Kamis, 14 Februari 2019

Lab- 16 Setting Redistribute Static Routing & Eigrp



Assalamualikum wr.wb

Selamat sore semuanya ,kali ini saya akan menulis artikel yang masih bersangkutan dengan routing,dan pada artikel kali ini kita akan bahas yang namanya redistribute.
Di dalam routing sendiri  ada banyak cara untuk redistribute salah satunya yang akan kita bahas kali ini adalah “Redistribute static routing & EIGRP”.
Redistribute itu apasih?mungkin disini ada yang blom paham apa itu redistribute,jadi redistribute itu kita menggabungkan  network yang memiliki routing protocol yang berbeda sehingga kita bisa membentuk table routing yang lengkap dari suatu topologi walaupun memiliki  routing protocol yang  berbeda.
Untuk lebih jelas nya langsung kita lab kan saja, berikut topologinya.

langkah pertama kita konfigurasikan ip address pada seluruh router sesuai dengan topologi.




R1(config)#int fa0/0
R1 (config-if)#ip address 12.12.12.1 255.255.255.0
R1 (config-if)#no shutdown
R1 (config-if)#int fa0/1
R1 (config-if)#ip address 192.168.12.1 255.255.255.0
R1 (config-if)#no shutdown
R1 (config-if)#

R2(config)#int fa0/0
R2(config-if)#ip address 12.12.12.2 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#int fa0/1
R2(config-if)#ip address 23.23.23.2 255.255.255.0
R2(config-if)#no shutdown

R3(config)#int fa0/0
R3(config-if)#ip address 23.23.23.3 255.255.255.0
R3(config-if)#no shutdown
R3(config-if)#int fa0/1
R3(config-if)#ip address 192.168.23.1 255.255.255.0
R3(config-if)#no shutdown

Selanjutnya kita Konfigurasi routing protocol nya sesuai kasus di atas dimana R1 kita set routing nya dengan Static Route,sedangkan di R2 kita setting dua protocol Static route untuk interface yang mengarah ke R1 dan routing eigrp yang interface nya mengarah ke R3 & R3 sendiri kita sett menggunakan routing eigrp. oh iya sebelumnya untuk routing eigrp jika masih lupa konfigurasi nya boleh baca kembali Basic konfigurasi eigrp .

R1(config-if)#ip route 23.23.23.0 255.255.255.0 12.12.12.2
R1(config)#ip route 192.168.23.0 255.255.255.0 12.12.12.2

R2(config-if)#router eigrp 1
R2(config-router)#network 23.23.23.0
R2(config-router)#no auto-summary
R2(config-router)#exit
R2(config)#ip route 192.168.12.0 255.255.255.0 12.12.12.1

R3(config-if)#router eigrp 10
R3(config-router)#network 23.23.23.0
R3(config-router)#network 192.168.23.0
R3(config-router)#no auto-summary
R3(config-router)#

Setelah itu kita setting ip address pada setiap pc client.

ip address pc1
gambar 1.2

ip address pc2
gambar 1.3

setelah itu kita coba untuk ping dari pc1 ke pc2 ,dan sebaliknya.

gambar 1.4

Hasilnya destination host unreachable.hal ini terjadi karena protocol routingnya berbeda,lebih jelas nya kita cek table routing R3 apakah R3 sudah mememiliki network client pc1 dengan menggunakan perintah " #show ip route " .

tabel routing
gambar 1.5

Diatas kita melihat bahwa R3 tidak memiliki route menuju pc1 yang berada di R1.
Agar client pc1 bisa saling komunikasi dengan pc1 kita konfigurasi redistribute pada R2.

R2(config)#router eigrp 10
R2(config-router)#redistribute static
R2(config-router)#redistribute connected 

Setelah itu cek kembali table routing pada R3.

table routing setelah di redistribute
gambar 1.6

Pada gambar diatas menunjukan bahwa table routing R3 sudah bertambah dan adanya network 12.12.12.0 dan network 192.168.12.0.itu bertanda bahwa R1 & R3 sudah bisa saling komunikasi.

Lakukan verifikasi ulang dari pc1 ke pc2 atau sebaliknya.
Oke saya yakin kalian sudah berhasil semua pada lab ini..kita jumpa di artikel selanjutnya dimana akan saya tulis juga tentang redistribute yang lainya..jika suka jangan lupa tinggalkan like,jika tidak suka silahkan komentari agar lebih bermanfaat share ke yang lain juga..terimakasih..

wassalamualaikum wr.wb










Read More

Lab - 15 Extended Access-list



Assalamualaikum wr.wb


Hei ! setelah sebelumnya kita membahas tentang Standard Access-list pada artikel kali ini kita akan bahas extended access-list.

Untuk artikel yang bakal saya tulis pada kali ini masih tentang access list,dimana sebelumnya kita sudah belajar yang standard access list…nah bedanya antara standard dan extended access list ini dimana kita bisa memfilter salah satu paket nya saja atau bisa dibilang berdasarkan port/protocol nya.untuk extended access list ini kita diharuskan menggunakan number 100-199 untuk id access list nya.oke kalo begitu kita langsung saja ke lab dengan menggunakan topologi sebelum dan menyelesaikan kasus yang kedua pada artikel yang sebelumnya.

disini kita masih menggunakan topologi yang sama dengan lab sebelumnya .di kasus kali ini kita akan setting nettwork 192.168.20.0/24 sebagai extended access-list.


gambar 1.0

Oke untuk langkah pertama kita hapus dulu konfigurasi standard access-list pada R2. lab ini masih lanjut an dari artikel sebelumnya jadi kalo mau mulai lab ini boleh di pelajari lab sebelumnya terlebih dahulu .

R2(config)#no access-list 1 

selanjutnya konfigurasikan extended acl pada R1 

R1(config)#access-list 100 deny tcp 192.168.20.0 0.0.0.255 host 20.20.20.2 eq www
R1(config)#access-list 100 permit ip any any
R1(config-if)#int gig0/1
R1(config-if)#ip access-group 100 in
R1(config-if)#

oke pada kasus kali ini kita akan membuat rule agar network 192.168.20.0/24 tidak bisa mengakses web,sehingga kita menggunakan protocol tcp.

setelah itu kita ping dari network 192.168.20.0/24 ke server.

C:\>ping 20.20.20.2
Pinging 20.20.20.2 with 32 bytes of data:

Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=4ms TTL=126

C:\>

selanjutnya kita ping lewat browser,untuk melakukan ikuti langkah berikut.

klik 2x pc nya lalu masuk ke menu desktop kemudian pilih browser.
gambar 1.2
kemudian ketikkan ip address server,jika tampilan request timeout bisa disimpulkan pc tersebut tidak di ijinkan untuk akses web server.

gambar 1.3

selain itu kita bisa cek access list ini dengan perintah "#show access-list" berikut contohnya.

R1(config)#do sh access-list
Extended IP access list 100
    10 deny tcp 192.168.20.0 0.0.0.255 host 20.20.20.2 eq www (12 match(es))
    20 permit ip any any (8 match(es))

R1(config)#

ketika hasilnya seperti diatas,bisa kita artikan bahwa network 192.168.20.0/24 sudah beberapakali mengakses web server,tetapi karena adanya rule yang barusan kita buat sehingga network tersebut tidak bisa akses ke web.

oke untuk artikel access list ini cukup sampe disini semoga bisa bermanfaat.jan lupa supaya tinggalkan like jika suka,jika tidak silahkan komentari agar yang lain bisa paham juga jangan lupa share.

wassalamualaikum wr.wb








Read More
 

juliansah_net12 Copyright © 2011 | Template design by O Pregador | Powered by Blogger Templates