Selasa, 16 April 2019

Lab-18 DMVPN Static Maping Phase 1 Menggunakan RIP




Assalamualaikum Wr.Wb.

Akhirnya setelah beberapa waktu lalu dibuat sibuk dengan yang namanya UN dan Ujikom,sekarang saya dapat menulis kembali..dan pada kesempatan kali ini saya akan ngelab DMVPN.

Apa itu DMVPN (dynamic multipoint private network) Jadi dengan adanya dmvpn ini
kita dapat membuat sebuah jaringan yang menggunakan jalur vpn secara bersamaan.sebagai contoh ketika ada permintaan agar kantor pusat dapat terhubung dengan kedua cabang,kita bisa saja menggunakan beberapa cara,cara yang bisa kita andalkan ialah menggunakan gre tunnel,yaitu dimana kita membuat vpn pada kantor pusat dengan kedua kantor cabang sesuai topologi.
cara tersebut bisa saja kita gunakan saat memiliki jumlah kantor cabang yang sedikit, tetapi bagaimana jika kita memiliki kantor cabang yang banyak maka cara yang efisien untuk kita gunakan adalah dengan menggunakan dmvpn .jadi kita akan membuatnya menjadi multipoint vpn seperti totpologi berikut.


Seperti biasa untuk langkah pertama kita setting ip address terlebih dahulu.
R1-Pusat(config)#int f0/0
R1-Pusat(config-if)#ip add 12.12.12.1 255.255.255.0
R1-Pusat(config-if)#no sh
R1(config-if)#int lo0
R1(config-if)#ip add 1.1.1.1 255.255.255.255

R3(config)#int f1/0
R3(config-if)#ip add 23.23.23.3 255.255.255.0
R3(config-if)#no sh
R3(config-if)#int lo0

R3(config-if)#ip add 3.3.3.3 255.255.255.255

R4(config)#int f2/0
R4(config-if)#ip add 24.24.24.4 255.255.255.0
R4(config-if)#no sh
R4(config-if)#int lo0

R4(config-if)#ip add 4.4.4.4 255.255.255.255

R2(config)#int f0/0
R2(config-if)#ip add 12.12.12.2 255.255.255.0
R2(config-if)#no sh

R2(config-if)#int f1/0
R2(config-if)#ip add 23.23.23.2 255.255.255.0
R2(config-if)#no sh
R2(config-if)#int f2/0

R2(config-if)#ip add 24.24.24.2 255.255.255.0
R2(config-if)#no sh

Karena R2 itu bekerja sebagai internet maka kita perlu menggunakan default route.dimana default route ini berguna untuk akses ke internet.
R1(config)#ip route 0.0.0.0 0.0.0.0 12.12.12.2
R3(config)#ip route 0.0.0.0 0.0.0.0 23.23.23.2
R4(config)#ip route 0.0.0.0 0.0.0.0 24.24.24.2

 Nah selanjutnya kita akan konfigurasi DMVPN pada kantor pusat dan kantor cabang.
R1(config)#int tun0
R1(config-if)#ip add 10.10.10.1 255.255.255.0
R1(config-if)#tunnel source 12.12.12.1
R1(config-if)#tunnel mode gre multipoint
R1(config-if)#ip nhrp network-id 1
R1(config-if)#ip nhrp map 10.10.10.3 23.23.23.3
R1(config-if)#ip nhrp map 10.10.10.4 24.24.24.4
R1(config-if)#ex

R3(config)#int tun0
R3(config-if)#ip add 10.10.10.3 255.255.255.0
R3(config-if)#tunnel source 23.23.23.3
R3(config-if)#tunnel destination 12.12.12.1
R3(config-if)#ip nhrp network-id 1
R3(config-if)#ip nhrp map 10.10.10.1 12.12.12.1
R3(config-if)#ex

R4(config)#int tun0
R4(config-if)#ip add 10.10.10.4 255.255.255.0
R4(config-if)#tunnel source 24.24.24.4
R4(config-if)#tunnel destination 12.12.12.1
R4(config-if)#ip nhrp network-id 1
R4(config-if)#ip nhrp map 10.10.10.1 12.12.12.1
R4(config-if)#ex

Untuk pengujian nya kita bisa melakukan ping dari kantor pusat ke kantor dua kantor cabang tersebut
R1(config-if)#do ping 10.10.10.3

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.10.3, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 100/135/192 ms

R1(config-if)#do ping 10.10.10.4
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.10.4, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 84/106/136 ms
R1(config-if)#

Setelah itu kita akan melakukan konfigurasi RIP pada kantor pusat dan cabang untuk menghubungkan jaringan privatenya masing-masing ,namun disini kita perlu mengaktifkan multicast pada tunnel terlebih dahulu.

R1(config-if)#int tun0
R1(config-if)#ip nhrp map multicast 23.23.23.3
R1(config-if)#ip nhrp map multicast 24.24.24.4
R1(config-if)#ex

R3(config-if)#int tun0
R3(config-if)#ip nhrp map multicast 12.12.12.1
R3(config-if)#ex

R4(config-if)#int tun0
R4(config-if)#ip nhrp map multicast 12.12.12.1
R4(config-if)#ex
Oke setelah melakukan konfigurasi multicast kita lanjut ke konfigurasi RIP nya.

R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#no auto-summary
R1(config-router)#net 10.10.10.0
R1(config-router)#net 1.1.1.1


R3(config)#router rip
R3(config-router)#version 2
R3(config-router)#net 3.3.3.3
R3(config-router)#net 10.10.10.0
R3(config-router)#no au


R4(config)#router rip
R4(config-router)#version 2
R4(config-router)#net 4.4.4.4
R4(config-router)#net 10.10.10.0
R4(config-router)#no auto-summary
R4(config-router)#
Selanjutnya kita masuk ke tahap pengujian,dan cek tabel routing pada setiap router.

R1(config-router)#do sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is 12.12.12.2 to network 0.0.0.0

     1.0.0.0/32 is subnetted, 1 subnets
C       1.1.1.1 is directly connected, Loopback0
     3.0.0.0/32 is subnetted, 1 subnets
R       3.3.3.3 [120/1] via 10.10.10.3, 00:00:15, Tunnel0
     4.0.0.0/32 is subnetted, 1 subnets
R       4.4.4.4 [120/1] via 10.10.10.4, 00:00:18, Tunnel0
     10.0.0.0/24 is subnetted, 1 subnets
C       10.10.10.0 is directly connected, Tunnel0
     12.0.0.0/24 is subnetted, 1 subnets
C       12.12.12.0 is directly connected, FastEthernet1/0
S*   0.0.0.0/0 [1/0] via 12.12.12.2

R3(config-router)#do sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is 23.23.23.2 to network 0.0.0.0

     1.0.0.0/32 is subnetted, 1 subnets
R       1.1.1.1 [120/1] via 10.10.10.1, 00:00:01, Tunnel0
     3.0.0.0/32 is subnetted, 1 subnets
C       3.3.3.3 is directly connected, Loopback0
     23.0.0.0/24 is subnetted, 1 subnets
C       23.23.23.0 is directly connected, FastEthernet1/1
     10.0.0.0/24 is subnetted, 1 subnets
C       10.10.10.0 is directly connected, Tunnel0
S*   0.0.0.0/0 [1/0] via 23.23.23.2

R4(config-router)#do sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is 24.24.24.2 to network 0.0.0.0

     1.0.0.0/32 is subnetted, 1 subnets
R       1.1.1.1 [120/1] via 10.10.10.1, 00:00:00, Tunnel0
     4.0.0.0/32 is subnetted, 1 subnets
C       4.4.4.4 is directly connected, Loopback0
     24.0.0.0/24 is subnetted, 1 subnets
C       24.24.24.0 is directly connected, FastEthernet1/2
     10.0.0.0/24 is subnetted, 1 subnets
C       10.10.10.0 is directly connected, Tunnel0
S*   0.0.0.0/0 [1/0] via 24.24.24.2
Pada table routing diatas terlihat bahwa kantor pusat memiliki semua rute menuju kantor cabang,tetapi tidak untuk kantor cabang,dimana kantor cabang hanya memiliki rute menuju kantor pusat saja dan tidak memiliki rute menuju kantor cabang yang lainya. Nah karena itu sekarang kita akan coba untuk melakukan ping.

Ping dari kantor cabang menuju kantor pusat
R3(config-router)#do ping 1.1.1.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 12/86/192 ms
R3(config-router)#

Ping dari kantor cabang menuju kantor cabang yang lainya
R3(config-router)#do ping 4.4.4.4

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 4.4.4.4, timeout is 2 seconds:
UUUUU
Success rate is 0 percent (0/5)
R3(config-router)#
Nah terbukti kan bahwa kantor cabang hanya bisa melakukan ping menuju kantor pusat,ketika kantor cabang mencoba untuk ping menuju kantor cabang yang lainya hasil nya uncreachable.hal itu dapat terjadi karena adanya split-horizon, dimana hal itu terjadi karena distance vector protocol akan menerepakan split-horizon dan oleh karena itulah router tidak akan mengadvertise network ke interface yang sama ketika menerima network tersebut.maka untuk solusinya kita dapat menonaktifkan split horizon tersebut pada kantor pusat.

Menonaktifkan split horizon

R1(config-router)#int tun0
R1(config-if)#no ip split-horizon
selanjutnya kita cek kembali table routing kantor cabang dan pastikan kantor cabang memiliki network milik kantor cabang yang lainya.

 Tabel routing kantor cabang 1

R3(config-router)#do sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is 23.23.23.2 to network 0.0.0.0

     1.0.0.0/32 is subnetted, 1 subnets
R       1.1.1.1 [120/1] via 10.10.10.1, 00:00:24, Tunnel0
     3.0.0.0/32 is subnetted, 1 subnets
C       3.3.3.3 is directly connected, Loopback0
     4.0.0.0/32 is subnetted, 1 subnets
R       4.4.4.4 [120/2] via 10.10.10.4, 00:00:25, Tunnel0
     23.0.0.0/24 is subnetted, 1 subnets
C       23.23.23.0 is directly connected, FastEthernet1/1
     10.0.0.0/24 is subnetted, 1 subnets
C       10.10.10.0 is directly connected, Tunnel0
S*   0.0.0.0/0 [1/0] via 23.23.23.2
R3(config-router)#

Tabel routing kantor cabang 2
R4(config-router)#do sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is 24.24.24.2 to network 0.0.0.0

     1.0.0.0/32 is subnetted, 1 subnets
R       1.1.1.1 [120/1] via 10.10.10.1, 00:00:21, Tunnel0
     3.0.0.0/32 is subnetted, 1 subnets
R       3.3.3.3 [120/2] via 10.10.10.3, 00:00:21, Tunnel0
     4.0.0.0/32 is subnetted, 1 subnets
C       4.4.4.4 is directly connected, Loopback0
     24.0.0.0/24 is subnetted, 1 subnets
C       24.24.24.0 is directly connected, FastEthernet1/2
     10.0.0.0/24 is subnetted, 1 subnets
C       10.10.10.0 is directly connected, Tunnel0
S*   0.0.0.0/0 [1/0] via 24.24.24.2
R4(config-router)#

Ping dari kantor cabang 1 menuju kantor cabang 2
R3(config-router)#do ping 4.4.4.4

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 4.4.4.4, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 120/195/488 ms
R3(config-router)#

Ping dari kantor cabang 2 menuju kantor cabang 1
R4(config-router)#do ping 3.3.3.3

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 3.3.3.3, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 104/134/160 ms
R4(config-router)#

Nah dikarenakan router cabang bisa sudah bisa saling berkomunikasi maka lab kali ini sudah selesai dan untuk artikel selanjutnya masih sama kita akan bahas dmvpn juga...terimakasiihhh...

wassalamualaikum Wr.Wb
Read More

Sabtu, 09 Maret 2019

Ceramah Singkat: Akibat Sombong

 oleh Ustadz Ahmad Zainuddin Lc.

assalamualaikum warahmatullahi wabarakatuh

bismmillah .................seorang yang sangat terkenal yaitu Muhammad bin Ali bin Husain bin Ali bin Abi Thalib atau yang dikenal dengan muhhamad al baqir meninggal tahu 114 H. mengatakan perkataan yang sangat indah "tidak lah masuk ke dalam hati seseorang sedikit pun dari kesombongan maka akan hilang akal nya,maka sesuai dengan kesombongan yang masuk kedalam dirinya" hati hati dengan sifat sombong ,jangan-jangan anda menjadi gila gara-gara sombong. 


wassalamualaikum warahmatullahi wabarakatuh


Read More

Jumat, 08 Maret 2019

Ceramah Singkat: Tips Jitu Untuk Istiqomah

 oleh Ustadz Ahmad Zainuddin Lc.

 

assalamualaikum Wr.Wb

sebagian orang terkadang sholat,terkadang meninggalkan,sebagian orang terkadang sholat berjamaah di masjid, terkadang meniggalkan,sebagian orang terkadang sholat tahajud,terkadang males banget,sebagian orang terkadang baca qur'an,terkadang lupa ada al-qur'an didalam dunia ini. maka ingin tau obat istiqomah? perhatikan perkataan berikut "kejujuran ingin bertemu dengan allah SWT ,termasuk hal yang sangat bermanfaat  untuk  mendapatkan istiqomah". 

wasalamuaalaikum Wr.Wb


Read More

Kamis, 07 Maret 2019

Ceramah Singkat: Tetaplah Berbakti Kepada Orang Tua




oleh Ustadz Ahmad Zainuddin.Lc.

Asslamualakum Wr,Wb



Allah SWT berfirman didalam surat luqman ayat 15, Ayat ini memberikan pelajaran kepada kita sebuah pelajaran yang berarti, sebagai seorang anak tetaplah berbakti kepada kedua orang tua mu  meskipun orang tua mu berburuk, berbuat buruk kepadamu. Sebagai seorang anak tetaplah gauli orang tua mu dengan kebaikan meskipun orang tua mu sangat mendzolimimu. aku tetap berbakti kepada kedua orang tua meskipun mereka berbuat dzolim 

Wassalmualaikum Wr.Wb



Read More

LAB-17 next-hop-self



Assalamuaalaikum wr.wb
Oke setelah sekian lama saya tidak menulis artikel tentang bgp .Pada kesempatan kali ni saya akann kembali untuk share ...langsung saja kali ini kita akan bahas materi next-hop-self,next-hop-self sendiri berguna jika ada salah satu router yang memiliki network yang berstatus uncreahable yang sebelumnya kita ketahui bahwa ip BGP tidak semuanya masuk ke routing table,hal itu terjadi karena next hop nya unreachable..lalu bagaimana solusinya?nah untuk solusinya sendiri kita mengubah next hop yang unreachable menjadi reachable gimana keren gak tuh..nah biar tambah keren kita langsung lab kan saja
 .


konfigurasi di R1 :


R1#conf t
R1(config-if)#int fa0/0
R1(config-if)#ip add 12.12.12.1 255.255.255.0
R1(config-if)#no sh
R1(config-if)#int lo0
R1(config-if)#ip add 1.1.1.1 255.255.255.255
R1(config-if)#router bgp 12
R1(config-router)#neigh 12.12.12.2 remote-as 12

R1(config-router)#no auto-summary

Konfigurasi di R2:

R2#conf t
R2(config)#int fa0/0
R2(config-if)#ip add 12.12.12.2 255.255.255.0
R2(config-if)#no sh
R2(config-if)#int fa0/1
R2(config-if)#ip add 23.23.23.2 255.255.255.0
R2(config-if)#no sh
R2(config-if)#int lo0
R2(config-if)#ip add 2.2.2.2 255.255.255.255
R2(config-if)#router bgp 12
R2(config-router)#neigh 12.12.12.1 remote-as 12
R2(config-router)#neigh 23.23.23.3 remote-as 7

R2(config-router)#no auto-summary 

konfigurasi di R3:


R3#conf t
R3(config)#int fa0/1
R3(config-if)#ip add 23.23.23.3 255.255.255.0
R3(config-if)#no sh
R3(config-if)#int lo0
R3(config-if)#ip add 3.3.3.3 255.255.255.255
R3(config-if)#router bgp 7
R3(config-router)#neigh 23.23.23.2 remote-as 12

R3(config-router)#net 3.3.3.3 mask 255.255.255.255
R3(config-router)#no auto-summary

nah untuk selanjutnya kita cek terlebih dahulu table routing di R1


pada table routing kita bisa mengetahui bahwa R1 sudah mempunyai network 3.3.3.3/32 yang dimana itu milik R3 dan tidak adanya tanda > best yang berarti sttusnya unreachable,agar sttusnya berubah menjadi reachable kita buat next-hop-self di R2 untuk jalur transit R1 menuju R3.

konfigurasi next-hop-self di R2 :

R2(config-router)#router bgp 12
R2(config-router)#neigh 12.12.12.1 next-hop-self
R2(config-router)#

untuk selanjutnya kita cek kembali routing table R1



lihat sekarang next hop nya sudah berubah yang awalnya menggunakan 23.23.23.3 sekarang menjadi 12.12.12.2 .

kemudain kita lakukan ping dari R1 menuju R3.



nahloh perlu diketahui walau R1 sudah memiliki route menuju R3 tapi masiih blom bisa melakukan ping dikarenakan R3 sendiri belom mempunyai route menuju R1,dan solusinya ialah kita harus meng advertise salah satu netowrk yang dimiliki R1 untuk dijadikan source menuju R3.


R1(config)#router bgp 12
R1(config-router)#net 1.1.1.1 mask 255.255.255.255

setellah itu lakukan ping kembali



terlihat sekarang R1 sudah bisa ping menuju R3..oke untuk artikel kali ini sekian dari saya next kita lanjutkan kembali ke artikel tentang CCNA guysssss...terimakasih.

wassalamualakaikum wr.wb














Read More

Kamis, 14 Februari 2019

Lab- 16 Setting Redistribute Static Routing & Eigrp



Assalamualikum wr.wb

Selamat sore semuanya ,kali ini saya akan menulis artikel yang masih bersangkutan dengan routing,dan pada artikel kali ini kita akan bahas yang namanya redistribute.
Di dalam routing sendiri  ada banyak cara untuk redistribute salah satunya yang akan kita bahas kali ini adalah “Redistribute static routing & EIGRP”.
Redistribute itu apasih?mungkin disini ada yang blom paham apa itu redistribute,jadi redistribute itu kita menggabungkan  network yang memiliki routing protocol yang berbeda sehingga kita bisa membentuk table routing yang lengkap dari suatu topologi walaupun memiliki  routing protocol yang  berbeda.
Untuk lebih jelas nya langsung kita lab kan saja, berikut topologinya.

langkah pertama kita konfigurasikan ip address pada seluruh router sesuai dengan topologi.




R1(config)#int fa0/0
R1 (config-if)#ip address 12.12.12.1 255.255.255.0
R1 (config-if)#no shutdown
R1 (config-if)#int fa0/1
R1 (config-if)#ip address 192.168.12.1 255.255.255.0
R1 (config-if)#no shutdown
R1 (config-if)#

R2(config)#int fa0/0
R2(config-if)#ip address 12.12.12.2 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#int fa0/1
R2(config-if)#ip address 23.23.23.2 255.255.255.0
R2(config-if)#no shutdown

R3(config)#int fa0/0
R3(config-if)#ip address 23.23.23.3 255.255.255.0
R3(config-if)#no shutdown
R3(config-if)#int fa0/1
R3(config-if)#ip address 192.168.23.1 255.255.255.0
R3(config-if)#no shutdown

Selanjutnya kita Konfigurasi routing protocol nya sesuai kasus di atas dimana R1 kita set routing nya dengan Static Route,sedangkan di R2 kita setting dua protocol Static route untuk interface yang mengarah ke R1 dan routing eigrp yang interface nya mengarah ke R3 & R3 sendiri kita sett menggunakan routing eigrp. oh iya sebelumnya untuk routing eigrp jika masih lupa konfigurasi nya boleh baca kembali Basic konfigurasi eigrp .

R1(config-if)#ip route 23.23.23.0 255.255.255.0 12.12.12.2
R1(config)#ip route 192.168.23.0 255.255.255.0 12.12.12.2

R2(config-if)#router eigrp 1
R2(config-router)#network 23.23.23.0
R2(config-router)#no auto-summary
R2(config-router)#exit
R2(config)#ip route 192.168.12.0 255.255.255.0 12.12.12.1

R3(config-if)#router eigrp 10
R3(config-router)#network 23.23.23.0
R3(config-router)#network 192.168.23.0
R3(config-router)#no auto-summary
R3(config-router)#

Setelah itu kita setting ip address pada setiap pc client.

ip address pc1
gambar 1.2

ip address pc2
gambar 1.3

setelah itu kita coba untuk ping dari pc1 ke pc2 ,dan sebaliknya.

gambar 1.4

Hasilnya destination host unreachable.hal ini terjadi karena protocol routingnya berbeda,lebih jelas nya kita cek table routing R3 apakah R3 sudah mememiliki network client pc1 dengan menggunakan perintah " #show ip route " .

tabel routing
gambar 1.5

Diatas kita melihat bahwa R3 tidak memiliki route menuju pc1 yang berada di R1.
Agar client pc1 bisa saling komunikasi dengan pc1 kita konfigurasi redistribute pada R2.

R2(config)#router eigrp 10
R2(config-router)#redistribute static
R2(config-router)#redistribute connected 

Setelah itu cek kembali table routing pada R3.

table routing setelah di redistribute
gambar 1.6

Pada gambar diatas menunjukan bahwa table routing R3 sudah bertambah dan adanya network 12.12.12.0 dan network 192.168.12.0.itu bertanda bahwa R1 & R3 sudah bisa saling komunikasi.

Lakukan verifikasi ulang dari pc1 ke pc2 atau sebaliknya.
Oke saya yakin kalian sudah berhasil semua pada lab ini..kita jumpa di artikel selanjutnya dimana akan saya tulis juga tentang redistribute yang lainya..jika suka jangan lupa tinggalkan like,jika tidak suka silahkan komentari agar lebih bermanfaat share ke yang lain juga..terimakasih..

wassalamualaikum wr.wb










Read More

Lab - 15 Extended Access-list



Assalamualaikum wr.wb


Hei ! setelah sebelumnya kita membahas tentang Standard Access-list pada artikel kali ini kita akan bahas extended access-list.

Untuk artikel yang bakal saya tulis pada kali ini masih tentang access list,dimana sebelumnya kita sudah belajar yang standard access list…nah bedanya antara standard dan extended access list ini dimana kita bisa memfilter salah satu paket nya saja atau bisa dibilang berdasarkan port/protocol nya.untuk extended access list ini kita diharuskan menggunakan number 100-199 untuk id access list nya.oke kalo begitu kita langsung saja ke lab dengan menggunakan topologi sebelum dan menyelesaikan kasus yang kedua pada artikel yang sebelumnya.

disini kita masih menggunakan topologi yang sama dengan lab sebelumnya .di kasus kali ini kita akan setting nettwork 192.168.20.0/24 sebagai extended access-list.


gambar 1.0

Oke untuk langkah pertama kita hapus dulu konfigurasi standard access-list pada R2. lab ini masih lanjut an dari artikel sebelumnya jadi kalo mau mulai lab ini boleh di pelajari lab sebelumnya terlebih dahulu .

R2(config)#no access-list 1 

selanjutnya konfigurasikan extended acl pada R1 

R1(config)#access-list 100 deny tcp 192.168.20.0 0.0.0.255 host 20.20.20.2 eq www
R1(config)#access-list 100 permit ip any any
R1(config-if)#int gig0/1
R1(config-if)#ip access-group 100 in
R1(config-if)#

oke pada kasus kali ini kita akan membuat rule agar network 192.168.20.0/24 tidak bisa mengakses web,sehingga kita menggunakan protocol tcp.

setelah itu kita ping dari network 192.168.20.0/24 ke server.

C:\>ping 20.20.20.2
Pinging 20.20.20.2 with 32 bytes of data:

Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=11ms TTL=126
Reply from 20.20.20.2: bytes=32 time=4ms TTL=126

C:\>

selanjutnya kita ping lewat browser,untuk melakukan ikuti langkah berikut.

klik 2x pc nya lalu masuk ke menu desktop kemudian pilih browser.
gambar 1.2
kemudian ketikkan ip address server,jika tampilan request timeout bisa disimpulkan pc tersebut tidak di ijinkan untuk akses web server.

gambar 1.3

selain itu kita bisa cek access list ini dengan perintah "#show access-list" berikut contohnya.

R1(config)#do sh access-list
Extended IP access list 100
    10 deny tcp 192.168.20.0 0.0.0.255 host 20.20.20.2 eq www (12 match(es))
    20 permit ip any any (8 match(es))

R1(config)#

ketika hasilnya seperti diatas,bisa kita artikan bahwa network 192.168.20.0/24 sudah beberapakali mengakses web server,tetapi karena adanya rule yang barusan kita buat sehingga network tersebut tidak bisa akses ke web.

oke untuk artikel access list ini cukup sampe disini semoga bisa bermanfaat.jan lupa supaya tinggalkan like jika suka,jika tidak silahkan komentari agar yang lain bisa paham juga jangan lupa share.

wassalamualaikum wr.wb








Read More
 

juliansah_net12 Copyright © 2011 | Template design by O Pregador | Powered by Blogger Templates