malam guys kali ini saya akan bahas materi tentang access list.ya materi ini lumyaan susah juga karna kita harus bermain logika juga,access-list ada dua materi yaitu standard access list dan extended access –list yang membedakan standard dengan extended yaitu nilai number nya..untuk artikel kali ini kita membahas standard access list dimana nilai number nya dimulai dari 1-99..fungsi dari access ini ialah dimana kita dapat memfilter sebuah packet yang di ijinkan atau tidak di ijinkan..untuk standard access list ini biasanya kita lakukan konfigurasi dengan router yang dekat dengan destianation/tujuan kita..untuk mudah nya mari langsung kita labkan saja.
gambar 1.1
Disini lab access list kali ini kita membuat dua kasus yang mana network 192.168.10.0/24 kita sett sebagai standard access-list dan yang network 192.168.20.0/24 kita sett sebagai exxteded access list.
Langsung aja kita mulai untuk konfigurasi standard access list nya.
Pertama kita setting ip address nya terlebih dahulu.
#R1
R1(config)#int s0/0/0
R1(config-if)#ip add 12.12.12.1 255.255.255.0
R1(config-if)#no sh
R1(config)#int gig0/0
R1(config-if)#no sh
R1(config-if)#ip add 192.168.10.1 255.255.255.0
R1(config-if)#int gig0/1
R1(config-if)#ip add 192.168.20.1 255.255.255.0
R1(config-if)#no sh
R1(config)#int s0/0/0
R1(config-if)#ip add 12.12.12.1 255.255.255.0
R1(config-if)#no sh
R1(config)#int gig0/0
R1(config-if)#no sh
R1(config-if)#ip add 192.168.10.1 255.255.255.0
R1(config-if)#int gig0/1
R1(config-if)#ip add 192.168.20.1 255.255.255.0
R1(config-if)#no sh
#R2
R2(config)#int s0/0/0
R2 (config-if)#ip add 12.12.12.2 255.255.255.0
R2 (config-if)#no sh
R2 (config-if)#int gig0/0
R2 (config-if)#ip add 20.20.20.1 255.255.255.0
R2 (config-if)#no sh
R2(config)#int s0/0/0
R2 (config-if)#ip add 12.12.12.2 255.255.255.0
R2 (config-if)#no sh
R2 (config-if)#int gig0/0
R2 (config-if)#ip add 20.20.20.1 255.255.255.0
R2 (config-if)#no sh
Untuk routing nya bebas kita bisa gunakan “RIP,EIGRP,OSPF atau routing
lainya”tapi untuk kali ini saya menggunakan routing EIGRP.
R1(config)#router eigrp 1
R1(config-router)#network 192.168.10.0
R1(config-router)#network 192.168.20.0
R1(config-router)#network 12.12.12.0
R1(config-router)#no auto-summary
R1(config-router)#
R2(config)#router eigrp 1
R2(config-router)#network 12.12.12.0
R2(config-router)#network 20.20.20.0
R2(config-router)#no auto-summary
R2(config-router)#
R2(config-router)#network 12.12.12.0
R2(config-router)#network 20.20.20.0
R2(config-router)#no auto-summary
R2(config-router)#
Setelah itu kita setting ip address pada PC1-PC4 beserta server nya...untuk cara penambahan ip address pada perangkat end device nya ( klik dua kali pc/server nya+masuk menu desktop+klik ip configuration+sett ip address nya).
gambar 1.2
gambar 1.3
Selanjutnya kita pastikan seluruh perangkat bisa saling komunikasi,untuk pembuktian nya bisa kita lakukan ping dari PC1-PC4 ke server atau sebaliknya.
PC1
C:\>ping 20.20.20.2
Pinging 20.20.20.2 with 32 bytes of data:
Reply from 20.20.20.2: bytes=32 time=2ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=10ms TTL=126
Reply from 20.20.20.2: bytes=32 time=1ms TTL=126
C:\>
PC2
C:\>ping 20.20.20.2
Pinging 20.20.20.2 with 32 bytes of data:
Reply from 20.20.20.2: bytes=32 time=2ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=10ms TTL=126
Reply from 20.20.20.2: bytes=32 time=1ms TTL=126
C:\>
PC3
C:\>ping 20.20.20.2
Pinging 20.20.20.2 with 32 bytes of data:
Reply from 20.20.20.2: bytes=32 time=2ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=10ms TTL=126
Reply from 20.20.20.2: bytes=32 time=1ms TTL=126
C:\>
PC4
C:\>ping 20.20.20.2
Pinging 20.20.20.2 with 32 bytes of data:
Reply from 20.20.20.2: bytes=32 time=2ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=10ms TTL=126
Reply from 20.20.20.2: bytes=32 time=1ms TTL=126
C:\>
Sekarang kita buat access list nya sesuai dengan pengertian tadi bahwa
standard access lit ini di sett di router yang dekat dengan destination/tujuan
dari topologi diatas berarti kita sett access list ini pada R2,berikut
konfigurasinya.
R2(config)#access-list 1 deny 192.168.10.0 0.0.0.255
R2(config)#access-list 1 permit any
R2(config)#int gig0/0
R2(config-if)#ip access-group 1 out
Setelah itu sekarang kita tes dengan ping kembali dari PC1/PC2
ke ip server
C:\>ping 20.20.20.2
Pinging 20.20.20.2 with 32 bytes of data:
Reply from 12.12.12.2: Destination host unreachable.
Reply from 12.12.12.2: Destination host unreachable.
Reply from 12.12.12.2: Destination host unreachable.
Reply from 12.12.12.2: Destination host unreachable.
C:\>
Setelah itu kita ping juga dari PC3/PC4 ke ip server
C:\>ping 20.20.20.2
Pinging 20.20.20.2 with 32 bytes of data:
Reply from 20.20.20.2: bytes=32 time=13ms TTL=126
Reply from 20.20.20.2: bytes=32 time=12ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
kemudian cek access-list nya menggunakan perintah "show access-list".
R2#sh access-list
Standard IP access list 1
10 deny 192.168.10.0
0.0.0.255 (4 match(es))
20 permit any (4 match(es))
Informasi diatas bisa kita baca “bahwa ip yang network nya 192.168.10.0
dia di deny/tidak di ijinkan untk akses ke ip server sedangakan selain network
192.168.10.0 kita permit/ijinkan untuk mengakses server tersebut”.
Disini sudah sesuai dengan kasus pertama kita yaitu PC1-PC2 tidak bisa
ping ke ip server/diblock untuk artikel kali ini sampai disini dulu next artikel kita
lanjut ke extended access-list nya.