannya.
Pada topologi diatas, ketika Laptop-1 mengirim paket ke Laptop-2, SW-1 akan
interface. Begitu juga dengan SW-2 dia juga akan mengirimkan ARP packet ke
semua interface. Kejadian ini akan menimbulkan masalah yaitu looping yang
Untuk mencegahnya, kita harus mengaktifkan STP. STP akan memblok salah
satu port sehingga hanya satu link saja yang digunakan, dan looping pun tidak
akan terjadi.
Perhatikan bahwa switch-1 adalah root. Switch yang menjadi root tidak akan
Priority Interface
Mac-Address
Cost
Sekarang kita coba merubah priority pada SW-2 agar SW-2 menjadi root
Saat kita mencoba mengubah priority pada STP, akan muncul peringatan bahwa
kita tidak diperbolehkan untuk mengubah priority dengan nilai yang tidak valid.
STP hanya mengizinkan kita merubah priority interface dengan nilai yang telah
---Alhamdulillah---
sedikit berbeda dengan STP pada lab sebelumnya. STP yang dimaksud dalam
lab ini adalah Spanning Tree Portfast berfungsi untuk mempercepat jalur
Kalo kita jumlahkan perjalanan switch memerlukan waktu 50 detik untuk bisa
berkomunikasi dengan PC. Hal itu tentu terlalu lama bukan. Kita bisa
tanpa harus melewati status listening maupun learning. Namun konfigurasi STP
ini hanya bisa diaktifkan pada perangkat end-device saja. Ok untuk praktek
SW-1(config)#interface fa0/1
SW-1(config-if)#spanning-tree portfast
---Alhamdulillah---
adalah teknik menggabungkan 2 atau lebih link menjadi satu (bundle). Tujuan
ataupun server dan jika salah satu port atau jalur rusak maka port group akan
SW-1(config-if-range)#channel-protocol lacp
SW-1(config-if-range)#exit
SW-1(config)#int port-channel 1
SW-1(config-if)#ex
SW-2(config-if-range)#channel-protocol lacp
SW-2(config-if-range)#exit
SW-2(config)#int port-channel 1
SW-2(config-if)#ex
tulisan SU.
---Alhamdulillah---
Untuk materi etherchannel PAGP sama saja dengan LACP. Hanya saja
etherchannel PAGP merupakan cisco proprietary atau milik si cisco saja. Untuk
topologi masih menggunakan topologi yang sama seperti pada lab sebelumnya.
SW-1(config-if-range)#channel-protocol pagp
SW-1(config-if-range)#exit
SW-1(config)#int port-channel 1
SW-1(config-if)#ex
SW-2(config-if-range)#channel-protocol pagp
SW-2(config-if)#exit
SW-2(config)#int port-channel 1
SW-2(config-if)#ex
Perhatikan bahwa terlihat jelas interface sudah aktif dengan ditandai tulisan
---Alhamdulillah---
Setelah kita mempelajari etherchannel LACP dan PAGP nah etherchannel LACP
dan PAGP dikonfigurasikan pada switch layer 2 dan sekarang kita akan belajar
MLS-1(config-if-range)#channel-group 1 mode on
MLS-1(config-if-range)#exit
MLS-1(config)#interface port-channel 1
MLS-1(config-if)#no switchport
MLS-1(config-if)#exit
MLS-2(config-if-range)#channel-group 1 mode on
MLS-2(config-if-range)#exit
MLS-2(config)#int port-channel 1
MLS-2(config-if)#no switchport
MLS-2(config-if)#exit
MLS-1#ping 19.19.19.2
!!!!!
---Alhamdulillah---
pada switch, sebelum mulai apa sih telnet itu.? telnet atau telecommunication
meremote suatu perangkat jaringan. Topologi yang akan kita gunakan adalah
sebagai berikut :
pada interface fisik secara langsung, untuk itu kita akan mengkonfigurasi pada
Switch(config)#interface vlan 1
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config-line)#login local
Switch(config-line)#exit
Untuk pengujian coba buka command prompt pada laptop dan coba akses
--Alhamdulillah—
Pada saat dilapangan, telnet sangat jarang digunakan atau kenapa.? karena
jalur telnet menggunakan clear text yang berarti jalur yang lewat masih bisa
dilihat (tidak aman), maka untuk mengamankan jalur remot ini bisa
Pada lab ini topologi yang saya gunakan masih sama seperti pada lab
Switch>enable
Switch#conf t
Switch(config)#host SW-1
SW-1(config-line)#line vty 0 4
SW-1(config-line)#login local
SW-1(config-line)#exit
SW-1(config)#interface vlan 1
SW-1(config-if)#no shut
SW-1(config-if)#exit
Lakukan pengujian coba remote switch melalui ssh pada command prompt
---Alhamdulillah---
2. Buat Laporan tersebut dalam bentuk dokumen (word) dan berikan hasil
copy.
Selamat Mengerjakan
Blog : http://diarysahrul.blogspot.com
BAB III
ROUTING
Overview
Routing adalah sebuah teknik menghubungkan jaringan yang berbeda. Fungsi
Routing yang akan kita bahas adalah routing IGP (interior gateway protocol)
Static route
Dynamic route
Dalam static routing, seorang admin jaringan harus menentukan jalurnya atau
Aman dari ancaman hacker atau orang yang tidak bertanggung jawab.
Router>enable
Router#conf t
Router(config)#host R-1
R-1(config)#interface g0/0
R-1(config-if)#no shutdown
R-1(config-if)#exit
R-1(config)#interface g0/1
R-1(config-if)#no shutdown
R-1(config-if)#exit
Router>en
Router#conf t
Router(config)#host R-2
R-2(config)#
R-2(config)#interface g0/0
R-2(config-if)#no shutdown
R-2(config)#ex
R-2(config)#interface g0/1
R-2(config-if)#no shutdown
IP Address PC0
IP Address PC1
R-1#show ip route
Perhatikan juga bahwa R-2 sudah mengetahui keberadaan dari network R1,
sampai disini konfigurasi sudah selesai. See you next Lab.
---Alhamdulillah---
pada lab ini kita akan menggunakan 3 buah router. Topologi yang saya gunakan
sebagai berikut
R-1(config)#interface f0/0
R-1(config-if)#no shutdown
R-1(config-if)#exit
R-1(config)#interface fa0/1
R-1(config-if)#no shutdown
R-1(config-if)#exit
R-2(config)#interface fa0/0
R-2(config-if)#no shutdown
R-2(config-if)#exit
R-2(config-if)#no shutdown
R-2(config-if)#exit
R3(config)#interface fa0/0
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#interface fa0/1
R3(config-if)#no shutdown
R3(config-if)#exit
Untuk pengujian Isi IP Address pada setiap PC dan pastikan PC-0 dan PC-1
---Alhamdulillah---
Dynamic Routing Yaitu EIGRP. EIGRP adalah routing protocol dynamic yang
vector dan linkstate dan covergensinya cepat karena helo nya 5 detik untuk
komunikasinya.
Namun, eigrp merupakan cisco proprietary yang artinya dia hanya bisa
dikonfigurasi pada perangkat cisco saja. Langsung ke Lab saja yuk. Untuk
Config R1
R1(config)#interface fa0/0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface fa0/1
R1(config-if)#no shutdown
R1(config-if)#exit
Config R2
R2(config)#interface fa0/0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface fa0/1
R2(config-if)#no shutdown
R2(config-if)#exit
Aktifkan routing EIGRP dan AS number pada semua router, dengan catatan
AS number harus sama.
R1(config-router)#network 192.168.10.0
R1(config-router)#no auto-summary
R1(config-router)#exit
R2(config)#router eigrp 5
R2(config-router)#network 10.10.10.0
R2(config-router)#network 192.168.20.0
R2(config-router)#no auto-summary
R2(config-router)#exit
Sebelum ke langkah pengujian saya akan membahas sedikit batas nomor dari
AS Number itu berapa ya.? Untuk melihatnya caranya sebagai berikut
R2(config)#router eigrp ?
Perhatikan bahwa R1 dan R2 telah memiliki routing table dan mengenali atau
---Alhamdulillah---
dua buah router dan pada lab ini kita akan membahas materi routing EIGRP
Config Pada R1
R1(config)#interface f0/0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface fa0/1
R1(config-if)#no shutdown
R1(config-if)#exit
Config Pada R2
R2(config)#interface fa0/0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface fa0/1
R2(config-if)#no shutdown
R2(config-if)#exit
Config Pada R3
R3(config)#interface fa0/0
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#interface f0/1
R3(config-if)#no shutdown
R3(config-if)#exit
Setelah itu aktifkan routing EIGRP dengan syarat AS number harus sama.
Pada R1
R1(config)#router eigrp 10
R1(config-router)#network 192.168.10.0
R1(config-router)#network 10.10.10.0
R1(config-router)#no auto-summary
R1(config-router)#exit
Pada R2
R2(config)#router eigrp 10
R2(config-router)#network 10.10.10.0
R2(config-router)#network 20.20.20.0
R2(config-router)#no auto-summary
R2(config-router)#exit
Pada R3
R3(config)#router eigrp 10
R3(config-router)#network 20.20.20.0
R3(config-router)#network 192.168.20.0
R3(config-router)#no auto-summary
R3(config-router)#exit
Setelah itu lakukan PING antar client pastikan bisa saling berkomunikasi
Perhatikan bahwa client sudah bisa saling berkomunikasi, untuk lab pada
routing EIGRP selesai.
---Alhamdulillah---
OSPF merupakan dynamic routing yang sering digunakan oleh para network
routing lainnya dan mempermudah kerja network engineer. Selain itu OSPF
juga bukan cisco propiertary jadi bisa dikonfigurasi oleh vendor-vendor router
Untuk topologi yang saya gunakan pada skenario pertama ini seperti berikut
Rumus :
Contoh :
Config R1
R1(config)#interface f0/0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface fa0/1
R1(config-if)#no shutdown
R1(config-if)#exit
Config R2
R2(config)#interface f0/0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface fa0/1
R2(config-if)#no shutdown
R2(config-if)#exit
Lalu aktifkan routing protocol OSPF pada setiap router dan OSPF wajib
Config R1
R1(config)#router ospf 1
R1(config-router)#exit
Config R2
R2(config)#router ospf 1
R2(config-router)#exit
keberadaan dari network router tetangganya, tapi kok ada tanda O ya.?
Artinya apa.?
---Alhamdulillah---
dalam lab ini kita akan menggunakan topologi yang berbeda dengan topologi
pada lab sebelumnya. Dalam lab ini kita menggunakan tiga buah router. Berikut
topologinya
Config Pada R1
R1(config)#interface f0/0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface f0/1
R1(config-if)#no shutdown
R1(config-if)#exit
Config Pada R2
R2(config)#interface f0/0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface f0/1
R2(config-if)#no shutdown
R2(config-if)#exit
Config Pada R3
Router(config)#interface f0/0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface f0/1
Router(config-if)#no shutdown
Router(config-if)#exit
Setelah itu aktifkan Routing OSPF pada semua router, dan masukan semua
Pada R1
R1(config)#router ospf 1
R1(config-router)#exit
Pada R2
R2(config)#router ospf 1
R2(config-router)#exit
Pada R3
Router(config)#router ospf 1
Router(config-router)#exit
Terlihat sangat jelas bahwa semua router sudah mengenali atau mengetahui
bahwa akan muncul tanda O yang berarti protocol routing OSPF sudah
Coba Lakukan PING antar client yaitu PCO dengan PC1 dan pastikan berhasil
Terlihat sangat jelas bahwa PC0 dan PC1 sudah bisa berkomunikasi, konfigurasi
pada lab ospf selesai.
---Alhamdulillah---
paket data pada cisco. Sebenarnya ada 2 jenis ACL yang pertama :
Tapi kali ini kita akan membahas Standard Access List terlebih dahulu. Ada
beberapa hal yang harus kalian ketahui mengenai Standard ACL yaitu :
Tips : konfigurasikan ACL Pada router yang paling dekat dengan server.
Untuk topologi yang digunakan dalam lab ini adalah sebagai berikut
Pada R1
R1(config)#interface fa0/0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface f0/1
R1(config-if)#no shutdown
R1(config-if)#exit
Pada R2
R2(config)#interface fa0/0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface fa0/1
R2(config-if)#no shutdown
R2(config-if)#exit
Setelah itu lakukan konfigurasi static routing pada R1 dan R2 agar client dan
Pada R1
Pada R2
Sekarang coba kita buat filtering berdasarkan host dengan menggunakan ACL
Standard, disini saya akan menolak paket data dari Host yang memiliki IP
192.168.1.2 dan dia nantinya tidak bisa mengakses atau ping ke server. Lakukan
R2(config)#interface f0/1
R2(config-if)#exit
Keterangan :
server.
Permit : mengizinkan
Untuk pengujian coba ping client ke server dan pastikan client dari PC0 atau
Dan pastikan client yang sudah kita batasi akses nya tidak bisa Ping ke server
Terlihat sangat jelas bahwa PC0 tidak bisa ping ke server sedangkan PC1 bisa.
Network/Komputer lainnya.
---Alhamdulillah---
Pada lab ini kita akan membahas bagian ACL Extended nya , dengan ACL
extended ini kita bisa memfilter paket lebih spesifik , baik dari port , protocol
saja.
• Permit : Mengijinkan
• Deny : Menolak
Catatan : pada lab ini jangan hapus konfigurasi pada lab sebelumnya kita
Kita buat Dns server terlebih dahulu, karena dalam lab ini kita akan memblok
salah satu client agar dia tidak bisa mengakses hak www pada server.
Sekarang kita konfigurasikan ACL Extended Pada R2 yaitu router yang paling
R2(config)#interface fa0/1
R2(config-if)#exit
Maksud dari perintah : access-list 100 deny tcp host 192.168.1.2 host
192.168.20.2 eq www artinya Router akan melakukan drop www pada PC0,
sehingga PC tersebut tidak akan bisa mengakses WEB server tapi masih bisa
ping.
Untuk pengujian coba akses web pada PC0 (client yang memiliki ip 192.168.1.2)
Untuk lebih jelasnya coba akses web dari client PC-1 apakah benar hanya PC0
Ok sudah jelas ya, bahwa hanya PC0 saja yang tidak bisa mengakses layanan
---Alhamdulillah---
besar.
- Buatlah sebuah jalur baru untuk VLAN 10,20 (Pada R2) dan VLAN
- Pada R1 terdapat Satu buah server yang nantinya akan bisa diakses
oleh semua client yang berada pada VLAN 10,20 (Pada R2) dan VLAN
- Buat sebuah filtering dengan access list agar salah satu client tidak
Selamat mengerjakan.
Blog : http://diarysahrul.blogspot.com
DAFTAR PUSTAKA
TENTANG PENULIS
juga penikmat internet gratis sejak saya duduk dikelas 4 MI, alhasil jurusan
yang paling dekat hubungannya dengan internet adalah TKJ. awal saya masuk
ke SMK KARYA BAHANA MANDIRI saya bukan siapa” dan sampi sekarang pun
saya masih manusia biasa, dengan bimbingan kedua orang tua dan bimbingan
dari guru saya yang tak pernah lelah memberi tugas hehe yaitu bapak Ahmad
Rodly, S.Kom, sempet berpikir juga sih “wah ni guru killer kayanya ngasih tugas
banyak banget hehe” tapi saya yakin bahwa tugas itu bukan sebuah beban
melainkan sebuah tanggung jawab dan amanah dari seseorang yang harus kita
kerjakan dengan rasa senang. Wah panjang yah wkwk motivasi terbesar saya
dalam belajar ada kedua orang tua saya, mereka adalah harta yang paling
Harapan saya semoga buku ini bisa bermanfaat dan buku ini akan ada
lanjutannya, semoga kedua orang tua saya panjang umur, sehat selalu dan
SMK selalu diberikan kesehatan dan umur yang panjang. Dan harapan saya
terakhir semoga saya bisa menimba ilmu bersama teman-teman TKJ lainnya di
IDN-NETWORKERS…