Selasa, 25 April 2017

Pegamanan dalam DHCP-Server pada mikrotik


Pengertian
Dynamic Host Configuration Protocol ( DHCP ) adalah protokol jaringan standar yang digunakan pada jaringan Internet Protocol (IP). DHCP dikendalikan oleh server DHCP yang secara dinamis mendistribusikan parameter konfigurasi jaringan, seperti alamat IP.DHCP Server  memungkinkan komputer meminta alamat IP dan parameter jaringan secara otomatis, sehingga mengurangi kebutuhan administrator jaringan atau pengguna untuk mengkonfigurasi pengaturan ini secara manual

Latar belakang
saya ingin membatasi lagi perangkat yang terkoneksi via DHCP Server hanya perangkat yang sudah kita tentukan saja.

Tujuan
Memastikan client yang terlayani adalah client yang benar-benar terdaftar dalam table

Alat dan bahan
1.Mikrotik
beberapa pc client

Waktu pelaksanaan
10 menit

Tahap pelaksanaan
1.ok pastikan kalian sudah membuat dhcp servernya
2.selanjutnya masuk DHCP-server>lease terus masukkan ip dan Mac address client.


3..caranya pada dhcp klik 2 kali pada address pool nya static-only dan pada add ARP For leases (centang) add ARP For leases adalah Supaya setiap perangkat hanya bisa terkoneksi hanya dengan alokasi IP Address dari DHCP Server kita perlu mengaktifkan opsi 'Add ARP for Leases'


4.kemudian cek di table leasesnya.ini dalah daftar ip dan Mac address client yang terdaftarkan tadi



Kesimpulan
  seperti konfigurasi diatas, kita juga bisa membatasi lagi perangkat yang terkoneksi via DHCP Server hanya perangkat yang sudah kita tentukan saja. Untuk kebutuhan tersebut bisa mengatur parameter pada DHCP Server yaitu Address Pool dengan di-set ke opsi 'Static-Only'.

Referensi
http://www.mikrotik.co.id/artikel_lihat.php?id=210

Rabu, 19 April 2017

cara supaya tidak bisa login Via Mac address

Pengertian
pada Router Mikrotik pada saat login via Winbox itu pada saat kita login menggunakan Mac address itu bisa login.nah untuk keamana saya akan membuat tidak bisa login lewat Mac address

Latar belakang
saya tidak mau jika semua user bisa login menggunakan Mac address.dan solusinya adalah saya akan membuat tidak bisa login lewat Mac address

Tujuan
tidak bisa login via Mac address

Waktu pelaksanaan
5 menit

Tahap pelaksanaan
ok pertama saya login vi Mac address masih bisa login karena masih settingan default Mikrotik


kemudian saya masuk menu tool>Mac server terus Winbox interfaces kemudian matikan semua interfaces pada mikrotik.


pada gambar di atas sudah tidak bisa login via Mac address.jika ingin login login menggunakan ip address.

Kesimpulan
dengan menonaktifkan Mac address jadi tidak bisa login lewat Mac address dan hanya bisa login via ip address

Referensi
Buku_Keamanan_Mikrotik_Seri_1-v3  

Selasa, 18 April 2017

Mengubah port pada winbox dan login berdasarkan ip yang telah di tentukan

Pengertian 
pada Router Mikrotik terdapat beberapa port yang di gunakan untuk service Mikrotik.jadi orang-orang yang terbiasa di dunia IT khusunya jaringan pada sudah tahu default port-port yang di gunakan di dalam Router Mikrotik.untuk meningkatkan keamana saya akan mengubah port-port yang di gunakan pada Router Mikrotik dengan port yang lain.

Latar belakang  
ok dari pengertian di atas pasaktu tilah kalian sedikit paham.pada kali ini saya akan mengubah port Winbox yang ada di Mikrotik dengan port lain pada default nya port Winbox. karena biasanya winbox bayak di gunakan untuk konfigurasi mikrotik karena tampilnya yang GUI.pada dasarnya port Winbox 8291 dan nanti saya akan ubah dengan 5758.

Tujuan 
mengubah default port pada winbox 

Alat dan bahan 
1 Mikrotik
1 kabel straight
pc untuk konfiguasi

Waktu Pelaksanaan
5 menit

Tahap pelaksanaan 
ok pertama saya akan masuk menu IP>services dan di situ ada beberap ada beberapa port services yang di gunakan Router Mikrotik


pada pengertian di atas saya akan mengubah port default Winbox 8291 dengan port 5758 dan pada Availabel Form ip yang akan di daftarkan yang nantinya akan gunakan untuk mengakses Mikrotik.


untuk login setelah port default pada Winbox ganti.dengan ip:port yang diganti tad.nah pada gambar di atas belum bisa login karena Availabel Form ip nya bukan yang itu yang saya daftar kan tadi.jika ingin bisa login gunakaan ip yang terdaftar di Availabel Form tadi.


nah pada gambar di atas sudah bisa login karena saya login menggunakan ip yang terdaftar di Availabel Form.

Kesimpulan 
jadi dengan Mengubah port pada winbox dan login berdasarkan ip yang telah di tentukan ini akan sedikit mengamankan Mikrotik.

Referensi
Buku_Keamanan_Mikrotik_Seri_1-v3 

Senin, 17 April 2017

Routing static Cisco Packet tracer


Pengertian
Routing statis adalah bentuk routing yang yang terjadi ketika router menggunakan routing yang manual-dikonfigurasi, bukan informasi dari lalu lintas routing dinamis.Dalam banyak kasus, rute statis secara manual dikonfigurasi oleh administrator jaringan dengan menambahkan entri ke dalam tabel routing , meskipun ini mungkin tidak selalu menjadi kasus.Tidak seperti routing dinamis , rute statis tetap dan tidak berubah jika jaringan berubah atau ulang. Routing statis dan routing dinamis tidak saling eksklusif. Kedua routing dinamis dan routing statis biasanya digunakan pada router untuk memaksimalkan efisiensi routing yang dan untuk memberikan backup dalam hal informasi routing dinamis gagal untuk ditukar. Routing statis juga dapat digunakan dalam jaringan stub , atau untuk memberikan gerbang terakhir

Latar belakang
menghubugkan 3 mikrotik dengan menggunakan routing static supaya ketiga router tersebut bisa saling terhubung satu sama lain

Tujuan
menghubungkan 3 mikrotik dengan routing static dan 2 client

Alat dan bahan
Aplikasi cisco packet tracer

Waktu pelaksanaan
25 menit

Tahap pelaksanaan
ip Roter1 ip ke router2
roter1(config)#interface fastEthernet 0/0
roter1(config-if)#ip address 192.168.20.1 255.255.255.248
roter1(config-if)#no shutdown

ip dari Router 2 ke Router 1
router2(config)#interface fastEthernet 0/0
router2(config-if)#ip address 192.168.20.2 255.255.255.248
router2(config-if)#no shutdown

ip dari Router 2 ke Router 3
router2(config)#interface fastEthernet 0/1
router2(config-if)#ip address 192.168.30.2 255.255.255.248
router2(config-if)#no shutdown

ip dari Router 3 ke Router 2
router3(config)#interface fastEthernet 0/0
router3(config-if)#ip address 192.168.30.3 255.255.255.248
router3(config-if)#no shutdown

Routing router1 ke router 3
roter1(config)#ip route 192.168.30.0 255.255.255.248 192.168.20.2
roter1(config)#exit
roter1#

ping router 1 ke router3 dan juga sebaliknya

setelah router 1 dan router 3 terhubung selanjunya saya akan setting ip sesuai topologi diatas supaya pc router 1 bisa terhubung pc router 3



pada
pada router 2 beri jalur untuk pc router 1 dan pc router 2
router2(config)#ip route 192.168.10.0 255.255.255.248 192.168.20.1
router2(config)#ip route 192.168.40.0 255.255.255.248 192.168.30.3
router2(config)#

router 3
pada router 3 beri jalur untuk ke 1
router3(config)#ip route 192.168.20.0 255.255.255.248 192.168.30.2
router3(config)#exit

pada router 1
pada router 1 beri jalur untuk router 3
roter1(config)#ip route 192.168.30.0 255.255.255.248 192.168.20.2
roter1(config)#exit

pada router 1
pada router 1 beri jalur untuk pc router 3
roter1(config)#ip route 192.168.40.0 255.255.255.248 192.168.20.2
roter1(config)#

pada router 3 beri jarur untuk pc router 1
router3(config)#ip route 192.168.10.0 255.255.255.248 192.168.30.2
router3(config)#

Kesimpulan 
dengan menggunakan Routing kita bisa memberi jalur untuk banyak Router supaya router satu dengan yang lain bisa saling terhubung

Referensi
Ebook MODUL CISCO IDN 

Sabtu, 15 April 2017

Etherchannel & Trunking Trunking


Pengertian
Etherchannel
Etherchannel ini digunakan untuk menghubungkan atau membundle beberapa link seolah olah menjadi 1 link. Teknik ini berbeda dengan Spanning tree yang akan memblok beberapa link , dan hanya menggunakan 1 link. Kalau menggunakan Etherchannel maka semua link akan menjadi aktif , dan semuanya akan digunakan untuk mengirim paket. Dengan metode ini maka proses pengiriman paket data akan lebih cepat , semisal kita gunakan 3 link maka kecepatannya akan menjadi 3x lipat,apabila kita menggunakan 5 link maka kecepatannya akan mejadi 5x lipat. Jika salah satu link mati maka kecepatannya akan menjadi 4x lipat. Begitu seterusnya.Maksimal link yang dapat di gabungkan adalah 8 Link
.
Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda

Latar belakang 
pada sebuah jaring vlan trunking masih terasa lambat oleh karena itu saya membuat Etherchannel yang dapat mengirimkan paket data lebih dari satu link.

Tujuan
pegabungan Etherchannel & Vlan trunking

Alat dan bahan 
Cisco packet tracer

Waktu pelaksanaan
15 menit

Tahap pelaksanaan


1.pada gambar topologi port yang ada switch 2 masih terblock.kemudian saya
   akan mengaktifkanya dengan Etherchannel

Switch 1
pada kali ini saya akan membuat Etherchannel pada switch 1
Switch(config)#interface range fastEthernet 0/1-3
Switch(config-if-range)#channel-group 1 mode active
Switch(config-if-range)#no shutdown
Switch(config-if-range)#exit

2.kemudian membuat trunking untuk port yang baru di buat tadi ke switch 2
Switch(config)#interface port-channel 1
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
3.setelah itu coba cek apakah port sudah aktif

4.nah port nya sudah aktif sekarang saya mau cek toplogi apakah lampunya
   sudah berwarna hijau semua


Switch 2 
1.pada kali ini saya akan membuat Etherchannel pada switch 2                
Switch(config)#interface range fastEthernet 0/1-3
Switch(config-if-range)#channel-group 1 mode active
Switch(config-if-range)#no shutdown
Switch(config-if-range)#exit

2.kemudian membuat trunking untuk port yang baru di buat tadi ke switch 1
Switch(config)#interface port-channel 1
Switch(config-if)#switchport mode trunk
Switch(config-if)#eixt

kemudian membuat vlan trungking

1.switch 1
saya akan membuat 2 vlan di switch1
Switch(config)#vlan 10
Switch(config-vlan)#name user
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name admin
Switch(config-vlan)#exit
2.kemudian menentukan untuk vlan sesuai topoligi diatas
Switch(config)#interface fastEthernet 0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/5
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit

1.switch 2
saya akan membuat 2 vlan di switch1
Switch(config)#vlan 10
Switch(config-vlan)#name user
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name admin
Switch(config-vlan)#exit

3.kemudian menentukan untuk vlan sesuai topoligi diatas
Switch(config)#interface fastEthernet 0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/5
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit
PC
kemudian tambahkan ip pada pc sesuai topologi diatas


Kesimpulan
dengan menggunakan  Etherchannel akan lebih cepat dalam pengiriman packet data.karena Etherchannel menggunakan lebih dari 1 link



Referensi
Ebook MODUL CISCO IDN

Kamis, 13 April 2017

VTP ( Vlan Trunking Protocol )

Pengertian
VLAN Trunk Protocol (VTP) mengurangi administrasi yang aktif dalam jaringan. Bila Anda mengkonfigurasi VLAN baru pada satu server VTP, VLAN didistribusikan melalui semua switch dalam domain. Hal ini mengurangi kebutuhan untuk mengkonfigurasi VLAN yang sama di mana-mana. VTP adalah protokol Cisco-proprietary yang tersedia pada sebagian besar produk seri Cisco Catalyst.

Latar belakang
saya ingin mendistribusikan vlan dari switch server ke switch client
oleh karena itu saya menggunakan cara VTP ( Vlan Trunking Protocol )

Tujuan 
konfigurasi VTP ( Vlan Trunking Protocol )

Alat dan bahan
Aplikasi Cisco Packet Tracer

Waktu pelaksanaan
15 menit

Tahap pelaksanaan
Switch Server1. pada Switch server saya akan membuat mode trunk untuk interface yang menuju client
Switch(config)#interface range fastEthernet 0/1-2
Switch(config-if-range)#switchport mode trunk
Switch(config-if-range)#exit

2.selanjutnya saya akan membuat mode server,domain dan password
Switch(config)#vtp mode server
Switch(config)#vtp domain MAULANA
Switch(config)#vtp password maulana

3.kemudian saya buat vlan yang akan didistribusikan menuju swith client
Switch(config)#vlan 10
Switch(config-vlan)#name SERVER
Switch(config-vlan)#exit

4.kemudian saya akan memberi akses vlan ke interface yang menuju switch client
Switch(config)#interface range fastEthernet 0/1-2
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#exit

5.selanjutnya saya akan interface vlan
Switch(config)#interface vlan 10
Switch(config-if)#no shutdown
Switch(config-if)#exit 




Switch client 1
1.di switch client ini saya juga membuat trunk yang menuju ke switch server
Switch(config)#interface range fastEthernet 0/1
Switch(config-if-range)#switchport mode trunk
Switch(config-if-range)#exit

2.buat mode client supaya dapat pendistribusian vlan dari switch server
Switch(config)#vtp mode client
Switch(config)#vtp domain MAULANA
Switch(config)#vtp password maulana
Switch(config)#
3.pastikan sudah mendapatkan distribusian vlan dari Switch server


4.masukkan ip pada pc yang terhubung ke switch client


Switch client 2
1.pada switch client 2 ini saya juga membuat trunk yang menuju ke switch server
Switch(config)#interface range fastEthernet 0/2
Switch(config-if-range)#switchport mode trunk
Switch(config-if-range)#exit

2.buat mode client supaya dapat pendistribusian vlan dari switch server
Switch(config)#vtp mode client
Switch(config)#vtp domain MAULANA
Switch(config)#vtp password maulana
Switch(config)#
3.pastikan sudah mendapatkan distribusian vlan dari Switch server

4.masukkan ip pada pc yang terhubung ke switch client

5.kemudian ping pada pc switch client 1 ke pc switch client 2 dan sebaliknya


Kesimpulan
dengan menggunakan VTP ini akan lebih mudah dalam dalam pendistribusian vlan ke client

Referensi
http://www.cisco.com/c/en/us/support/docs/lan-switching/vtp/10558-21.html
Ebook MODUL CISCO IDN
 

Rabu, 12 April 2017

Remote Switch Cisco menggunakan telnet


Pengertian
Meremote Switch dengan telnet.Namun di real device nya kita harus me-remote device tersebut dari sebuah PC atau Laptop.jika ingin konfigurasi.dan dengan ini pula dapat membatasi user yang boleh meremote atau yang tidak boleh meremote.contoh ada 3 user tapi yang boleh masuk hanya 2.

Latar belakang
karena pada prangkat fisiknya Cisco jika ingin konfigurasi harus menggunakan telnet oleh karena itu saya mencoba Remote switch dengan telnet

Tujuan
Remote Switch Cisco menggunakan telnet

Alat dan bahan
Aplikasi Cisco Packet Tracer

Waktu pelaksanaan
5 menit

Tahap pelaksanaan
1.ok disini saya akan membuat vlan dan nama vlan
Switch(config)#vlan 10
Switch(config-vlan)#name REMOTE
Switch(config-vlan)#exit

2.kemudian pengalokasian interface pada vlan 10
Switch(config)#interface range fastEthernet 0/1-3
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#exit

3.kemudian menambahkan ip pada interfaces vlan 10
Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.50.1 255.255.255.248

4.sekarang masukkan perintah di bawah ini
Switch(config-if)#line vty 0 1
Switch(config-line)#password maulana
Switch(config-line)#exit


ket
Line artinya kita akan mengkonfigurasikan Terminal Configure

Vty artinya jenis terminal yang akan diaktifkan adalah Virtual Terminal ,
seperti telnet , ssh dll.

0 1 artinya id yang akan diberikan ke user yg meremote. Ini juga
menggambarkan jumlah Client yg dapat meremote. Angka “0” adalah angka
awal yg diberikan ke client dan “1” adalah id/angka terakhir yang diberikan ke
client. Jadi nanti client akan mendapatkan ID 0 - 1. Jadi User yang dapat
meremote adalah sejumlah  Client ( ID 0,dan 1).

5.kemudian saya coba remote Switchnya



6.pada pc 1,2 bisa meremote tapi pada pc yang ke 3 ini tidak bisa karena yang di ijinkan cuma 2

Kesimpulan
dengan remote Switch ini saya bisa membatasi user yang boleh masuk dan user yang tidak boleh masuk

Referensi
Ebook MODUL CISCO IDN 

Selasa, 11 April 2017

DHCP-Server dengan Switch


Pengertian
Untuk membuat DHCP-Server terserah disini mau pakai Switch
layer 2 atua Switch layer 3 sama-sama bisa.dan di DHCP-Server Switch ini bisa mengatur ip yang boleh di berikan ke client atau yang tidak boleh diberikan ke client

Latar belakang 
membuat DHCP-Server pada Switch.karena dengan dhcp akan memudahkan dalam pengelokasikan ip

Tujuan
konfigurasi DHCP-Server dengan Switch

Alat dan bahan
Aplikasi Cisco Packet Tracer

Waktu pelaksanaan
5 menit

Tahap pelaksanaan
1.pertama saya akan membuat ip pool untuk DHCP ADMIN
Switch(config)#ip dhcp pool DHCP-ADMIN (nama dari DHCP nya)
Switch(dhcp-config)#network 192.168.20.0 255.255.255.0
Switch(dhcp-config)#default-router 192.168.20.1(gateway)
Switch(dhcp-config)#exit

2.selanjutnya saya akan membuat ip pool untuk DHCP USER
Switch(config)#ip dhcp pool DHCP-USER (nama dari DHCP nya)
Switch(dhcp-config)#network 192.168.50.0 255.255.255.0
Switch(dhcp-config)#default-router 192.168.50.1 (gateway)
Switch(dhcp-config)#exit

3.disini juga ada perintah untuk ip yang tidak boleh di berikan kepada client
Switch(config)#ip dhcp excluded-address 192.168.20.1 192.168.20.5
Switch(config)#ip dhcp excluded-address 192.168.50.1 192.168.50.5
4.kemudian IP Configuration Dhcp


Kesimpulan
Dengan DHCP-Server di Switch akan memudahkan dalam pengalokasikan ip.dan disini juga ip yang boleh di distribusikan untuk client atau ip yang tidak boleh di distribusikan untuk client

Referensi
Ebook MODUL CISCO IDN

Senin, 10 April 2017

Menghubungkan beda vlan dengan Switch layer 3


Pengertian
Switch layer 3 ini fungsinya hampir sama seperti Router , karena dia
berjalan di Layer 3 OSI Model.karena untuk menghubungkan  vlan perlu adanya prangkat osi layer 3.maka Switch layer 3 ini bisa di gunakan untuk menghubungan deda vlan

Latar belakang
karena untuk menghubungkan  vlan perlu adanya prangkat osi layer 3.maka Switch layer 3 ini saya coba gunakan untuk menghubungan deda vlan

Tujuan
Menghubungkan beda vlan dengan Switch layer 3

Alat dan bahan
Aplikasi Cisco Packet Tracer

Waktu pelaksanaan
10 menit

Tahap pelaksanaan
1.ok saya akan membuat vlan dana nama vlan.vlan 100(ADMIN) & vlan 200(USER)
Switch(config)#vlan 100
Switch(config-vlan)#name ADMIN
Switch(config-vlan)#exit
Switch(config)#vlan 200
Switch(config-vlan)#name USER
Switch(config-vlan)#exit

2.pada vlan 100.untuk mempercepat pengalokasian interface maka saya gunakan range
Switch(config)#interface range fastEthernet 0/1-2
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 100
Switch(config-if-range)#exit

3.pada vlan 200.untuk mempercepat pengalokasian interface maka saya gunakan range
Switch(config)#interface range fastEthernet 0/3-4
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 200
Switch(config-if-range)#exit

4.kemudian saya akan menambahkan ip address & netmask untuk interface vlan 100
Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.20.1 255.255.255.0
Switch(config-if)#exit

5.selanjutnya saya akan menambahkan ip address & netmask untuk interface vlan 200
Switch(config)#interface vlan 200
Switch(config-if)#ip address 192.168.50.1 255.255.255.0
Switch(config-if)#exit

6.ini adalah perintah untuk menghubungkan 2 vlan tersebut
Switch(config)#ip routing
Switch(config)#exit
7.pastikan vlan tadi sudah hidup/up




8.tambahkan ip address dan gateway




Kesimpulan
Menghubungkan beda vlan dengan Switch layer 3 teryata bisa.karena Switch layer 3 ini berjalan sama dengan router

Referensi

Sabtu, 08 April 2017

Menghubungkan beda vlan dengan tambahan Router


Pengertian
Untuk dapat menghubungkan antar vlan dapat dilakukan dengan beberapa cara yang tentunya harus menggunakan device jaringan yang berada di layer 3 , seperti Router dan Switch layer 3. Fungsinya untuk dijadikan gateway ketika mengirim paket data.

Latar belakang 
biasanya hanya sesama vlan yang dapat mengakses.pada kesempatan ini akan menghunbungkan 2 vlan yang berbeda dengan tambahan Router\

Tujuan 
Menghubungkan beda vlan dengan tambahan Router

Alat dan bahan
Aplikasi Cisco Packet Tracer

Waktu pelaksanaan
15 menit

Tahap pelaksanaan
1.ok pertama saya akan mambuat vlan dan menentukan nama vlan tersebut.kalai saya membuat 2 vlan vlan10(ADMIN) dan vlan20(USER)
Switch(config)#vlan 10
Switch(config-vlan)#name ADMIN
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name USER
Switch(config-vlan)#exit
2.kemudian saya akan memberikan interface 0/1 & 0/2 untuk vlan 10
Switch(config)#interface fastEthernet0/1
Switch(config-if)#switch mode access
Switch(config-if)#switch access vlan 10
Switch(config-if)#exit
Switch(config)#interface fastEthernet0/2
Switch(config-if)#switch mode access
Switch(config-if)#switch access vlan 10
Switch(config-if)#exit

3.kemudian saya akan memberikan interface 0/3 & 0/4 untuk vlan 20
Switch(config)#interface fastEthernet0/3
Switch(config-if)#switch mode access
Switch(config-if)#switch access vlan 20
Switch(config-if)#exit
Switch(config)#interface fastEthernet0/4
Switch(config-if)#switch mode access
Switch(config-if)#switch access vlan 20
Switch(config-if)#exit

4.kemudian saya membuat trunk di interface yang menuju Router
Switch(config)#interface fastEthernet 0/5
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit

5.ok sekarang konfigurasi pada Router.disini saya membuat sub interface untuk vlan 10 dulu
Router(config)#interface fastEthernet 0/0
Router(config-if)#interface fa0/0.10
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip address 192.168.20.1 255.255.255.0
Router(config-subif)#no shutdown
Router(config-subif)#exit
6.kemudian saya membuat sub interface untuk vlan 20
Router(config)#interface fastEthernet 0/0
Router(config-if)#interface fa0/0.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip address 192.168.50.1 255.255.255.0
Router(config-subif)#no shutdown
Router(config-subif)#exit
7.selanjutnya saya akan menghidupkan interface yang menuju switch
Router(config)#interface fastEthernet 0/0
Router(config-if)#no sh
8.ok pastikan sub interface yang di buat tadi hidup/up


9.selanjutnya pada tambahkan ip address,netmask,gateway yang di buat di router tadi

10.masukkan gateway yang di buat tadi

Kesimpulan
Menghubungkan beda vlan  ternayata bisa dengan tambahan prangkat osi layer 3

Referensi
Ebook MODUL CISCO IDN


Jumat, 07 April 2017

Konfigurasi VLAN Trunking di Cisco Packet Tracer



Pengertian
Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda


Latar belakang 
pada sebuah perusahaan sulit untuk mengalokasikan ip supaya orang bagian keuangan hanya bisa mengakses bagian keuangan dan manager hanya bisa mengakses bagian manajer oleh karena itu di butuhkan Vlan

Tujuan 
Konfigurasi VLAN Trunking di Cisco Packet Tracer

Alat dan bahan
Aplikasi Cisco packet tracer

Waktu pelaksanaan
20 menit

Tahap pelaksanaan  
 
Switch(config)#vlan 100
Switch(config-vlan)#name ADMIN
Switch(config-vlan)#exit
Switch(config)#vlan 200
Switch(config-vlan)#name USER
Switch(config-vlan)#exit
Switch(config)#
Switch#
ok pertama adalah pemberian nama pada Vlan.disi Vlan 100 saya beri nama ADMIN dan Vlan 200 saya beri nama USER.lakukan hal yang sama pada kedua switch

Switch(config)#interface range fa 0/2-10
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 100
Switch(config-if-range)#exit
Switch(config)#interface range fa 0/11-20
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 200
Switch(config-if-range)#exit
Switch(config)#
kemudian pada interfaces 0/2-0/10 saya gunakan untuk Vlan 100.
selanjutnya pada interfaces 0/11-0/20 saya gunakan untu Vlan 200.
lakukan hal yang sama pada kedua switch


Switch(config-if)#interface fastEthernet 0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch(config)#
kemudian pada interfaces 0/1 yang menghubungkan kedua switch beri mode trunk.lakukan hal yang sama pada kedua Vlan

selanjutnya konfigurasi pada pc client




Kesimpulan 
dengan menggunakan pc Vlan 100 tidak bisa mengakses pc Vlan 200 begitu juga sebaliknya 

Feferensi
https://fahmidwi42.blogspot.co.id/2016/08/konfigurasi-vlan-trunking-di-cisco.html
https://id.wikipedia.org/wiki/VLAN

Kamis, 06 April 2017

Konfigurasi Vlan di Switch Cisco Packet Tracer


Pengertian
Nah dengan menggunakan Switch manageable seperti switch cisco maka kita bisa membuat di satu switch itu menjadi beberapa network.kemudian saya menggunakan untuk memisahkan atau mengelompokkan PC sesuai kebutuhan masing-masing. Seperti Vlan ADMIN, Vlan USER

Latar belakang
pada topologi diatas saya memiliki 2 network oleh karena itu saya butuh vlan untuk memisahkannya

Tujuan
membuat network vlan 10 dan membuat network vlan 20

Alat dan bahan
Aplikasi Cisco packet tracer

Waktu pelaksanaan
5 menit

Tahap pelaksanaan
1.ok pertama saya akan mambuat vlan dan menentukan nama vlan tersebut.kalai saya membuat 2 vlan vlan10(ADMIN) dan vlan20(USER)
Switch(config)#vlan 10
Switch(config-vlan)#name ADMIN
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name USER
Switch(config-vlan)#exit
2.kemudian saya akan memberikan interface 0/1 & 0/2 untuk vlan 10
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit
3.kemudian saya akan memberikan interface 0/3 & 0/4 untuk vlan 20
Switch(config)#interface fastEthernet 0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
4.kemudian saya cek pastikan nama vlan yang di buat tadi ada

5.kemudian saya menambah ip pada pc sesuai topologi di atas


6.coba kalian ping ke pc yang sesama vlan maka hasilnya akan bisa.tapi jika
   berlawanan  vlan tidak bisa

Kesimpulan
dengan menggunakan vlan maka user tidak bisa mengakses pc admin begitu juga sebaliknya

Referensi
Ebook MODUL CISCO IDN

Rabu, 05 April 2017

Table Mac Address Static Cisco packet tracer


Pengertian 
Jadi jika kita buat pemetaannya menjadi Static maka setiap host/PC tidak akan
bisa saling bertukar port. Apa yang terjadi kalo kalo mereka mencoba bertukar port.Hasilnya adalah PC tidak akan terkoneksi ke switch.

Latar belakang
saya menggunakan table Mac address static supaya tidak akan saling bertuka port.dan dengan itu pula seakan-akan port tersebut sudah dipesan oleh Mac address ini

Tujuan 
konfigurasi Table Mac Address Static Cisco packet trecer


Alat dan bahan
Aplikasi Cisco Packet Tracer

Waktu pelaksanaan
5 menit

Tahap pelaksanaan
Mac Address Table Static
1.ok pada topologi di atas ada 5 pc yang terhubung dengan switch
2.selanjutnya saya akan menambahkan ip pada laptop 2,3,4,5,6 sesuai topologi diatas





3.kemudian coba ping semua pc.jika sudah bisa ping satu sama lain langkah selanjutnya adalah mengecek tabel


4.karena masih dinamic saya akan membuatnya menjadi static dengan menambahkan perintah

  ket:
    MacAddress : Kita masukkan Mac Addres yang akan kita buat     menjadi Static
    Vlan : Nomer vlan dari port PC
    Fa0/1-..(tergantung banyaknya interfaces pada switch) : Nomer Interface dari Switch yg terhubung ke PC
6.kemudian cek lagi tabelnya lagi dan pastikan table sudah static


Kesimpulan 
dengan menggunakan Mac address static ini bahwa port ini sudah di pesan untuk Mac address ini jadi tidak sembarag pc yang menggunakan port tersebut


Referensi
Ebook MODUL CISCO IDN