Monday, 27 November 2017

Konfigurasi Vlan Dan Trunk Packet Tracer

Konfigurasi Vlan Dan Trunk Packet Tracer


Pada kesempatan kali ini saya akan membahas tentang konfigurasi vlan dan trunk pada cisco packet tracer, sebelum itu kita buat topologi seperti di atas.
Apa itu Trunk ? TRUNK adalah istilah dari konsep dimana sebuah sistem komunikasi dapat menyediakan akses jaringan yang banyak untuk client dengan berbagi satu set line atau frekuensi dan tidak di berikan secara individu. Trunking juga tidak di buat untuk satu VLAN dapat di buat untuk beberapa VLAN aktif dan dapat melewati antar switch dengan menggunakan satu Trunklink .
 
Kemudian isi IP pada setiap PC clientnya dengan ip di bawah :






 

 

Switch 0 :
Switch#en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 30
Switch(config-vlan)#name joko
Switch(config-vlan)#ex
Switch(config)#vlan 40
Switch(config-vlan)#name oke
Switch(config-vlan)#exit
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 30
Switch(config-if-range)#ex
Switch(config)#int range fa0/3-4
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 40
Switch(config-if-range)#int fa0/5
Switch(config-if)#switchport mode trunk
Kemudian ketikkan do vlan sh dan pastikan urutan port dan vlan benar seperti dibawah.
Switch 1:
Switch#en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#name andy
Switch(config-vlan)#exit
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#ex
Switch(config)#int range fa0/3-4
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#int fa0/5

Switch(config-if)#switchport mode trunk
Switch(config)#do sh vlan

Swich 3 :
Switch(config)#vlan 10
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#name andy
Switch(config-vlan)#exit
Switch(config)#int range fa0/1-3
Switch(config-if-range)#switchport mode trunk
Router 0 :
Router>en
Router#conf t
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.10.10 255.255.255.0
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/1
Router(config-if)#ip add 192.168.5.5 255.255.255.128
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/0.30
Router(config-subif)#en
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 30
Router(config-subif)#ip add 192.168.30.33 255.255.255.240
Router(config-subif)#ex
Router(config)#int fa0/0.40
Router(config-subif)#en
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 40
Router(config-subif)#ip add 192.168.40.49 255.255.255.240
Router(config-subif)#ex
Router(config)#ip route 192.168.70.64 255.255.255.192 192.168.5.6
Router(config)#ip route 192.168.10.32 255.255.255.224 192.168.5.6
Router(config)#ip route 192.168.20.64 255.255.255.224 192.168.5.6
Router 2 :
Router>en
Router#conf t
Router(config)#int fa0/1
Router(config-if)#ip add 192.168.5.6 255.255.255.128
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.70.65 255.255.255.192
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/1.10
Router(config-subif)#en
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip add 192.168.10.33 255.255.255.224
Router(config-subif)#ex
Router(config)#int fa0/1.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip add 192.168.20.65 255.255.255.224
Router(config-subif)#ex
Router(config)#ip route 192.168.10.0 255.255.255.0 192.168.5.5
Router(config)#ip route 192.168.30.32 255.255.255.240 192.168.5.5
Router(config)#ip route 192.168.40.48 255.255.255.240 192.168.5.5


Switch 2:
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode trunk
Server :
Selanjutnya masuk pada Service->DNS, lalu isi dengan address dan domain untuk di akses di PC Client.
Selanjutnya buka PC Client masuk Desktop -> Web Browser, Ketikkan domain atau ip adressnya server.

 

Monday, 20 November 2017

Konfigurasi Vlan Di Cisco Packet Tracer

Cara Konfigurasi VLAN Di Cisco Packet Tracer:

 Sebelum menuju konfigurasi lebih lanjut perhatikan gambar diatas adalah topologi VLAN Di Cisco Packet Tracer , Yang akan kita gunakan untuk konfigurasi, Diantaranya adalah :

  • 1 Router
  • 9 PC
  • 3 Switch
  • 1 Server
  • Kabel Straight 
  • Konfigurasi Router

Router>en
Router#conf t
Router(config)#int gi0/0
Router(config-if)#ip add 192.168.10.5 255.255.255.252
Router(config-if)#no shutdown
Router(config-if)#ex
Router(config)#int gi0/0.50
Router(config-subif)#encapsulation dot1Q 50
Router(config-subif)#ip add 192.168.50.129 255.255.255.128
Router(config-subif)#exit
Router(config)#int gi0/0.60
Router(config-subif)#encapsulation dot1Q 60
Router(config-subif)#ip add 192.168.60.65 255.255.255.192
Router(config-subif)#ex
Router(config)#int gi0/1
Router(config-if)#ip add 192.168.20.1 255.255.255.0
Router(config-if)#no shutdown 

  • Konfigurasi Switch 1

Switch>en
Switch#conf t
Switch(config)#vlan 50
Switch(config-vlan)#name andrian
Switch(config-vlan)#ex
Switch(config)#vlan 60
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#int f0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#int f0/5
Switch(config-if)#sw
Switch(config-if)#switchport mode trunk
Switch(config-if)#ex
Switch(config)#int f0/6
Switch(config-if)#sw
Switch(config-if)#switchport mode trunk 

  • Konfigurasi Switch 2

Switch>en
Switch#conf t
Switch(config)#vl
Switch(config)#vlan 50
Switch(config-vlan)#name andrian
Switch(config-vlan)#ex
Switch(config)#vlan 60
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/4
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#interface f0/5
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk 

  •  Setting IP Komputer/PC & Server
1. Setting IP PC Kelompok Vlan 50
    Ip Addres : 192.1968.50.130-192.168.50.133
    Gateway : 192.168.50.129
2. Setting IP PC Kelompok Vlan 60
    Ip Address : 192.168.60.66-192.168.60.69
    Gateway : 192.168.60.65
3. Setting IP PC Server
    IP address : 192.168.20.2
    Gateway : 192.168.20.1

Jika ada yang di tanyakan tulis di komentar aja :)

-----------------------------> Semoga Bermanfaat <---------------------------------

Monday, 13 November 2017

Konfigurasi Mikrotik CLI (setting ip address DHCP Server+Web Proxy+SNTP)

*Pertama-tama loginlah ke router mikrotik masing-masing
*Kedua open terminal, dan sekarang kita akan manmbahkan ip address

ip address  add address=10.10.20.36/24 interface=ether1
ip address  add address=192.168.100.1/24 interface=ether2
ip address  add address=192.168.200.1/24 interface=ether3
dan untuk melihat apakah sudah berhasil : ip address print
*Ketiga kita menambahkan gateway :
 ip route add gateway=10.10.20.1  (gateway dari isp)
*Keempat kita meanmbahkan DNS :
ip dns set servers=192.168.12.1,8.8.8.8 allow-remote-requests=yes  (ip dns dari isp saya)
unutk melihat sudah jadi apa belum kita ketiikan : ip dns print 

coba : ping 8.8.8.8


setelah itu coba : ping google.com


*Kelima kita akan menambahkan NAT :

ip firewall nat add chain=srcnat protocol=tcp out-interface=ether1 action=masquerade
*Keenam DHCP server :
ip dhcp-server setup  ( untuk ether kita pilih yg terhubung ke client) dan untuk melihat apakah sudah berhasil : ip dhcp-server print

Setelah mensetting dhcp ubahlah ethernet LAN anda ke setting obtain atau dhcp 
*Ketujuh kita akan menambahkan proxy menggunakan web proxy dan layer 7 :
a.Web Proxy :

ip proxy set enabled=yes
ip proxy access add dst-host=*linux.com* action=deny
ip proxy access add path=*.mp3* action=deny
ip proxy access add path=*.mkv* action=deny
ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 disabled=no
ip proxy set cache-administrator=Andi_36_XIITKJ3


Untuk melihat sudah berhasil apa belum kita search web yang kita blokir ( disini hanya bisa http)
WEB: 


 MP3:

 MKV:

*Kedelapan kita akan mengkonfigurasi SNTP supaya mikrotik kita sinkron dengan waktu di indonesia. 

system ntp client set enabled=yes primary-ntp=62.201.225.9
system clock set time-zone-name=Asia/Jakarta
system clock set date=Nov/14/2017 time=10:43:50  (sesuaikan waktu)

 *Kesembilan kita akan mengkonfigurasi Filter forward drop, ini digunakan untuk membatasi akses internet dari jam berapapun yang kita mau.
ip firewall filter add chain=forward in-interfaces=ether3 time=7h-19h,sat,mon,sun,thu,tue,wed,fri action=drop

  coba browsing:


dan bisa kita lihat situs tersebut tidak bisa diakses meskipun terkoneksi internet
Dan selesailah konfigurasi mikrotik dasar kita, terimakasih telah membaca dna jika ada pertanyaan silahkan berkomentar terimakasih.






 

Monday, 11 September 2017

         Cara Konfigurasi Mikrotik Menggunakan Winbox 

 

1. Jalankan Winboxnya, Login dengan cara scan MAC Address.
   Kemudian klik pada bagian MAC Address, jika sudah langsung klik connect saja.
2.   Kemudian akan muncul tampilan UI Mikrotik, seperti gambar dibawah ini.
 
3. jika sudah, selanjutnnya kita masuk ke mikrotik. Caranya cari  new terminal
    lalu ketik : 
  ip address add address=10.10.20.36/24 interface=ether1 disabled=no
    ip address add address=10.10.100.1/24 interface=ether2 disabled=no
          ip address add address=10.10.200.1/24 interface=ether3 disabled=no
 
 4. Kemudian ketikan :
            ip router add gateway=10.10.20.1
            ip dns set servers=10.10.20.1 allow-remote-request=yes ketik ip dns print (untuk mengecek)
            ip firewall nat add chain=srcnat protocol=tcp out-interface=ether1 action=masquerade
 
4. Kemudian tes ping ke google dengan ip 8.8.8.8, jika berhasil maka muncul tampilan gambar seperti di bawah ini:
 
  5. Selesai
 

Sunday, 28 May 2017

Konfigurasi Pada Subscriber Internet Telepon

Konfigurasi pada Subcriber Internet Telepon



INSTALASI SUBSCRIBER SECARA UMUM PADA INTERNET TELEPON

Melakukan Dial-Up :

Ada beberapa cara yang dapat dilakukan untuk terkoneksi dengan internet. Salah satu caranya adalah koneksi internet dengan dial-up yaitu akses internet dengan menggunakan jalur telepon.Untuk melakukan koneksi ini, perangkat yang dibutuhkan adalah sebagai berikut ini:
  •  1 unit komputer
  •  1 modem
  •  1 sambungan telepon
Hal yang harus dilakukan adalah :
  1. Berlangganan ke salah satu ISP terdekat
  2. Memasang modem ke komputer
  3. Menginstall software internet yang disediakan oleh ISP
  4. Menghubungkan komputer (dial-up) ke ISP

KONFIGURASI SUBSCRIBER PADA INTERNET TELEPON

Banyak teknologi DSL menggunakan sebuah lapisan asynchronous transfer mode agar dapat beradaptasi dengan sejumlah teknologi yang berbeda.
Implementasi DSL dapat menciptakan jembatan jaringan atau penghalaan. Dalam konfigurasi jembatan jaringan, kelompok komputer pengguna terhubungkan ke subnet tunggal. Implementasi awal menggunakan DHCP untuk menyediakan detail jaringan seperti alamat IP kepada peralatan pengguna, dengan otentikasi melalui alamat MAC atau memberikan nama host. Kemudian implementasi seringkali menggunakan PPP melalui Ethernet atau asynchronous transfer mode (PPPoE atau PPPoA).
DSL juga memiliki rasio pembagian jaringan data yang layak dipertimbangkan pada saat memilih teknologi jalur lebar.

Prinsip Kerja Subscriber Internet Telepon

    Prinsip Kerja Subcriber Internet Telepon

PENGERTIAN

DSL (Digital Subscriber Line) adalah  koneksi cepat yang menggunakan kabel telepon biasa sebagai media utamanya. Pada dasarnya kabel tembaga yang digunakan dalam kabel telepon rumah tangga memiliki banyak ruang kosong sehingga dapat memungkinkan penggunaan penyaluran data digital di satu media atau kabel yang sama.
Ada dua Tipe DSL:
Symmetrical DSL: Symmetrical menyediakan kecepatan bandwidth download dan upload yang setara.
Asymmetrical DSL: Asymmetrical menyediakan kecepatan bandwidth download lebih banyak daripada upload karena kebanyakan orang lebih banyak men-download daripda upload.

PRINSIP KERJA 

DSL menggunakan kabel tembaga telpon yang telah ada. Yang populer adalah ADSL karena, ADSL dapat membagi frekuensi yang tersedia pada sebuah kabel telepon dan menyesuaikannya sesuai kebutuhan pengguna, maupun bandwidth download yang besar dan upload kecil, atau sebaliknya. Penggunaan frekuensi dalam sebuah kabel dibagi menjadi tiga yaitu: percakapan suara ber-frekuensi 0-4 KHz, saluran upstream(atau upload) berkisar 25 hingga 160 KHz, sedangkan downstream(atau download) memliki frekuensi 240KHz hingga beberapa bisa sampai 1.5MHz. Jaringan ADSL memliki batasan 5,460 meter. Oleh karena itu semakin jauh pengguna dari penyedia layanan maka bisa saja pengguna merasakan penurunan kecepatan bandwidth daripda yang dijanjikan.

Fungsi Firewall pada Jaringan VOIP


Firewall adalah sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Lebih dikenal dengan antivirus.

Fungsi Firewall Pada Jaringan VoIP :
1. VoIP memiliki ribuan port yang dapat diakses untuk berbagai keperluan.2. Firewall komputer bertugas menutup port-port tersebut kecuali beberapa port yang perlu tetap terbuka.
3. Firewall di VoIP bertindak sebagai garis pertahanan pertama dalam mencegah semua jenis hacking.
4. Menjaga informasi rahasia dan berharga agar tidak keluar tanpa diketahui oleh pengguna.
5. Untuk memodifikasi paket data yang datang melalui firewall.

Management Bandwidth Mikrotik

Management Bandwidth Mikrotik


1.Pengertian Bandwidth
 

     Bandwidth dalam teknologi komunikasi adalah perbedaan antara frekuensi terendah dan frekuensi tertinggi dalam rentang tertentu atau lebar cangkupan frekuensi yang digunakan oleh sinyal dalam medium tranmisi tertentu.

2.Latar Belakang

     Kita dalam menggunakan internet pasti tidak memperkirakan sudah berapa besar Bandwidth yang telah kita habiskan atau apakah orang lain yang sama-sama menggunakan wifi tersebut dapat terkoneksi ke internet dengan lancar atau tidak. Oleh karena itu seorang admin jaringan harus bisa memberi batasan terhadap bandwidth yang digunakan.

3.Pelaksanaan
 

    Pada Router Mikrotik sendiri sudah tersedia fitur yang bisa membatasi (limit) bandwidth yaitu Queue. Ada dua macam Queue pada Mikrotik :

1.Queue Simple : merupakan cara termudah untuk melakukan management bandwidth yang diterapkan pada jaringan skala kecil sampai menengah untuk mengatur pemakaian bandwidth upload dan download tiap user.

 2.Queue Tree : mirip seperti queue simple tapi lebih rumit, yaitu dapat melakukan pembatasan bandwidth berdasarkan group bahkan secara hierarki. Kita harus mengaktifkan fitur Mangle pada Firewall jika ingin menggunakan Queue Tree.
  • Pertama-tama bukalah winbox dan pilih menu queues, maka akan muncul gambar seperti berikut :


  • Kedua, sebelum kita mulai membatasi Bandwidth internet dengan mikrotik, pastikan dulu berapa Bandwidth Internet yang anda dapat dari ISP yang anda pakai. Sehingga nantinya nilai Bandwidth yang dilimit tidak melebihi alokasi Bandwidth dari ISP. Misalnya bandwidth dari ISP sebesar 1 Mbps, maka limit bandwidth nya diset lebih kecil atau sama dengan 1 Mbps.
Untuk menambahkan Simple Queue baru klik tombol +, maka akan muncul tempilan seperti berikut :


Penjelasan dari gambar di atas :
Tab General
Pada tab General ada beberapa pilihan yang dapat diseting. Yang perlu kita perhatikan dengan seksama yaitu pilihan Target Address dan Max Limit. 
Target Address
Anda dapat mengisis Target Address dengan IP address tertentu yang ingin anda batasi Bandwidth nya, misal 192.168.100.0/24. Dari gambar di atas bisa dilihat untuk Target Address kosong, ini berarti konfigurasi limit Bandwidth ini berlaku untuk semua alamat IP. 
Max Limit
Max Limit adalah alokasi bandwidth maksimal yang bisa didapatkan user, dan biasanya akan didapatkan user jika ada alokasi bandwidth yang tidak digunakan lagi oleh user lain. Jangan lupa centang Target Upload dan Target Download untuk mengaktifkan fitur ini, pilih besar Bandwidth yang ingin dilimit pada Max Limit. Misalnya upload : 256kbps download : 1Mbps.
Ketiga, kita beralih ke tab Advanced :

penjelasan:
interfaces 
Di menu ini Anda tentukan port mana yang ingin Anda limit disini saya melimit semua port jadi saya pilih all.
    
Limit At
Berfungsi untuk memberi batasan bandwidth terendah bagi setiap user  meskipun jaringan sedang sibuk, setelah itu tinggal kkil apply ok maka akan muncul gambar sebagai berikut :

Dari gambar diatas diketahu bahwa ada dua simle queue yang terbentuk dan konfigurasi kita pun selesai jika ada pertanyaan silahkan komentar terimakaksih.

Setting Wifi MikroTik

Belajar Cara Setting Wifi MikroTik 

Jika sobat sudah tahu dan sudah mengerti apa itu mikrotik sekarang kita coba praktek setting dasar mikrotik.

1.Bahan atau alat-alat yg di butuhkan :

  • Router RB951 > ini router seri saya yang saya gunakan
  • Kabel UTP straight
  • winbox
  • koneksi internet

  • 2.Setelah peralatan sudah di siapkan dengan baik sekarang kita hubungkan router dengan laptop menggunakan kabel UTP staright 

    3.Masuk pengaturan ip dan samakan ip dengan router

    4.Buka winbox masukkan username dan password , klik neighbor dan tunggu hingga MAC nya keluar lalu connect
     
    5.Klik system > reset configuration > ok >exit lalu klik reconnect > remove konfiguration >exit
     
    6.klik reconnect lalu klik system > identify > ubah nama mikrotik anda sesuai selera
     
     
    7.Klik menu interfaces dan beri nama eth-eth nya contoh :
    • ether 1 beri nama WAN
    • ether 2 beri nama NOC/USER
    • ether 3 beri nama Server
    • ether 4 kosongkan saja bila tidak di butuhkan
    • ether 5 sama seperti eth 4
    • Wlan 1 Hotspot

                               

    8.Karena saya kali ini menyeting dengan mode pppoe maka saya tambahkan pppoe client >interfaces eth1 (yang terhubung ke internet) > dial out
    • Masukkan user dan password yg diberikan pada koneksi
    • centang use per DNS dan add default route , lalu isi default route instan dengan 0
    • apply > ok
    9. setelah itu klik interfaces wireless > wireles > klik 2x > wireles mode : ap bridge > scan pilih minus yg paling sedikit > lalu apply >ok
     
    10. ip > addres > tambahkan + > pilih ip yg digunakan contoh :
    • 192.168.10.1/24 eth 2
    • 192.168.20.1/24 eth3
    • 192.168.50.1/24 wlan1
     11. ip > DNS >isi DNS jaringan > centang allow remote request > apply >ok
     
    12. ip > DHCP CLIENT >ether 2 apply > ok
    13. ip > DHCP server >DHCP setup >ether 1 yg digunakan DHCP > Next terus sampai selesai
     
    14. buka terminal dan coba ping google .com untuk memastikan apakah sudah terhubung
     
    15. Atur kembali koneksi wired dengan DHCP
     
    16. Reconnect lalu pilih menu IP > Firewall > NAT > tambah + > Chain : srcnat > out interfaces : pppoe-out1 > action : masquarade > aplly OK
    17. lalu masuk IP > hotspot >hotspot setup > wlan 1 > next terus sampai DNS name dan ganti dengan selera anda.
     
    18. server profiles > hspof > centang httppap dan hilangkan centang cookies
    19. user profiles > tambah + > name : teserah > shared user : terserah >rate limit : terserah
    20. Users > server : all > nama : terserah > password : terserah > profiles : nama yg sudah sobat buat di user profiles
    21. kemudian system lalu setting sntp client
    • ntp servernya 203.89.25.6 dan 36.86.63.180 > apply ok
    22. lalu setting clocknya
    23. lalu system > user > + >name : terserah kalian > password : terserah > group : full > apply ok dan disable user admin.
     
    24. lalu kita cek hasilnya di browser 
     25.sekian dari saya terimakasih jika ada pertanyaan sialhkan koment