Monday, 27 November 2017

Konfigurasi Vlan Dan Trunk Packet Tracer

Konfigurasi Vlan Dan Trunk Packet Tracer


Pada kesempatan kali ini saya akan membahas tentang konfigurasi vlan dan trunk pada cisco packet tracer, sebelum itu kita buat topologi seperti di atas.
Apa itu Trunk ? TRUNK adalah istilah dari konsep dimana sebuah sistem komunikasi dapat menyediakan akses jaringan yang banyak untuk client dengan berbagi satu set line atau frekuensi dan tidak di berikan secara individu. Trunking juga tidak di buat untuk satu VLAN dapat di buat untuk beberapa VLAN aktif dan dapat melewati antar switch dengan menggunakan satu Trunklink .
 
Kemudian isi IP pada setiap PC clientnya dengan ip di bawah :






 

 

Switch 0 :
Switch#en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 30
Switch(config-vlan)#name joko
Switch(config-vlan)#ex
Switch(config)#vlan 40
Switch(config-vlan)#name oke
Switch(config-vlan)#exit
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 30
Switch(config-if-range)#ex
Switch(config)#int range fa0/3-4
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 40
Switch(config-if-range)#int fa0/5
Switch(config-if)#switchport mode trunk
Kemudian ketikkan do vlan sh dan pastikan urutan port dan vlan benar seperti dibawah.
Switch 1:
Switch#en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#name andy
Switch(config-vlan)#exit
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#ex
Switch(config)#int range fa0/3-4
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#int fa0/5

Switch(config-if)#switchport mode trunk
Switch(config)#do sh vlan

Swich 3 :
Switch(config)#vlan 10
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#name andy
Switch(config-vlan)#exit
Switch(config)#int range fa0/1-3
Switch(config-if-range)#switchport mode trunk
Router 0 :
Router>en
Router#conf t
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.10.10 255.255.255.0
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/1
Router(config-if)#ip add 192.168.5.5 255.255.255.128
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/0.30
Router(config-subif)#en
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 30
Router(config-subif)#ip add 192.168.30.33 255.255.255.240
Router(config-subif)#ex
Router(config)#int fa0/0.40
Router(config-subif)#en
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 40
Router(config-subif)#ip add 192.168.40.49 255.255.255.240
Router(config-subif)#ex
Router(config)#ip route 192.168.70.64 255.255.255.192 192.168.5.6
Router(config)#ip route 192.168.10.32 255.255.255.224 192.168.5.6
Router(config)#ip route 192.168.20.64 255.255.255.224 192.168.5.6
Router 2 :
Router>en
Router#conf t
Router(config)#int fa0/1
Router(config-if)#ip add 192.168.5.6 255.255.255.128
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.70.65 255.255.255.192
Router(config-if)#no shu
Router(config-if)#ex
Router(config)#int fa0/1.10
Router(config-subif)#en
Router(config-subif)#encapsulation do
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip add 192.168.10.33 255.255.255.224
Router(config-subif)#ex
Router(config)#int fa0/1.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip add 192.168.20.65 255.255.255.224
Router(config-subif)#ex
Router(config)#ip route 192.168.10.0 255.255.255.0 192.168.5.5
Router(config)#ip route 192.168.30.32 255.255.255.240 192.168.5.5
Router(config)#ip route 192.168.40.48 255.255.255.240 192.168.5.5


Switch 2:
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode trunk
Server :
Selanjutnya masuk pada Service->DNS, lalu isi dengan address dan domain untuk di akses di PC Client.
Selanjutnya buka PC Client masuk Desktop -> Web Browser, Ketikkan domain atau ip adressnya server.

 

Monday, 20 November 2017

Konfigurasi Vlan Di Cisco Packet Tracer

Cara Konfigurasi VLAN Di Cisco Packet Tracer:

 Sebelum menuju konfigurasi lebih lanjut perhatikan gambar diatas adalah topologi VLAN Di Cisco Packet Tracer , Yang akan kita gunakan untuk konfigurasi, Diantaranya adalah :

  • 1 Router
  • 9 PC
  • 3 Switch
  • 1 Server
  • Kabel Straight 
  • Konfigurasi Router

Router>en
Router#conf t
Router(config)#int gi0/0
Router(config-if)#ip add 192.168.10.5 255.255.255.252
Router(config-if)#no shutdown
Router(config-if)#ex
Router(config)#int gi0/0.50
Router(config-subif)#encapsulation dot1Q 50
Router(config-subif)#ip add 192.168.50.129 255.255.255.128
Router(config-subif)#exit
Router(config)#int gi0/0.60
Router(config-subif)#encapsulation dot1Q 60
Router(config-subif)#ip add 192.168.60.65 255.255.255.192
Router(config-subif)#ex
Router(config)#int gi0/1
Router(config-if)#ip add 192.168.20.1 255.255.255.0
Router(config-if)#no shutdown 

  • Konfigurasi Switch 1

Switch>en
Switch#conf t
Switch(config)#vlan 50
Switch(config-vlan)#name andrian
Switch(config-vlan)#ex
Switch(config)#vlan 60
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#int f0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#int f0/5
Switch(config-if)#sw
Switch(config-if)#switchport mode trunk
Switch(config-if)#ex
Switch(config)#int f0/6
Switch(config-if)#sw
Switch(config-if)#switchport mode trunk 

  • Konfigurasi Switch 2

Switch>en
Switch#conf t
Switch(config)#vl
Switch(config)#vlan 50
Switch(config-vlan)#name andrian
Switch(config-vlan)#ex
Switch(config)#vlan 60
Switch(config-vlan)#name andi
Switch(config-vlan)#ex
Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50
Switch(config-if)#ex
Switch(config)#int f0/4
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#interface f0/5
Switch(config-if)#switchport access vlan 60
Switch(config-if)#ex
Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk 

  •  Setting IP Komputer/PC & Server
1. Setting IP PC Kelompok Vlan 50
    Ip Addres : 192.1968.50.130-192.168.50.133
    Gateway : 192.168.50.129
2. Setting IP PC Kelompok Vlan 60
    Ip Address : 192.168.60.66-192.168.60.69
    Gateway : 192.168.60.65
3. Setting IP PC Server
    IP address : 192.168.20.2
    Gateway : 192.168.20.1

Jika ada yang di tanyakan tulis di komentar aja :)

-----------------------------> Semoga Bermanfaat <---------------------------------

Monday, 13 November 2017

Konfigurasi Mikrotik CLI (setting ip address DHCP Server+Web Proxy+SNTP)

*Pertama-tama loginlah ke router mikrotik masing-masing
*Kedua open terminal, dan sekarang kita akan manmbahkan ip address

ip address  add address=10.10.20.36/24 interface=ether1
ip address  add address=192.168.100.1/24 interface=ether2
ip address  add address=192.168.200.1/24 interface=ether3
dan untuk melihat apakah sudah berhasil : ip address print
*Ketiga kita menambahkan gateway :
 ip route add gateway=10.10.20.1  (gateway dari isp)
*Keempat kita meanmbahkan DNS :
ip dns set servers=192.168.12.1,8.8.8.8 allow-remote-requests=yes  (ip dns dari isp saya)
unutk melihat sudah jadi apa belum kita ketiikan : ip dns print 

coba : ping 8.8.8.8


setelah itu coba : ping google.com


*Kelima kita akan menambahkan NAT :

ip firewall nat add chain=srcnat protocol=tcp out-interface=ether1 action=masquerade
*Keenam DHCP server :
ip dhcp-server setup  ( untuk ether kita pilih yg terhubung ke client) dan untuk melihat apakah sudah berhasil : ip dhcp-server print

Setelah mensetting dhcp ubahlah ethernet LAN anda ke setting obtain atau dhcp 
*Ketujuh kita akan menambahkan proxy menggunakan web proxy dan layer 7 :
a.Web Proxy :

ip proxy set enabled=yes
ip proxy access add dst-host=*linux.com* action=deny
ip proxy access add path=*.mp3* action=deny
ip proxy access add path=*.mkv* action=deny
ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 disabled=no
ip proxy set cache-administrator=Andi_36_XIITKJ3


Untuk melihat sudah berhasil apa belum kita search web yang kita blokir ( disini hanya bisa http)
WEB: 


 MP3:

 MKV:

*Kedelapan kita akan mengkonfigurasi SNTP supaya mikrotik kita sinkron dengan waktu di indonesia. 

system ntp client set enabled=yes primary-ntp=62.201.225.9
system clock set time-zone-name=Asia/Jakarta
system clock set date=Nov/14/2017 time=10:43:50  (sesuaikan waktu)

 *Kesembilan kita akan mengkonfigurasi Filter forward drop, ini digunakan untuk membatasi akses internet dari jam berapapun yang kita mau.
ip firewall filter add chain=forward in-interfaces=ether3 time=7h-19h,sat,mon,sun,thu,tue,wed,fri action=drop

  coba browsing:


dan bisa kita lihat situs tersebut tidak bisa diakses meskipun terkoneksi internet
Dan selesailah konfigurasi mikrotik dasar kita, terimakasih telah membaca dna jika ada pertanyaan silahkan berkomentar terimakasih.






 

Monday, 11 September 2017

         Cara Konfigurasi Mikrotik Menggunakan Winbox 

 

1. Jalankan Winboxnya, Login dengan cara scan MAC Address.
   Kemudian klik pada bagian MAC Address, jika sudah langsung klik connect saja.
2.   Kemudian akan muncul tampilan UI Mikrotik, seperti gambar dibawah ini.
 
3. jika sudah, selanjutnnya kita masuk ke mikrotik. Caranya cari  new terminal
    lalu ketik : 
  ip address add address=10.10.20.36/24 interface=ether1 disabled=no
    ip address add address=10.10.100.1/24 interface=ether2 disabled=no
          ip address add address=10.10.200.1/24 interface=ether3 disabled=no
 
 4. Kemudian ketikan :
            ip router add gateway=10.10.20.1
            ip dns set servers=10.10.20.1 allow-remote-request=yes ketik ip dns print (untuk mengecek)
            ip firewall nat add chain=srcnat protocol=tcp out-interface=ether1 action=masquerade
 
4. Kemudian tes ping ke google dengan ip 8.8.8.8, jika berhasil maka muncul tampilan gambar seperti di bawah ini:
 
  5. Selesai
 

Sunday, 28 May 2017

Konfigurasi Pada Subscriber Internet Telepon

Konfigurasi pada Subcriber Internet Telepon



INSTALASI SUBSCRIBER SECARA UMUM PADA INTERNET TELEPON

Melakukan Dial-Up :

Ada beberapa cara yang dapat dilakukan untuk terkoneksi dengan internet. Salah satu caranya adalah koneksi internet dengan dial-up yaitu akses internet dengan menggunakan jalur telepon.Untuk melakukan koneksi ini, perangkat yang dibutuhkan adalah sebagai berikut ini:
  •  1 unit komputer
  •  1 modem
  •  1 sambungan telepon
Hal yang harus dilakukan adalah :
  1. Berlangganan ke salah satu ISP terdekat
  2. Memasang modem ke komputer
  3. Menginstall software internet yang disediakan oleh ISP
  4. Menghubungkan komputer (dial-up) ke ISP

KONFIGURASI SUBSCRIBER PADA INTERNET TELEPON

Banyak teknologi DSL menggunakan sebuah lapisan asynchronous transfer mode agar dapat beradaptasi dengan sejumlah teknologi yang berbeda.
Implementasi DSL dapat menciptakan jembatan jaringan atau penghalaan. Dalam konfigurasi jembatan jaringan, kelompok komputer pengguna terhubungkan ke subnet tunggal. Implementasi awal menggunakan DHCP untuk menyediakan detail jaringan seperti alamat IP kepada peralatan pengguna, dengan otentikasi melalui alamat MAC atau memberikan nama host. Kemudian implementasi seringkali menggunakan PPP melalui Ethernet atau asynchronous transfer mode (PPPoE atau PPPoA).
DSL juga memiliki rasio pembagian jaringan data yang layak dipertimbangkan pada saat memilih teknologi jalur lebar.

Prinsip Kerja Subscriber Internet Telepon

    Prinsip Kerja Subcriber Internet Telepon

PENGERTIAN

DSL (Digital Subscriber Line) adalah  koneksi cepat yang menggunakan kabel telepon biasa sebagai media utamanya. Pada dasarnya kabel tembaga yang digunakan dalam kabel telepon rumah tangga memiliki banyak ruang kosong sehingga dapat memungkinkan penggunaan penyaluran data digital di satu media atau kabel yang sama.
Ada dua Tipe DSL:
Symmetrical DSL: Symmetrical menyediakan kecepatan bandwidth download dan upload yang setara.
Asymmetrical DSL: Asymmetrical menyediakan kecepatan bandwidth download lebih banyak daripada upload karena kebanyakan orang lebih banyak men-download daripda upload.

PRINSIP KERJA 

DSL menggunakan kabel tembaga telpon yang telah ada. Yang populer adalah ADSL karena, ADSL dapat membagi frekuensi yang tersedia pada sebuah kabel telepon dan menyesuaikannya sesuai kebutuhan pengguna, maupun bandwidth download yang besar dan upload kecil, atau sebaliknya. Penggunaan frekuensi dalam sebuah kabel dibagi menjadi tiga yaitu: percakapan suara ber-frekuensi 0-4 KHz, saluran upstream(atau upload) berkisar 25 hingga 160 KHz, sedangkan downstream(atau download) memliki frekuensi 240KHz hingga beberapa bisa sampai 1.5MHz. Jaringan ADSL memliki batasan 5,460 meter. Oleh karena itu semakin jauh pengguna dari penyedia layanan maka bisa saja pengguna merasakan penurunan kecepatan bandwidth daripda yang dijanjikan.

Fungsi Firewall pada Jaringan VOIP


Firewall adalah sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Lebih dikenal dengan antivirus.

Fungsi Firewall Pada Jaringan VoIP :
1. VoIP memiliki ribuan port yang dapat diakses untuk berbagai keperluan.2. Firewall komputer bertugas menutup port-port tersebut kecuali beberapa port yang perlu tetap terbuka.
3. Firewall di VoIP bertindak sebagai garis pertahanan pertama dalam mencegah semua jenis hacking.
4. Menjaga informasi rahasia dan berharga agar tidak keluar tanpa diketahui oleh pengguna.
5. Untuk memodifikasi paket data yang datang melalui firewall.