Senin, 25 November 2019

ROUTING MENGGUNAKAN ROUTING EIGRP


ASSALAMUALAIKUM WR.WB


Perusahaan XYZ memiliki 3 kantor Cabang. Pada kantor cabang 1 memiliki 14 komputer yang terhubung menggunakan kabel serta terdapat 5 Laptop yang terhubung menggunakan media Wireless. Sedangkan pada kantor cabang 2, memiliki 20 komputer yang terhubung menggunakan kabel. Dan kantor cabang 3 memiliki 10 komputer. Anda sebagai seorang Network Administrator diminta untuk melakukan konfigurasi terhadap ketiga kantor cabang tersebut dengan ketentuan, sebagai berikut: 

1. Melakukan konfiguarsi IP Address dengan menggunakan Subnetting pada perangkat Komputer dan Laptop yang terhubung. Tidak dianjurkan menggunakan /24, 

2. Berikan IP Address dengan menggunakan subnetting /30 terhadap interface yang terhubung secara langsung dari router ke router, 

3. Terapkan konfigurasi Routing Dynamic,

 4. Serta pastikan seluruh Client di Kantor Cabang 1, kantor cabang 2 dan kantor cabang 3 dapat saling terkoneksi dengan baik 5. Setelah jaringan berjalan sesuai dengan fungsinya, upload dokumentasi pembuatan jaringan kedalam blog


Konfigurasi Router Cabang 1

Router> en
Router# configure terminal
Router(config)# int fa0/0
Router(config-if)# ip address 172.16.14.1 255.255.255.224
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# ip dhcp pool R1
Router(dhcp-config)# default-router 172.16.14.1
Router(dhcp-config)# dns-server 172.16.14.1
Router(dhcp-config)# network 172.16.14.0 255.255.255.224
Router(dhcp-config)# exit
Router(config)# int fa1/0
Router(config-if)# ip address 10.0.14.1 255.255.255.252
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# router eigrp 1
Router(config-router)# net 10.0.14.0
Router(config-router)# net 172.16.14.0
Router(config-router)# no auto-summary
Router(config-router)# exit
Router(config)#

Konfigurasi Router Cabang 2

Router> en
Router# configure terminal
Router(config)# int fa1/0
Router(config-if)# ip address 10.0.14.2 255.255.255.252
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# int fa0/0
Router(config-if)# ip address 172.17.14.1 255.255.255.224
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# int fa0/0
Router(config-if)# ip address 10.10.14.1 255.255.255.252
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# ip dhcp pool R1
Router(dhcp-config)# default-router 172.17.14.1
Router(dhcp-config)# dns-server 172.17.14.1
Router(dhcp-config)# network 172.17.14.0 255.255.255.224
Router(dhcp-config)# exit
Router(config)# router eigrp 1
Router(config-router)# net 10.0.14.0
Router(config-router)# net 172.16.14.0
Router(config-router)# net 172.17.14.0
Router(config-router)# no auto-summary
Router(config-router)# exit
Router(config)#

Konfigurasi Router Cabang 3

Router> en
Router# configure terminal
Router(config)# int fa0/0
Router(config-if)# ip address 172.18.14.1 255.255.255.224
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# int fa1/0
Router(config-if)# ip address 10.10.14.1 255.255.255.252
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# ip dhcp pool R1
Router(dhcp-config)# default-router 172.18.14.1
Router(dhcp-config)# dns-server 172.18.14.1
Router(dhcp-config)# network 172.18.14.0 255.255.255.224
Router(dhcp-config)# exit
Router(config)# router eigrp 1
Router(config-router)# net 10.10.14.0
Router(config-router)# net 172.16.14.0
Router(config-router)# no auto-summary
Router(config-router)# exit
Router(config)#



Sekian Dan Terima Kasih

Senin, 04 November 2019

CONFIGURATION RAPID PVST+


CONFIGURATION RAPID PVST+


Konfigurasi Switch 1

  S1>en
  S1#conf t
  enter configuration commands,one per line. End with CNTL/Z
  S1(config)#vlan 10
  S1(config-vlan)#vlan 20
  S1(config-vlan)#vlan 30
  S1(config-vlan)#vlan 40
  S1(config-vlan)#vlan 50
  S1(config-vlan)#vlan 60
  S1(config-vlan)#vlan 70
  S1(config-vlan)#vlan 80
  S1(config-vlan)#vlan 99
  S1(config-vlan)#int range f0/1-4
  S1(config-if-range)#switchport mode trunk
  S1(config-if-range)#switchport trunk native 99
  S1(config)#int vlan 99
  S1(config-if)ip add 172.17.99.11 255.255.255.0
  S1(config-if)no shut
  S1(config)#spanning-tree mode rapid-pvst
  S1(config)#spanning-tree vlan 1,10,30,50,70 root primary

Konfigurasi switch 2

  S1>en
  S1#conf t
  enter configuration commands,one per line. End with CNTL/Z
  S1(config)#int fa0/11
  S1(config-if)#switchport mode access
  S1(config-if)#switchport access vlan 10
  S1(config-if)#spanning-tree bpduguard enable
  S1(config-if)#spanning-tree portfast
  S1(config-if)#no shut
  S1(config)#int fa0/6
  S1(config-if)#switchport mode access
  S1(config-if)#switchport access vlan 30
  S1(config-if)#spanning-tree bpduguard enable
  S1(config-if)#spanning-tree portfast
  S1(config-if)#no shut
  S1(config-if)#vlan 10
  S1(config-vlan)#vlan 20
  S1(config-vlan)#vlan 30
  S1(config-vlan)#vlan 40
  S1(config-vlan)#vlan 50
  S1(config-vlan)#vlan 60
  S1(config-vlan)#vlan 70
  S1(config-vlan)#vlan 80
  S1(config-vlan)#vlan 99
  S1(config-vlan)#ex
  S1(config)int vlan 99
  S1(config-if)ip add 172.17.99.12 255.255.255.0
  S1(config-if)no shut
  S1(config-if)ex
  S1(config)spanning-tree vlan 1,10,20,30,40,50,60,70,80,99 root secondary
  S1(config)spanning-tree mode rapid-pvst


Konfigurasi switch 3

  S1>en
  S1#conf t
  enter configuration commands,one per line. End with CNTL/Z
  S1(config)#vlan 10
  S1(config-vlan)#vlan 20
  S1(config-vlan)#vlan 30
  S1(config-vlan)#vlan 40
  S1(config-vlan)#vlan 50
  S1(config-vlan)#vlan 60
  S1(config-vlan)#vlan 70
  S1(config-vlan)#vlan 80
  S1(config-vlan)#vlan 99
  S1(config-vlan)#int range f0/1-4
  S1(config-if-range)#switchport mode trunk
  S1(config-if-range)#switchport trunk native 99
  S1(config)#spanning-tree mode rapid-pvst
  S1(config)#spanning-tree vlan 20,40,60,80,99 root primary
  S1(config)#int vlan 99
  S1(config-if)#ip address 172.17.99.13 255.255.255.0
  S1(config-if)#no shut



Senin, 07 Oktober 2019

LEGANCY INTER-VLAN ROUTING


Konfigurasikan Legancy Inter-VLAN Routing

SKEMA JARINGAN



SETTING PC 0  :
IP                        : 172.17.13.21
SUBNET            : 255.255.255.0
GATEWAY         : 172.17.13.1

SETTING PC 1  :
IP                        :  172.17.30.23
SUBNET            : 255.255.255.0
GATEWAY         : 172.17.30.1

                                                                         Setting Switch

Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)#vlan 130
Switch(config-vlan)#name Seratustigapuluh
Switch(config-vlan)#vlan 150
Switch(config-vlan)#name Seratuslimapuluh
Switch(config-vlan)#exit

Switch(config)#interface fa0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit

Switch(config)#interface fa0/2
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit

Switch(config)#interface fa0/11
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 130
Switch(config-if)#exit

Switch(config)#interface fa0/6
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 150
Switch(config-if)#exit
Switch(config)#exit
Switch#
%SYS-5-CONFIG_I: Configured from console by console




Setting Router

Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface fa0/0.130
Router(config-subif)#encapsulation dot1Q 130
Router(config-subif)#ip add 172.17.13.1 255.255.255.0
Router(config-subif)#exit
Router(config)#interface fa0/1.150
Router(config-subif)#encapsulation dot1Q 150
Router(config-subif)#ip add 172.17.30.1 255.255.255.0
Router(config-subif)#exit
Router(config)#interface fa0/0
Router(config-if)#no shut

Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

%LINK-5-CHANGED: Interface FastEthernet0/0.10, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0.10, changed state to up
exit
Router(config)#interface fa0/1
Router(config-if)#no shut

Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to up

%LINK-5-CHANGED: Interface FastEthernet1/0.30, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0.30, changed state to up
exit
Router(config)#


Jumat, 27 September 2019

Perbedaan Model Keamanan Jaringan Wireless


1. WEP (Wired Equivalent Privacy)

Add caption

      WEP adalah security untuk wireless yang agak lama. Jenis security ini mudah untuk dicrack atau di sadap orang luar/suatu metoda pengamanan jaringan nirkabel atau wireless. WEP menggunakan 64bit dan 128bit, wep hanya boleh memasukkan 0-9 dan A-F(hexadecimal). Kepanjangan key bergantung jenis securiy anda, jika 64bit, anda kene masukkan 10key, dan untuk 128key anda kena masukkan 26key.  Tak boleh kurang dan lebih.
Enkripsi WEP menggunakan kunci yang dimasukkan oleh administrator ke client maupun access point, kunci tersebut harus cocok dari yang diberikan access point ke client, dengan yang di masukkan client untukk authentikasi menuju access point, dan WEP mempunyai standart 802.11b
Sekarang ini WEP sudah banyak yang meninggalkannya, karena berbagai kelemahan yang ada. Sehingga penggemar wifi dan memiliki kemampuan hacking wireless mampu dengan mudah membobol enkripsi tersebut.
kelemahan-kelemahan tersebut antara lain:

  1. Masalah kunci yang lemah dengan mengunakan algoritma RC4 dapat dengan mudah dipecahkan.
  2. WEP mengunakan kunci yang bersifat statis
  3. masalah integritas pesan Cyclic Redundancy Check (CRC-32)
  4. masalah intialization vector (IV) WEP


2. WPA (Wifi Protected Access)

Add caption



      WPA adalah security yang lebih update dari WEP. WPA-PSK mempunyai decryption yang ada pada WEP. Wpa adalah model kompatible dengan spesifikasi standar draf IEEE 802.11i. Adanya WPA yang menggantikan WEP mungkin membuat pengguna wireless sedikit lebih tenang karena mempunyai mekanisme enkripsi yang lebih kuat dari pada WEP. Mungkin saat ini sudah ada yang mampu memecahkan enkripsi WPA, tetapi mungkin memerlukan waktu yang lama untuk memecahkan enkripsi tersebut. Namun bukan tidak mungkin seiring berkembangnya ilmu dan teknologi suatu saat WPA akan dengan mudah di pecahkan dalam waktu yang lebih cepat.
Panjang key adalah 8-63, anda boleh memasukkan sama ada 64 hexadecimal atau ASCII(seperti biasa).


3. WPA2 (Wifi Protected Access)

      WPA2 adalah security terbaru untuk wireless, dan lebih bagus dari WEP dan WPA-PSK, tetapi masih bisa untuk dicrack atau disadap tetapi sangat memakan banyak waktu.  Dalam WPA2-PSK ada dua jenis decryption, Advanced Encryption Standard (AES) dan Temporal Key Integrity Protocol (TKIP). TKIP banyak kelemahan oleh itu lebih baik anda gunakan AES. Panjang key adalah 8-63, anda boleh memasukkan sama ada 64 hexadecimal atau ASCII(seperti biasa).
Oleh karena itu saya sarankan kepada anda , pakai WPA2-PSK(AES), lebih secure dan lama untuk crack. Tapi ingat! Anda perlu pastikan wireless router anda dan wifi adapter anda support WPA dan WPA2.


Add caption

      Sistem keamanan Wi-Fi masih jauh dari sempurna. Dari dua pilihan sistem keamanan yang tersedia (WEP atau WAP), manakah yang layak anda gunakan. Fleksibilitas dan kenyamanan koneksi merupakan dampak positif yang paling kita rasakan saat menggunakan jaringan Wi-Fi. Akan tetapi, koneksi Wi-FI juga menyimpan risiko keamanan tersendiri. Sifat yang secara nirkabel secara tidak langsung membuka celah PC anda bagi siapa saja yang ikut serta dan bila perlu menyadap lalu-lintas data yang ditransmisikan dalam jaringan Wi-Fi.
Hingga saat ini dua standar keamanan dalam jaringan Wi-Fi sudah disodorkan. Standar yang pertama adalam WEP (Wired Equivalent Protocol), disusul standar WPA (Wi-Fi Protected Access). WEP mengamankan lalu lintas informasi pada jaringan Wi-Fi dengan menggunakan sistem “kunci pengaman” yang disebut “WEP key”. Dengan WEP key ini semua lalu lintas data terlebih dahulu di-encode atau encrypt sebelum ditransmisikan ke udara sehingga mencegah akses terhadap pihak yang tidak berkepentingan.


5. MAC Address Filtering
Add caption
Mac address pasti dimiliki oleh setiap Network adapter baik adapter via kabel maupun tanpa kabel. Ketika wireless klien terhubung dengan access point, maka mac address akan terdaftar secara otomatis pada Access point tersebut.

Pada access point inilah sang admin bisa memblok mac address yang bukan merupakan anggota pada jaringannya. Memblok Mac Address juga merupakan bagian dari pengoptimalan dari sistem keamanan jaringan.






Daftar Pustaka :

http://sahabatjaringan.blogspot.com/

https://www.google.co.id/url?sa=i&rct=j&q=&esrc=s&source=images&cd=&cad=rja&uact=8&ved=2ahUKEwiAn6_NiOrdAhWLs48KHfGyDSQQjRx6BAgBEAU&url=https%3A%2F%2Fwww.thesecuritybuddy.com%2Fnetwork-security%2Fwep-vs-wpa-vs-wpa2%2F&psig=AOvVaw3A_bGdynosF3OZA0dk91yM&ust=1538649037273259
https://www.google.co.id/url?sa=i&rct=j&q=&esrc=s&source=images&cd=&cad=rja&uact=8&ved=2ahUKEwi6keGcierdAhXLvY8KHXkkBIQQjRx6BAgBEAU&url=https%3A%2F%2Fnull-byte.wonderhowto.com%2Fhow-to%2Fhack-wpa-wpa2-enterprise-part-1-0165303%2F&psig=AOvVaw3QKadcJcHAtIoZLPef8EFU&ust=1538649230701176
https://www.google.co.id/url?sa=i&rct=j&q=&esrc=s&source=images&cd=&cad=rja&uact=8&ved=2ahUKEwiK442SiurdAhUMQo8KHe26B0oQjRx6BAgBEAU&url=https%3A%2F%2Fwww.behance.net%2Fgallery%2F25449357%2FMobile-Hotspot-Login&psig=AOvVaw0gj_IvKtwrwPF3pTlgYWmS&ust=1538649469632154
https://www.google.co.id/url?sa=i&rct=j&q=&esrc=s&source=images&cd=&cad=rja&uact=8&ved=2ahUKEwji4dzJiurdAhUQT48KHdQmB-MQjRx6BAgBEAU&url=https%3A%2F%2Fpagedesignhub.com%2Fusing-mac-address-filtering-to-secure-your-wireless-network%2F&psig=AOvVaw0agDQJBnW2rg99iSjPGHqO&ust=1538649588539970

LTM SISTEM PAKAR

PERTEMUAN 13 _ KETIDAKPASTIAN & PARADIGMA SOFT COMPUTING 1. Sebutan untuk menyatakan kekurangan informasi yang memadai untuk mengamb...