Jumat, 26 Mei 2017

VoIP di Cisco Packet Tracer




Pengertian
Voice over Internet Protocol ( Voice over IP , VoIP dan IP telephony ) adalah metodologi dan kelompok teknologi untuk penyampaian komunikasi suara dan sesi multimedia melalui jaringan Internet Protocol (IP), seperti Internet . Istilah telepon Internet , telepon broadband , dan layanan telepon broadband secara khusus mengacu pada penyediaan layanan komunikasi (voice, fax , SMS , pesan suara) melalui Internet publik, bukan melalui jaringan telepon umum.

Latar belakang
Latar belakang saya membuat simulasi layanan voip ini untuk memberikan gambaran bagaimana topologi layanan voip, kemudian memberikan gambaran bagaimana alur layanan voip yang terjadi

Tujuan
membuat simulasi Voip pada cisco packet tracer supaya mengerti alur kerja pada sebuah Voip di prangkat cisco

Alat dan bahan 
Cisco packet tarcer

Waktu pelaksanaan
20 menit

Tahap pelaksanaan
1. Seting IP Addres router

Router(config)#interface fastEthernet 0/1
Router(config-if)#ip address 192.168.50.1 255.255.255.248
Router(config-if)#no shutdown

2.Seting IP DHCP

Router(config)#ip dhcp pool DHCP_SERVER
Router(dhcp-config)#network 192.168.50.0 255.255.255.248
Router(dhcp-config)#default-router 192.168.50.1
Router(dhcp-config)#exit
Router(config)#ip dhcp pool DHCP_SERVER
Router(dhcp-config)#option 150 ip 192.168.50.1
Router(dhcp-config)#exit
Router(config)#ip dhcp excluded-address 192.168.50.1
Router(config)#exit

 @pada perintah diatas "ip dhcp pool DHCP_SERVER" artinya membuat sebuah
    DHCP service dengan nama "DHCP_SERVER".
  @perintah "default-router 192.168.50.1" untuk menset alamat tsb sebagai
     gateway.
  @perintah "network 192.168.50.0 255.255.255.248" untuk menset network
     dan subnetmask untuk DHCP.
  @perintah "option 150 ip 192.168.50.1" untuk menset option 150 untuk ip tsb
     (option untuk memberikan alamat ip dari daftar TFTP server)
  @perintah "ip dhcp excluded-address 192.168.50.1" untuk mengeluarkan
     alamat 192.168.50.1 (router) agar ketika ada DHCP request, ip tidak
     diberikan ke DHCP client sehingga tidak terjadi conflict.


3.Seting Telephony service

Router(config)#telephony-service
Router(config-telephony)#max-dn 4
Router(config-telephony)#max-ephones 4
Router(config-telephony)#ip source-address 192.168.50.1 port 2000
Router(config-telephony)#auto assign 1 to 4
Router(config-telephony)#exit


@pada perintah diatas "max-dn 4" untuk menentukan max jumlah dial number.
@perintah "max-ephones 4" untuk menset jumlah IP Phone yang dapat
   ter-register dalam satu waktu.
@perintah "ip source-address 192.168.50.1 port 2000" untuk menset ip router
   lokal dan port layanan komunikasi.
@perintah "auto assign 1 to 4" akan memberikan Dial Number secara
   otomatis kepada ip phone


4.Seting Voice Vlan 1 di switch

Switch(config)#interface range fastEthernet 0/1-4
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport voice vlan 1
Switch(config-if-range)#no shutdown

@pada perintah diatas "interface range fastEthernet 0/1 - 4" untuk melakukan
    konfigurasi pada beberapa interface sekaligus.
@perintah "switchport mode access" untuk masuk ke mode access switch.
@perintah "switchport voice vlan 1" untuk menset interface 0/1 - 0/4 untuk
   mengakses voice vlan 1.


5.Setting Dial number di Router

Router(config)#ephone-dn 1
Router(config-ephone-dn)#number 2001
Router(config-ephone-dn)#exit
Router(config)#ephone-dn 2
Router(config-ephone-dn)#number 2002
Router(config-ephone-dn)#exit
Router(config)#ephone-dn 3
Router(config-ephone-dn)#number 2003
Router(config-ephone-dn)#exit

membuat Dial Number yang akan di berikan untuk client

6. Menyalakan IP Phone
yang perlu kita lakukan sekarang adalah menyalakan IP Phone dengan meng-klik IP Phone, pilih mode Physical kemudian hubungkan adaptor ke power chord IP Phone dengan cara Drag n Drop.

 Hubungkan adaptor pada semua IP Phone, setelah power dihubungkan, IP Phone akan mulai menyala dan melakukan konfigurasi dengan melakukan DHCP Request dan mencari server yang menyediakan DHCP server/telephony service terdekat di jaringan tersebut. seting didapat dari server melalui TFTP server.
Untuk melihat IP Phone yang telah terkonfigurasi, klik IP Phone dan buka mode GUI, maka akan terlihat nomor telepon yang telah kita alokasikan.




7. Melakukan Panggilan
Untuk melakukan panggilan dari IP Phone, klik pada salah satu IP Phone, kemudian buka mode GUI dan masukan nomor telepon yang dituju dan tekan enter



Kesimpulan

dengan menggunakan Voip ini kita bisa melakukan panggilan kepada telephone lain yang satu jaringan

Referensi
https://en.wikipedia.org/wiki/Voice_over_IP

 

Jumat, 19 Mei 2017

Routing EIGRP ( Enhanced Interior Gateway Routing Protocol )


Pengertian 
Routing EIGRP ini adalah protocol Routing isco Proprietary , artinya hanya bisa dijalankan di Router Cisco saja. Kelebihan utama dari routing EIGRP ini adalah routing protocol satu satunya yang menyediakan fitur backup route , dimana jika terjadi perubahan pada network maka EIGRP tidak akan meng-kalkulasi ulang untuk pemilihan jalur routingnya , karena dia langsung menggunakan backup route ini.

Latar belakang
saya penasaran apa sih Routing  EIGRP ( Enhanced Interior Gateway Routing Protocol ) dan apa kelebihan routing ini.

Tujuan
saya akan konfigurasi Routing EIGRP pada cisco packet tracer

Alat dan bahan
Aplikasi cisco packet tracer

Waktu pelaksanaan
20 menit

Tahap pelaksanaan

1.ok kita akan setting ip terlebih dahulu untuk ip yang menuju router dan yang menuju pc client
PADA ROUTER 4
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip address 192.168.100.1 255.255.255.248
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#int fastEthernet 0/1
Router(config-if)#ip address 192.168.20.1 255.255.255.248
Router(config-if)#no shutdown

PADA ROUTER 5
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip address 192.168.50.2 255.255.255.248
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#int fastEthernet 0/1
Router(config-if)#ip address 192.168.100.2 255.255.255.248
Router(config-if)#no shutdown

PADA ROUTER 6
Router(config)#int fastEthernet 0/1
Router(config-if)#ip address 192.168.30.1 255.255.255.248
Router(config-if)#no sh
Router(config-if)#exit
Router(config)#int fastEthernet 0/0
Router(config-if)#ip address 192.168.50.1 255.255.255.248
Router(config-if)#no sh

2.kemudian pada router 4 & 6 saya buat dhcp-server untuk yang menuju client supaya lebih mudah dalam pengalokasian ip ke clien
PADA ROTER 4
Router(config)#ip dhcp pool DHCP-SErver
Router(dhcp-config)#network 192.168.20.0 255.255.255.248
Router(dhcp-config)#default-router 192.168.20.1
Router(dhcp-config)#exit

PADA ROUTER 6
Router(config)#ip dhcp pool DHCP-Server
Router(dhcp-config)#network 192.168.30.0 255.255.255.248
Router(dhcp-config)#default-router 192.168.30.1
Router(dhcp-config)#exit

3.Sekarang kita konfigurasikan EIGRP nya Dan kita buat EIGRP ID nya sama satu sama lain.
PADA ROUTER 4
Router(config)#router eigrp 10
Router(config-router)#network 192.168.100.0
Router(config-router)#network 192.168.20.0
Router(config-router)#exit

PADA ROUTER 5
Router(config)#router eigrp 10
Router(config-router)#network 192.168.100.0
Router(config-router)#network 192.168.50.0
Router(config-router)#exit

PADA ROUTER 6
Router(config)#router eigrp 10
Router(config-router)#network 192.168.50.0
Router(config-router)#network 192.168.30.0
Router(config-router)#exit
4.karena tadi kita sudah dhcp server pada Router 4 & Router 6 maka pada pc client setting dengan dhcp





 
5.jika sudah cobalah pc client Router 4 ping ke Pc client Router 6. apabila belum bisa coba cek lagi konfigurasi temanteman apa ada yang salah

Kesimpulan
dengan Routing EIRGP routing protocol satu satunya yang menyediakan fitur backup route

Referensi 
model cisco IDN

Kamis, 11 Mei 2017

setting wireless hotspot via CLI Mikrotik


Pengertian
Kita sering menemukan sinyal internet wifi yang di password. Jadi jika ingin mengakses wifi tersebut harus tahu password-nya terlebih dahulu. Namun berbeda dengan Hotspot, kebanyakan wifi hotspot tidak di password dan semua user bisa connect dan akan diarahkan ke halaman login di Web Browser.Kelebihan Hotspot adalah kita dapat mengkonfigurasi jaringan yang hanya bisa digunakan dengan username dan password tertentu. Kita juga dapat melakukan manajemen terhadap user-user tersebutHotspot merupakan fitur gabungan dari berbagai service yang ada di Mikrotik, antara lain :
    DHCP server, digunakan untuk memberi layanan IP otomatis ke user
    Firewall NAT, untuk mentranslasi IP user ke IP yang bisa dikenali ke internet
    Firewall filter, untuk memblock user yang belum melakukan login
    Proxy, untuk memberikan tampilan halaman login
    dan sebagainya

Tetapi beruntungnya, service-service tersebut tidak perlu kita buat secara manual.

Latar belakang 
pada dasarnya pada routerboard mikrotik kita bisa konfigurasi wifi hostpot lewat winbox(mode GUI) tapi saya tertantang ingin konfigurasi menggunakan mode clinya

Tujuan
setting hostpot via cli supaya lebih menantang

Alat dan bahan
satu buah routerboad mikrotik
pc untuk konfigurasi

Waktu pelaksanaan
20 menit

Tahap pelaksanaan

1.pertama saya akan mengenable wlannya karena pada default mikrotik wlannya masih dalam kondisi disable.
  [admin@MikroTik] > interface enable wlan1
  [admin@MikroTik] >  


2.ok kemudian saya setting wlanya sebagai ap bridge dengan ssid maulana
[admin@MikroTik] > interface wireless set 0 mode=ap-bridge    band=2ghz-b/g/n ssid=maulana


3.setelah itu saya akan beri ip pada interfaces wlanya.
  [admin@MikroTik] > ip address add address=192.168.50.1/29
  interface: wlan1
  [admin@MikroTik] >


4.ok sekarang saya akan setting hostponya
  [admin@MikroTik] > ip hotspot setup
  Select interface to run HotSpot on
  karena kita akan membuat wifi hotspot maka kita gunakan interfces wlan1
  hotspot interface: wlan1
  Set HotSpot address for interface
Jika di interface wlan1 sudah terdapat IP, maka pada langkah kedua ini, secara otomatis terisi IP Address yang ada di wlan1
  local address of network: 192.168.50.1/29
  masquerade network: yes
  Set pool for HotSpot addresses
Langkah ketiga, tentukan range IP Address yang akan diberikan ke user (DHCP Server). Secara default, router otomatis memberikan range IP sesuai dengan prefix/subnet IP yang ada di interface
  address pool of network: 192.168.50.2-192.168.50.6
Langkah selanjutnya, menentukan SSL Certificate jika kita akan menggunakan HTTPS untuk halaman loginnya. Tetapi jika kita tidak memiliki sertifikat SSL, kita pilihl none, 
Select hotspot SSL certificate
select certificate: none                   

Jika diperlukan SMTP Server khusus untuk server hotspot bisa ditentukan, sehingga setiap request SMTP client diredirect ke SMTP yang kita tentukan. Karena tidak disediakan smtp server, IP 0.0.0.0 kami biarkan default.
Select SMTP server 
ip address of smtp server: 0.0.0.0
Di langkah ini, kita meentukan alamat DNS Server. Anda bisa isi dengan DNS yang diberikan oleh ISP atau dengan open DNS 
 Setup DNS configuration
 dns servers:

Selanjutnya kita diminta memasukkan nama DNS untuk local hotspot server. Jika diisikan, nantinya setiap user yang belum melakukan login dan akan akses ke internet, maka browser akan dibelokkan ke halaman login ini
 DNS name of local hotspot server
 dns name: amin.login

Langkah terakhir, tentukan username dan pasword untuk login ke jaringan hotspot Anda. Ini adalah username yang akan kita gunakan untuk mencoba jaringan hotspot kita. 
Create local hotspot user 
name of local hotspot user: admin
password for the user: amin
[admin@MikroTik] >


5.Selanjutnya kita akan mencoba mengkoneksikan laptop ke wifi hotspot yang sudah kita buat. Kemudian buka browser dan akses web sembarang (pastikan Anda mengakses web yang menggunakan protokol http, karena hotspot mikrotik belum mendukung untuk redirect web yang menggunakan https), maka Anda akan dialihkan ke halaman login hotspot seperti pada gambar berikut ini



Jumat, 05 Mei 2017

Perintah Dasar Router OS


Pengertian 
Bagi teman-teman yang baru belajar menggunakan Mikrotik pasti masih bingung dengan perintah (command line) yang digunakan pada RouterOS. Padahal banyak perintah-perintah dasar Mikrotik yang penting dan wajib diketahui agar anda dapat menggunakan Mikrotik RouterOS dengan baik. Sebenarnya perintah–perintah dasar MikroTik RouterOS tidak jauh berbeda dengan perintah dasar pada linux umumnya. Karena sebetulnya mikrotik ini merupakan perkembangan dari kernel linux Debian. 

Latar belakang
karena saya ingin mengetahui sedikit lebih dalam tentang Mikrotik makanya saya ingin tau tentang perintah CLI pada mikrotik supaya lebih familiar.

Tujun
ok kali ini saya ingin berbagi tentang perintah dasar Router OS

Tahap pelaksanaan

 1. Perintah untuk shutdown dan restart computer , ketikkan :
[admin@MikroTik]>system shutdown  (Untuk shutdown komputer )
[admin@MikroTik]>system reboot    (Untuk restart computer )
[admin@MikroTik]>system reset     (Untuk mereset konfigurasi).
perintah – perintah tersebut harus dilakukan pada direktori admin.

2. Perintah untuk merubah nama mesin Mikrotik , ketikkan :
[admin@MikroTik]>/system identity
[admin@MikroTik]>system identity > set name=maulana
Untuk melihat hasil konfigurasi , ketikkan “print” atau  “pr”
Contok [admin@MikroTik]system indentity>pr name:”maulana”
Lalu console berubah menjadi [admin@maulana]

3. Perintah merubah password mesin MikroTik , ketikkan
[admin@maulana]>/ password
[admin@maulana]password>old password (jika sebelumnya anda belum mengeset password maka ketikkan kosong)
[admin@maulana]password>new password :……(ketikkan password yang baru)
[admin@maulana]password>retype new password: ……..(masukkan sekali lagi passowrdnya)

Sebagai contoh :
Jika  password lama kosong dan password baru ABCD, maka perintahnya adalah sebagai berikut :
[admin@maulana]>/password
[admin@maulana]password>old password
[admin@maulana]password>new password
[admin@maulana]password>retype new password maulana

4. Perintah untuk melihat kondisi interface pada Mikrotik Router :
[admin@Mikrotik] > interface print
Flags: X – disabled, D – dynamic, R – running
#    NAME                         TYPE             RX-RATE    TX-RATE    MTU
0  R ether1                       ether            0          0          1500
1  R ether2                       ether            0          0          1500
[admin@Mikrotik]>
Jika interfacenya ada tanda X (disabled) setelah nomor (0,1), maka periksa lagi
etherned cardnya, seharusnya R (running).
a. Mengganti nama interface
    [admin@Mikrotik] > interface(enter)
b. Untuk mengganti nama Interface ether1 menjadi Public (atau tersenamanya),maka:     
    [admin@Mikrotik] interface> set 0 name=Public
c. Begitu juga untuk ether2, misalkan namanya diganti menjadi Local, maka
    [admin@Mikrotik] interface> set 1 name=Local
d. atau langsung saja dari posisi root direktori, memakai tanda “/”, tanpa tanda kutip
    [admin@Mikrotik] > /interface set 0 name=Public
e. Cek lagi apakah nama interface sudah diganti.
    [admin@Mikrotik] > /interface print
    Flags: X – disabled, D – dynamic, R – running
   #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
   0  R Local                        ether            0          0          1500
   1  R Public                       ether            0          0          1500

7. Perintah merubah nama ethernet pada mesin MikroTik OS:
[admin@maulana]>/interface
[admin@maulana]interface>ethernet set etherl nama=public
Atau dengan menggunakan perintah
[admin@proxy]interface>set<ketikan number ethernet yang terpasang>
 name=<nama ethernet   yang baru >
contoh :
[admin@maulana]interface> set 0 name=public
[admin@maulana]interface>set 1 name=lan
Atau
[admin@maulana]interface>
set 0 name=public; set 1 name=lan

8. Perintah setting IP address pada mesin MikroTik OS :
[admin@maulana]> ip address
[admin@maulana]ip address>
Add interface=<nama interface>anddress=
(ketikkan IP address/subnet mask interface)
Contoh :
Jika nama interfacenya “lan” dan IP address yang dikehendaki : 192.168.50.1 dan subnet mask : 255.255.255.248, maka perintahnya  sebagai berikut
[admin@maulana]>/ ip address
[admin@maulana]ip address >
Add interface=lan address = 192.168.50.1/29

9. Perintah setting IP DNS primaty dan Secondary :
[admin@maulana]./ip dns
[admin@maulana]ip dns>
Set nama-dns>=<Ip dns dari ISP>

Contoh :
Jika IP DNS primary ISP : 202.134.1.10 dan secondary:
202.134.0.0155, maka perintahnya adalah sebagai berikut :
[admin@maulana]./ip dns
[admin@maulana]ip dns>
Set primary-dns= 202.134.1.10
[admin@maulana]ip dns>
Set secondary-dns=202.134.0.155

10. Perintah setting IP Gateway pada mesin MikroTik OS
[admin@maulana]>/ip route
[admin@maulana]ip route >add gateway=<ip gatway
Contoh IP gateway  dari ISP : 202.134.1.1, maka perintahnya :
[admin@maulana]>/ ip route
[admin@maulana] ip route>
add  gateway=202.134.1.1

11. Perintah Network address Translate (NAT) pada mesin MikroTik OS
[admin@proxy]>/ip firewall nat
[admin@proxy]ip firewall nat>
add  chain=srcnat out-interface=<etherface yang terhubung
dengan jaringan WAN> scr-address=
<network-id interface yang terhubung dengan LAN / subnet mask interface
LAN> action=masqurade

Contoh :
jika network-id interface LAN :”192.168.50.0” dan subnet
Mask :”255.255.255.248”. untuk interface mesin MikroTik OS yang terhubung ke jaringan
WAN : “pubilk”, maka perintahnya sebagai berikut :
[admin@proxy] >/ip firewall nat
[admin@proxy[ ip firewall nat>
Add chain=srcnat out-interface=public
Scr-address=192.168.50.0/24 action=masquerade

Kesimpulan 
apabila teman menggunkan Router OS kan tidak ada mode GUI(Winbox) jadi harus pakai perintah.dan perintah diatas adalah dasar perintah pada Router OS

Referensi
https://mikrotikindo.blogspot.co.id/2013/02/kumpulan-perintah-perintah-dasar-mikrotik-routeros.html 

Senin, 01 Mei 2017

Memperbolehkan Beberapa Vlan Yang Boleh Melewati Trunk


Pengertian
Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda.
trunk istilah trunk bisa berarti 1link/kabel yang bisa membawa banyak kabel,

Latar belakang
disini saya mempunyi 2 switch dan pada switch tersebut saya mempunyai 3 vlan yaitu vlan 10,20,30 dan pada tutorial ini saya hanya akan memperbolehkan vlan 10 saja yang boleh masuk trunk dan vlan lainya tidak boleh.

Tujuan
Memperbolehkan Beberapa Vlan Yang Boleh Melewati Trunk

Alat dan bahan 
Aplikasi cisco packet tracer

Lama waktu pelaksanaan
10 menit

Tahap pelaksanaan
 
ok pertama buat vlanya.disini saya buat 3 vlan yaitu vlan 10,20,30 sesuai topologi di atas.lakukan hal ini pada kedua switch

Switch(config)#vlan 10
Switch(config-vlan)#name admin
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name guru
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name siswa
Switch(config-vlan)#exit
Switch(config)#

kemudian saya masukkan ke interfaces yang telah di tentukan sesuai tpologi di atas.lakukan hal ini pada kedua switch

Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/3
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#int fastEthernet 0/4
Switch(config-if)#switchport access vlan 30
Switch(config-if)#exit

ok sekarang saya buat trunk pada interfaces 1.trunk adalah 1link/kabel yang bisa beberapa banyak vlan.lakukan hal ini pada kedua switch

Switch(config)#int fastEthernet 0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#no shutdown
Switch(config-if)#exit

setelah itu beri ip pada pc sesuai topologi di atas.setelah di beri ip trus ping pc yang sama vlanya pastikan terkoneksi.







kemudian saya hanya memberi jalur pada vlan 10 saja dan vlan 20 & 30 tidak saya beri jalur.lakukan hal perintah dibawah ini pada interfaces yang menjadi trunk.lakukan hal yang sama pada kedua switch.

Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport trunk allowed vla
Switch(config-if)#switchport trunk allowed vlan 10
Switch(config-if)#

tadi yang saya beri jalur hanya vlan 10.berarti yang bisa ping hanya pc yang vlan 10




Kesimpulan 
dengan begini saya bisa hanya vlan yang di butuhkan saja yang boleh melewati trunk tersebuk

Referensi
https://id.wikipedia.org/wiki/VLAN
Buku bast-path