Monday 27 November 2017

Konfigurasi Vlan Dan Trunk Packet Tracer

Konfigurasi Vlan Dan Trunk Packet Tracer


Pada kesempatan kali ini saya akan membahas tentang konfigurasi vlan dan trunk pada cisco packet tracer, sebelum itu kita buat topologi seperti di atas.
Apa itu Trunk ? TRUNK adalah istilah dari konsep dimana sebuah sistem komunikasi dapat menyediakan akses jaringan yang banyak untuk client dengan berbagi satu set line atau frekuensi dan tidak di berikan secara individu. Trunking juga tidak di buat untuk satu VLAN dapat di buat untuk beberapa VLAN aktif dan dapat melewati antar switch dengan menggunakan satu Trunklink .
 
Kemudian isi IP pada setiap PC clientnya dengan ip di bawah :






 

 

Switch 0 :
Switch#en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 30
Switch(config-vlan)#name joko
Switch(config-vlan)#ex
Switch(config)#vlan 40
Switch(config-vlan)#name oke
Switch(config-vlan)#exit
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 30
Switch(config-if-range)#ex
Switch(config)#int range fa0/3-4
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 40
Switch(config-if-range)#int fa0/5
Switch(config-if)#switchport mode trunk
Kemudian ketikkan do vlan sh dan pastikan urutan port dan vlan benar seperti dibawah.
Switch 1:
Switch#en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#name andy
Switch(config-vlan)#exit
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#ex
Switch(config)#int range fa0/3-4
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#int fa0/5

Switch(config-if)#switchport mode trunk
Switch(config)#do sh vlan

Swich 3 :
Switch(config)#vlan 10
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#name andy
Switch(config-vlan)#exit
Switch(config)#int range fa0/1-3
Switch(config-if-range)#switchport mode trunk
Router 0 :
Router>en
Router#conf t
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.10.10 255.255.255.0
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/1
Router(config-if)#ip add 192.168.5.5 255.255.255.128
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/0.30
Router(config-subif)#en
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 30
Router(config-subif)#ip add 192.168.30.33 255.255.255.240
Router(config-subif)#ex
Router(config)#int fa0/0.40
Router(config-subif)#en
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 40
Router(config-subif)#ip add 192.168.40.49 255.255.255.240
Router(config-subif)#ex
Router(config)#ip route 192.168.70.64 255.255.255.192 192.168.5.6
Router(config)#ip route 192.168.10.32 255.255.255.224 192.168.5.6
Router(config)#ip route 192.168.20.64 255.255.255.224 192.168.5.6
Router 2 :
Router>en
Router#conf t
Router(config)#int fa0/1
Router(config-if)#ip add 192.168.5.6 255.255.255.128
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.70.65 255.255.255.192
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/1.10
Router(config-subif)#en
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip add 192.168.10.33 255.255.255.224
Router(config-subif)#ex
Router(config)#int fa0/1.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip add 192.168.20.65 255.255.255.224
Router(config-subif)#ex
Router(config)#ip route 192.168.10.0 255.255.255.0 192.168.5.5
Router(config)#ip route 192.168.30.32 255.255.255.240 192.168.5.5
Router(config)#ip route 192.168.40.48 255.255.255.240 192.168.5.5


Switch 2:
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode trunk
Server :
Selanjutnya masuk pada Service->DNS, lalu isi dengan address dan domain untuk di akses di PC Client.
Selanjutnya buka PC Client masuk Desktop -> Web Browser, Ketikkan domain atau ip adressnya server.

 

Monday 20 November 2017

Konfigurasi Vlan Di Cisco Packet Tracer

Cara Konfigurasi VLAN Di Cisco Packet Tracer:

 Sebelum menuju konfigurasi lebih lanjut perhatikan gambar diatas adalah topologi VLAN Di Cisco Packet Tracer , Yang akan kita gunakan untuk konfigurasi, Diantaranya adalah :

  • 1 Router
  • 9 PC
  • 3 Switch
  • 1 Server
  • Kabel Straight 
  • Konfigurasi Router

Router>en
Router#conf t
Router(config)#int gi0/0
Router(config-if)#ip add 192.168.10.5 255.255.255.252
Router(config-if)#no shutdown
Router(config-if)#ex
Router(config)#int gi0/0.50
Router(config-subif)#encapsulation dot1Q 50
Router(config-subif)#ip add 192.168.50.129 255.255.255.128
Router(config-subif)#exit
Router(config)#int gi0/0.60
Router(config-subif)#encapsulation dot1Q 60
Router(config-subif)#ip add 192.168.60.65 255.255.255.192
Router(config-subif)#ex
Router(config)#int gi0/1
Router(config-if)#ip add 192.168.20.1 255.255.255.0
Router(config-if)#no shutdown 

  • Konfigurasi Switch 1

Switch>en
Switch#conf t
Switch(config)#vlan 50
Switch(config-vlan)#name andrian
Switch(config-vlan)#ex
Switch(config)#vlan 60
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#int f0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#int f0/5
Switch(config-if)#sw
Switch(config-if)#switchport mode trunk
Switch(config-if)#ex
Switch(config)#int f0/6
Switch(config-if)#sw
Switch(config-if)#switchport mode trunk 

  • Konfigurasi Switch 2

Switch>en
Switch#conf t
Switch(config)#vl
Switch(config)#vlan 50
Switch(config-vlan)#name andrian
Switch(config-vlan)#ex
Switch(config)#vlan 60
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/4
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#interface f0/5
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk 

  •  Setting IP Komputer/PC & Server
1. Setting IP PC Kelompok Vlan 50
    Ip Addres : 192.1968.50.130-192.168.50.133
    Gateway : 192.168.50.129
2. Setting IP PC Kelompok Vlan 60
    Ip Address : 192.168.60.66-192.168.60.69
    Gateway : 192.168.60.65
3. Setting IP PC Server
    IP address : 192.168.20.2
    Gateway : 192.168.20.1

Jika ada yang di tanyakan tulis di komentar aja :)

-----------------------------> Semoga Bermanfaat <---------------------------------

Monday 13 November 2017

Konfigurasi Mikrotik CLI (setting ip address DHCP Server+Web Proxy+SNTP)

*Pertama-tama loginlah ke router mikrotik masing-masing
*Kedua open terminal, dan sekarang kita akan manmbahkan ip address

ip address  add address=10.10.20.36/24 interface=ether1
ip address  add address=192.168.100.1/24 interface=ether2
ip address  add address=192.168.200.1/24 interface=ether3
dan untuk melihat apakah sudah berhasil : ip address print
*Ketiga kita menambahkan gateway :
 ip route add gateway=10.10.20.1  (gateway dari isp)
*Keempat kita meanmbahkan DNS :
ip dns set servers=192.168.12.1,8.8.8.8 allow-remote-requests=yes  (ip dns dari isp saya)
unutk melihat sudah jadi apa belum kita ketiikan : ip dns print 

coba : ping 8.8.8.8


setelah itu coba : ping google.com


*Kelima kita akan menambahkan NAT :

ip firewall nat add chain=srcnat protocol=tcp out-interface=ether1 action=masquerade
*Keenam DHCP server :
ip dhcp-server setup  ( untuk ether kita pilih yg terhubung ke client) dan untuk melihat apakah sudah berhasil : ip dhcp-server print

Setelah mensetting dhcp ubahlah ethernet LAN anda ke setting obtain atau dhcp 
*Ketujuh kita akan menambahkan proxy menggunakan web proxy dan layer 7 :
a.Web Proxy :

ip proxy set enabled=yes
ip proxy access add dst-host=*linux.com* action=deny
ip proxy access add path=*.mp3* action=deny
ip proxy access add path=*.mkv* action=deny
ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 disabled=no
ip proxy set cache-administrator=Andi_36_XIITKJ3


Untuk melihat sudah berhasil apa belum kita search web yang kita blokir ( disini hanya bisa http)
WEB: 


 MP3:

 MKV:

*Kedelapan kita akan mengkonfigurasi SNTP supaya mikrotik kita sinkron dengan waktu di indonesia. 

system ntp client set enabled=yes primary-ntp=62.201.225.9
system clock set time-zone-name=Asia/Jakarta
system clock set date=Nov/14/2017 time=10:43:50  (sesuaikan waktu)

 *Kesembilan kita akan mengkonfigurasi Filter forward drop, ini digunakan untuk membatasi akses internet dari jam berapapun yang kita mau.
ip firewall filter add chain=forward in-interfaces=ether3 time=7h-19h,sat,mon,sun,thu,tue,wed,fri action=drop

  coba browsing:


dan bisa kita lihat situs tersebut tidak bisa diakses meskipun terkoneksi internet
Dan selesailah konfigurasi mikrotik dasar kita, terimakasih telah membaca dna jika ada pertanyaan silahkan berkomentar terimakasih.