Selasa, 27 November 2018

LAB-9 Filtering Access-List Ip Ganjil




asaalamualaikum wr.wb
 oke to the pointt.. kali ini kita belajar ngonfig lagi yuu ...unttuk materi kali ini kita masih bahas materi eigrp ya...untuk pertama kita buat topology nya dulu kemudian kita tambahkan beberapa ip loopbak
topologi
nah disini kita tambahkan beberapa ip loopbak pada salah satu router saja ...disini saya mengambil sample router R1 yang saya tambahkan 6 ip loopback saya menggunakan ip loopback mulai dari 1.1.1.1 - 1.1.1.6  berikut konfigurasikan nya..(disini saya anggap temen" sudah set konfigurasi dasasr eigrp nya beserta routing eigrp nya, jadi saya mulai dari ip loopback nya ) 
R1(config-if)#int lo1
R1(config-if)#ip add 1.1.1.1 255.255.255.255
R1(config-if)#int lo2
R1(config-if)#ip add 1.1.1.2 255.255.255.255
R1(config-if)#int lo3
R1(config-if)#ip add 1.1.1.3 255.255.255.255
R1(config-if)#int lo4
R1(config-if)#ip add 1.1.1.4 255.255.255.255
R1(config-if)#int lo5
R1(config-if)#ip add 1.1.1.5 255.255.255.255
R1(config-if)#int lo6
R1(config-if)#ip add 1.1.1.6255.255.255.255

nahh sebelumnya kita cek terlebih dahulu tabel routing pada R2 & R3 nya

R2(config-router)#do sh ip route eigrp
     1.0.0.0/32 is subnetted, 6 subnets
D       1.1.1.1 [90/156160] via 12.12.12.1, 09:15:18, FastEthernet0/0
D       1.1.1.3 [90/156160] via 12.12.12.1, 09:15:18, FastEthernet0/0
D       1.1.1.2 [90/156160] via 12.12.12.1, 09:15:18, FastEthernet0/0
D       1.1.1.5 [90/156160] via 12.12.12.1, 09:15:18, FastEthernet0/0
D       1.1.1.4 [90/156160] via 12.12.12.1, 09:15:18, FastEthernet0/0
D       1.1.1.6 [90/156160] via 12.12.12.1, 09:15:18, FastEthernet0/0
R2(config-router)#

R3(config-if)#do sh ip route eigrp
     1.0.0.0/32 is subnetted, 6 subnets
D       1.1.1.1 [90/158720] via 23.23.23.2, 00:27:19, FastEthernet0/0
D       1.1.1.3 [90/158720] via 23.23.23.2, 00:27:19, FastEthernet0/0
D       1.1.1.2 [90/158720] via 23.23.23.2, 00:27:19, FastEthernet0/0
D       1.1.1.5 [90/158720] via 23.23.23.2, 00:27:19, FastEthernet0/0
D       1.1.1.4 [90/158720] via 23.23.23.2, 00:27:19, FastEthernet0/0
D       1.1.1.6 [90/158720] via 23.23.23.2, 00:27:19, FastEthernet0/0

nah di atas sudah muncul tabel routing dari loopback yang tadi kita buat pada R1..nahh sekarang problem yang akan kita buat yaitu bagaimana si jika  kita hanya ingin R2&R3 menapilkan ip ganjil nya saja ..caekidoott guyss berikut konfigurasinya..

R2(config)#access-list 1 permit 0.0.0.1 255.255.255.254
R2(config)#router eigrp 10
R2(config-router)#distribute-list 1 out fa0/1
R2(config-router)#

nah setelah memasukan perintah tersebut pada R2 untuk pengujian nya kita bisa langsung coba cek tabel routing yang ada pada R3

R3(config-if)#do sh ip route eigrp
     1.0.0.0/32 is subnetted, 3 subnets
D       1.1.1.1 [90/158720] via 23.23.23.2, 00:35:34, FastEthernet0/0
D       1.1.1.3 [90/158720] via 23.23.23.2, 00:35:34, FastEthernet0/0
D       1.1.1.5 [90/158720] via 23.23.23.2, 00:35:34, FastEthernet0/0
R3(config-if)#

tarraa tabel routing yang muncul pada R3 hanya ip yang ganjil nya saja...sebenernya kita juga bisa sett perintah access-list nya pada R3 juga ..oke kita langsung coba ya..
btw sebelumnya kita hapus dulu konfigurasi access-list pada R2 nya

R2(config-router)#no distribute-list 1 out fa0/1
R2(config-router)#

kemudian kita pastikan tabel routing yang ada pada R3 sudah kembali dengan routingan yang lengkap..

R3(config-if)#do sh ip route eigrp
     1.0.0.0/32 is subnetted, 6 subnets
D       1.1.1.1 [90/158720] via 23.23.23.2, 00:40:26, FastEthernet0/0
D       1.1.1.3 [90/158720] via 23.23.23.2, 00:40:26, FastEthernet0/0
D       1.1.1.2 [90/158720] via 23.23.23.2, 00:00:10, FastEthernet0/0
D       1.1.1.5 [90/158720] via 23.23.23.2, 00:40:26, FastEthernet0/0
D       1.1.1.4 [90/158720] via 23.23.23.2, 00:00:10, FastEthernet0/0
D       1.1.1.6 [90/158720] via 23.23.23.2, 00:00:10, FastEthernet0/0

nahh jika sudah lengkap mari kita buat access-list yang barunya pada R3..eits sebentar sekarang di router yang R3 kita gunakan distribute-list yang "in" nya ya..

R3(config)#access-list 1 permit 0.0.0.1 255.255.255.254
R3(config)#router eigrp 10
R3(config-router)#distribute-list 1 in fa0/0
R3(config-router)#

nahh untuk penguujiannya kita coba cek di tabel routing R3

R3(config-router)#do sh ip route eigrp
     1.0.0.0/32 is subnetted, 3 subnets
D       1.1.1.1 [90/158720] via 23.23.23.2, 00:46:40, FastEthernet0/0
D       1.1.1.3 [90/158720] via 23.23.23.2, 00:46:40, FastEthernet0/0
D       1.1.1.5 [90/158720] via 23.23.23.2, 00:46:40, FastEthernet0/0
R3(config-router)#

nahh guys gimana perintah nya simple kan....oke untuk hari ini materi nya cukup sampai disini dulu next kita ketemu dengan artikel ip genap nya ya guys....
Read More

Senin, 26 November 2018

LAB-8 EIGRP Distribute List Filtering Out

EIGRP Distribute List Menggunakan Filtering Out 




assalamualaikum wr.wb
 alhamdulilah hari ini kia masih bisa lanjut belajar ngonfig nya...nahh guys sekarang kita masih bahas materi eigrp ya..yang baru gabung boleh di mulai belajar nya dari konfigurasi dasar eigrp .
topologi 1.1
nah pada pembahasan kali ini pun masih ada sangkut pautnya dengan materi sebelumnya eigrp distribute list filtering in .yap kalo kemaren kita menggunakan distribute yang in sekarang kita menggunaka distribute list yang out nya ..nah supaya tidak penasaran langsung kita mulai aja bree..yo yo ayo yo  kita ngelab :v
pertama buat toppologi seperti pada gambar kemudian kita sett ip address dan routing eigrp nya
Disini saya sudah sett ip address & routing eigrp nya dan kita cek tabel routing nya

R1(config-router)#do sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is not set

     23.0.0.0/24 is subnetted, 1 subnets
D       23.23.23.0 [90/30720] via 12.12.12.2, 00:18:19, FastEthernet0/0
     12.0.0.0/24 is subnetted, 1 subnets
C       12.12.12.0 is directly connected, FastEthernet0/0
C    192.168.1.0/24 is directly connected, Ethernet1/0
D    192.168.2.0/24 [90/284160] via 12.12.12.2, 00:18:21, FastEthernet0/0
D    192.168.3.0/24 [90/286720] via 12.12.12.2, 00:17:11, FastEthernet0/0
R1(config-router)#

nah pada tabel routing R1 sudah terdapat network dari router R2 & R3 .....
pada materi kali ini yang akan kita lakukan yaitu membuat R3 tidak mengetahui network dari 192.168.2.0/24 sebelumnya mari kita cek tabel routing nya atau before sebelum kita mulai konfigurasi nya eaa..

R3(config-router)# do sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is not set

     23.0.0.0/24 is subnetted, 1 subnets
C       23.23.23.0 is directly connected, FastEthernet0/0
     12.0.0.0/24 is subnetted, 1 subnets
D       12.12.12.0 [90/30720] via 23.23.23.2, 00:46:08, FastEthernet0/0
D    192.168.1.0/24 [90/286720] via 23.23.23.2, 00:46:08, FastEthernet0/0
D    192.168.2.0/24 [90/284160] via 23.23.23.2, 00:46:08, FastEthernet0/0
C    192.168.3.0/24 is directly connected, Ethernet1/0
R3(config-router)#

nah ternyata di R3 masih ada network 192.168.2.0/24 kasus yang ingin kita buat yaitu agar R3 tidak mengetahui network 192.168.2.0/24 lalu bagaimana caranya tuh mas agar network tersebut tidak diketahaui atau sesuia dengan kasus yang kita buat kali ini..go go go cekidot kita mulai ehheh
berikut perintah nya sett di R2 ya guys

R2(config)#access-list 2 deny 192.168.2.0 0.0.0.255
R2(config)#access-list 2 permit any
R2(config)#router eigrp 10
R2(config-router)#distribute-list 2 out fa0/1
R2(config-router)#

perintah cukup simple kan guys sekarang kita cek kembali tabel routing yang ada pada R3 untuk mengetahaui apakah perintah yang di atas sudah running atau blom

R3(config-router)# do sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is not set

     23.0.0.0/24 is subnetted, 1 subnets
C       23.23.23.0 is directly connected, FastEthernet0/0
     12.0.0.0/24 is subnetted, 1 subnets
D       12.12.12.0 [90/30720] via 23.23.23.2, 01:52:22, FastEthernet0/0
D    192.168.1.0/24 [90/286720] via 23.23.23.2, 01:52:22, FastEthernet0/0
C    192.168.3.0/24 is directly connected, Ethernet1/0
R3(config-router)#

nah di tabel routing yang di atas kita sudah melihat bahwa R3 sudah tidak mengetahui network dari 192.168.2.0/24 berarti list yang ada pada kasus kali ini sudah sesuai ya guys...

pada distribute list ini kita menggunakan in & out kan ...nah untuk yang masih bingung dengan penerapa in itu harus dimana si ka? sama out itu harus dimana si ka?jadi pada pembahasan materi filtering ini defaultnya router akan saling bertukar routing-list ,dan semua jalur akan sampai pada semua router ..jadi pada filtering list ini kita seolah membuat aturan list agar network sekian tidak ada pada tabel routing tersebut. list yang kita pelajari menggunakan in & out nah dari in dan out ini bisa kita simpulkan seperti ini jika routingan berasal dari luar dan ingin masuk ke tabel routing kita itu kita gunakan "in" (port yang  masuk menuju router kita),kalo out kita balikan logika dari penjelasan "in"nya. gmna sudah ada simbol yang muncul pada pemikrian kita??
kalo blom mudah nya gini wkwk jadi kalo out jika kita tidak ingin menerima routingan yang
kita konfigurasikan tidak di distribute kan ke luar kita baru menggunakan "out'

nah guys untuk hari ini sampai disini dulu kita ktemu di next artikel selanjutnya jan lupa saran sama masukan buat ane ya gann thanks mr.gan

Read More

Minggu, 11 November 2018

LAB-7 Distribute list filtering in EIGRP



hallo guys .....untuk hari ini kita akan bahas lagi lab eigrp..sebelumnya udah pada bisa konfigurasi dasar EIGRP nya kan .

nahh disini kalian pernah berfikir untuk melakukan filtering distribute list menggunakan protocol EIGRP?kalo belum terfikirkan mari kita coba.

goal dari lab ini untuk mencegah router mengetahui beberapa network..nahh di distribute list ini ada dua pilihan ada IN dan OUT.

untuk sekarang kita bahas yang distribute list in terlebih dahulu .untuk yang distribute list out di next artikel ya.. seperti biasa kita budayakan lab dulu..langsung saja gunakan topologi berikut


kemudian lakukan konfigurasi dasar nya terlebih dahulu pada semua router dan pastikan semua nya bisa saling terhubung..
 R1(config)#int fa0/0
 R1(config-if)#no shutdown
 R1(config-if)#ip address 12.12.12.1 255.255.255.0
 R1(config)#interface fa0/1
 R1(config-if)#no shutdown
 R1(config-if)#ip address 192.168.10.1 255.255.255.0
 R1(config-if)#router eigrp 10
 R1(config-router)#no auto-summary
 R1(config-router)#network 12.12.12.0
 R1(config-router)#network 192.168.10.0
 R1(config-router)#router eigrp 10
 R1(config-router)#

 R2(config)#int fa0/0
 R2(config-if)#no shutdown
 R2(config-if)#ip address 12.12.12.2 255.255.255.0
 R2(config)#interface fa0/1
 R2(config-if)#no shutdown
 R2(config-if)#ip address 23.23.23.2 255.255.255.0
 R2(config-if)#
 R2(config-if)#router eigrp 10
 R2(config-router)#no auto-summary
 R2(config-router)#network 12.12.12.0
 R2(config-router)#network 23.23.23.0
 R2(config-router)#

 R3(config)#int fa0/1
 R3(config-if)#no shutdown
 R3(config-if)#ip address 23.23.23.3 255.255.255.0
 R3(config)#interface fa0/0
 R3(config-if)#no shutdown
 R3(config-if)#ip address 192.168.30.1 255.255.255.0
 R3(config-if)#
 R3(config-if)#router eigrp 10
 R3(config-router)#no auto-summary
 R3(config-router)#net 23.23.23.0
 R3(config-router)#net 192.168.30.0

setelah itu kita cek routing table dibawah ..pada lab yang kali ini kita ingin R3 tidak mengetahui network dari 192.168.10.0/24 dan sekarang masih terlihat network 192.168.10.0/24 dan kali ini masih terlihat network 192.168.10.0/24 di tabel routing R3.

R3(config-router)#do sh ip route eigrp
...
12.0.0.0/24 is subnetted, 1 subnets
D 12.12.12.0 [90/30720] via 23.23.23.2, 00:49:42, FastEthernet0/1
D 192.168.10.0/24 [90/33280] via 23.23.23.2, 00:49:42, FastEthernet0/1
R3(config-router)#

nah diatas masih terlihat kan network 192.168.10.0/24 nah yang kita inginkan R3 tidak mengetahui network tersebut..terus gmna caranya ? lanjut ke konfigurasi berikutnya karna di atas hanya cek tabel reouting doang :v.

 R3(config)#access-list 1 deny 192.168.10.0 0.0.0.255
 R3(config)#access-list 1 permit any
 R3(config)#router eigrp 10
 R3(config-router)#distribute-list 1 in fa0/1

nahh setelah kita lakukan distribute list diatas sekarang kita cek pada table routing di R3,apakah masih ada network 192.168.1.0/24 atau sudah sesuai yang kita inginkan ..

R3(config-router)#do sh ip route eigrp
     12.0.0.0/24 is subnetted, 1 subnets
D       12.12.12.0 [90/30720] via 23.23.23.2, 01:00:21, FastEthernet0/1

nah setelah di cek ternyata hasil nya sudah sesuai yang kita inginkan yaitu tidak ada network 192.168.10.0/24 pada routing table R3

nah bagaimana kalo kita ingin R1 dan R2 tidak ada network 192.168.30.0/24? gampang kita tinggal buat distribute list lagi tapi ada satu pertanyaan yaitu buat nya di R1 atau di R2? nahh karena network yang 192.168.30.0/24 itu posisinya ada di R3 jadi kita konfigurasi distribute list nya di R2 karena network R3 melewati R2 dulu baru ke R1

gass sekrang kita lakukan konfigurasi nya pada R2
 R2(config)#access-list 1 deny 192.168.30.0 0.0.0.255
 R2(config)#access-list 1 permit any
 R2(config)#router eigrp 10
 R2(config-router)#distribute-list 1 in fa0/1
 R2(config-router)#

nahh setelah kita lakukan konfigurasi sekarang kita cek pada routing table di R1 dan R2 apakah sudah sesuai atau tidak.
 R1(config-router)#do sh ip route eigrp
 23.0.0.0/24 is subnetted, 1 subnets
 D 23.23.23.0 [90/30720] via 12.12.12.2, 04:35:29, FastEthernet0/0
 R1(config-router)#

 R2(config-router)#do sh ip route eigrp
 D 192.168.10.0/24 [90/30720] via 12.12.12.1, 04:34:56,   FastEthernet0/0
 R2(config-router)#

nahh sudah terbukti kan bahwa nework 192.168.30.0/24 tidak muncul dalam routing table R1 dan R2  nah berarti lab kali ini sudah berhasil ...

nahh untuk materi kali ini selesai sampe disini dulu sekian dari saya semoga bermanfaat .....
Read More
 

juliansah_net12 Copyright © 2011 | Template design by O Pregador | Powered by Blogger Templates