Assalamualaikum Wr.Wb
Sebelumnya kita sudah belajar access-list standard untuk kali ini masih bersinggungan dengan access list juga,tetapi kita akan lab kan yang extended access list nya. jika masih bingungkenapa ada standard acl dan extended acl berikut penjelasan nya overview access list .
Extended access list ini biasanya dipasang ketika kita ingin membuat rule secara spesifik,ya masuk spesifik disini,dia bisa melakukan blocking pada protocol nya. masih blom mudeng juga? oke deh,jadi case nya pada lab ini dimana kita ingin block agar client tidak bisa akses ke web server nya tetapi masih ijinkan untuk "ping" ke server maka kita setting acl nya menggunakan extended.nah jika yang standard kita tidak bisa lakukan hal seperti itu karena untuk standard acl ini dia akan langsung block service nya,mulai dari icmp,tcp atau yang lainya..
biar lebih gampang langsung kita lab kan saja, untuk topologinya kita masih gunakan topologi pada artikel yang sebelumnya .
goals lab kali ini pc deangan ip 20.20.20.2 tidak bisa akses web server,sedangkan pc yang lainya bisa akses ke server.
topologi.
Karena kita menggunakan lab sebelumnya,maka kita hapus dulu settingan standard access list nya.
R2(config)#no access-list 1
Setelah itu kita setting acl nya,sebelumnya ada teory yang mengatakan bahwa extended acl ini di setting atau ditempatkan pada router yang sedekat mungkin dengan source,atau dengan sumber paket nya.kurang lebih kesimpulan nya"jika ingin menggunakan acl standard maka kita setting nya di router yang dekat dengan destination dan jika ingin setting extended acl nya maka kita setting sedekat mungkin dengan router yang dekat dengan source.karena yang dekat dengan source adalah R2 maka kita sett nya pada R2.
R2(config)#access-list 100 deny tcp host 20.20.20.2 host 25.25.25.2 eq www
R2(config)#access-list 100 permit ip any any
R2(config-if)#ip access-group 100 out
R2(config)#access-list 100 permit ip any any
R2(config-if)#ip access-group 100 out
Setelah itu kita lakukan verifikasi.seharusnya pc dengan ip 20.20.20.2 tidak bisa akses web server tetapi bisa melakukan ping ke server.
pc3 akses to server.
pc4 akses to server.
Oke di hasil nya sudah sesuai pc3 tidak bisa akses ke web server nya,sedangkan pc 4 bisa akses..sekaran kita lakukan ping .
pc3 ping to server.
pc4 ping to server.
Oke sudah sesuai dengan kasus ya..pc3 sudah tidak bisa akses via web server nya,tetapi masih bisa komunikasi lewat ping..sedangkan pc4 masih bisa akses ke web server dan bisa komunikasi via ping juga,mengapa bisa begitu?karena di rule acl nya tadi kita seett hanya ip 20.20.20.2 yang kita deny/tolak agar tidak bisa akses ke web server,tetapi masih bisa komunikasi via ping,sedangkan pc4/yang lain nya kita permit(di izinkan)untuk melakukan akses via web maupun via cmd/ping.