A.Pengertian
Access Control List (ACL) merupakan daftar kondisi yang dirancang
sedemikian rupa oleh administrator jaringan untuk mengontrol akses-akses
ke dan dari interface-interface router, mencegah trafik-trafik tertentu
untuk masuk ke jaringan atau sebaliknya, mencegah trafik-trafik untuk
keluar dari jaringan. Access list dapat mengizinkan host-host tertentu
mengakses bagian tertentu dalam jaringan, dan mencegah host lainnya
mengakses area yang sama.
B.Latar Belakang
Dalam sebuah jaringan,kita tentunya
sering mengoprek alat-alat jaringan.Disni saya mencoba mempelajari
jaringan lewat simulator Cisco Packet Tracer.
C.Maksud dan Tujuan
Kegiatan ini bermaksud untuk memberi kita wawasan tentang cara
mengelola jaringan dengan memberi filter-filter tertentu dan memahami
tentang konsep dari Access List. Serta bertujuan agar kita bisa
menerapkan Access List ke jaringan yang telah kita buat, sehingga
seorang network manager bisa mengelola jaringan tersebut.
D.Jangka Waktu Yang Dibutuhkan
Jangka waktu yang dibutuhkan sekitar 1 jam untuk memahami dan menerapkannya.
E.Alat dan Bahan
-PC/Laptop
-Aplikasi Cisco Packet Tracer
-Akses internet
F.Tahapan Pesimpulan
1.Buatlah topologi seperti berikut.
2. Untuk melakukan konfigurasi Extented Access Listnya, terlebih dahulu
kita hapus konfigurasi Standard Access List yang sebelumnya di Router 2
dengan perintah berikut ini.
Router2(config)#no access-list 1
Router2(config)#no access-list 70
Router2(config)#int fa0/1
Router2(config-if)#no ip access-group 70 out
Router2(config-if)#exit
Router2(config)#
3.Pada Extended Access List ini, kita buat rulenya (aturannya) yaitu PC
tidak dapat mengakses web server pada komputer Server akan tetapi PC
tetap bisa melakukan ping ke server dan yang kedua adalah Laptop bisa
mengakses web server pada komputer server serta dapat melakukan ping ke
komputer server. Jika pada Standard Access List yang kita konfigurasi
adalah interface yang paling dekat dengan Destination, maka pada Extended Access List ini yang kita atur adalah interface yang paling dekat dengan Source (tujuan) yaitu interface fa0/1 pada Router1. Untuk pembuatan Access Listnya, ketikkan perintah dibawah ini.
#####Router1#####
Router>enable
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#access-list 150 deny tcp 172.16.1.2 0.0.0.0 host 192.168.1.2 eq 80
Router(config)#access-list 150 permit ip any any
Router(config)#
4. Selanjutnya kita pasagn Access Listnya di interface terdekat dengan
source , yaitu interface fa0/1 pada Router 1 dan modenya kita buat IN , jadi kita akan memfilter paket yang akan masuk ke R1. Untuk konfigurasinya ketikkan perintah dibawah ini.
Router(config)#int fa0/1
Router(config-if)#ip access-group 150 in
Router(config-if)#
5.Kita lakukan uji test ping dari setiap pc ke server.
6.Kita test akses webserver dari pc1.Cara membukanya yaitu klik pada PC --> pindah ke tab "desktop" --> pilih Web Browser.
7.Ketikkan ipserver lalu klik go.Pasti akan gagal karena port 80 telah terblokir oleh access list.
8.Sedangkan di PC 2 dapat mengaksesnya.
9.Selanjutnya kita cek ACLnya untuk melihat berapa banyak paket yang di drop dan di permit dengan mengetikkan perintah "show access-lists 150" pada previlege mode.
Router#show access-lists 150
Extended IP access list 150
deny tcp host 172.16.1.2 host 192.168.1.2 eq www (12 match(es))
permit ip any any (13 match(es))
Router#
G.Hasil dan Kesimpulan
Untuk belajar ini, kalian harus memahami point to point konfiguras yang
kalian lakukan dan cara kerja konsep jaringan yang kalian buat.
H.Referensi
https://id-wikiwow.blogspot.co.id/2015/11/konsep-konfigurasi-access-list-acl.html
Konfigurasi ACL extended di Cisco packet tracer
Langganan:
Posting Komentar
(
Atom
)
Diberdayakan oleh Blogger.
Text Widget
Sample Text
Eghta Prastiwi
Blog Archive
-
▼
2016
(107)
-
▼
November
(53)
- Instalasi GNS3 di linuxmint
- Konfigurasi VOIP sederhana di Cisco packet tracer
- Konfigurasi PPP dan Frame Relay di Cisco packet tr...
- Konfigurasi layanan server di Cisco packet tracer
- Konfigurasi HSRP di Cisco packet tracer
- Konfigurasi Etherchannel PaGP,LaCP,dan multilayer)...
- Konfigurasi port security(static,sticky,dan violat...
- Konfigurasi VLAN di Cisco packet tracer
- Konfigurasi VLAN Trunking di cisco packet tracer
- Konfigurasi NAT dynamic di Cisco packet tracer
- Konfigurasi NAT static di Cisco packet tracer
- Konfigurasi ACL extended di Cisco packet tracer
- Konfigurasi ACL standart di Cisco packet tracer
- Konfigurasi Dynamic Routing EIGRP di Cisco packet ...
- Konfigurasi Dynamic Routing OSPF di Cisco Packet t...
- Konfigurasi RIPv2 di Cisco packet tracer
- Konfigurasi static routing di Cisco Packet Tracer
- Setting modem speedy telkom ZTE ZXV10-W300s
- Setting TP-LINK TL-WA5110G sebagai access point
- How to use VOIP Briker with Zoiper
- Web Login and IPPBX Administration on Briker 2.0
- Change IP Address and set date&time on Briker 2.0
- Step by step installation VOIP Briker 2.0 on VM pr...
- Step by step Installation phpLDAPadmin on Debian 8.6
- Tutorial instalasi OpenLDAP on Debian 8.6
- Tutorial pembuatan sms gateway dengan Saga2 di LIn...
- step by step Install kalkun untuk sms gateway di l...
- Tutorial membuat sms gateway dengan Gammu di Linux...
- Installasi Cisco Packet Tracer 6.2 di Linuxmint18
- How to use Bigblueutton on Moodle
- How to install Bigbluebutton on Moodle
- How to create course on Moodle
- How to create lesson on Moodle
- How to create chatting on Moodle
- How to fix forgot password login Moodle
- How to create quiz on Moodle
- How to change theme on Moodle
- How to Multiuser Create user on Moodle
- How to Change language on moodle
- Instalasi Moodle di localhost linuxmint
- Cara menggunakan webHTTrack di linuxmint
- Install w3schools offline di linuxmint
- Setting access point TP-Link TL-WA500G
- Instalasi owncloud di localhost linuxmint
- Menambah plugin dan merubah tema pada wordpress
- Instalasi wordpress di localhost linuxmint
- Instalasi CMS balitbang di localhost linuxmint
- Mengenal perintah dasar di Cisco Packet Tracer
- Tutorial instalasi perpustakaan online ( SLIM AKA...
- Installasi sistem informasi sekolah(JIBAS) di debi...
- Konfigurasi VOIP (asterisk) pada debian 8.5
- Konfigurasi webmin di debian 8.5
- Konfigurasi Monitorix server di debian 8.5
-
▼
November
(53)
You can replace this text by going to "Layout" and then "Page Elements" section. Edit " About "
0 komentar:
Posting Komentar