Postingan

Static NAT (Network Address Translation) pada CISCO

Gambar
  NAT (Network Address Translation) adalah proses untuk mengubah atau mengalihkan alamat IP dari jaringan lokal/private menjadi IP internet/publik atau sebaliknya.  Karena pada internet tidak dikenal yang namanya IP Private/lokal, melainkan adalah IP Public. Dan Static NAT berarti menggunakannya secara manual, manual dalam artian yaitu mengkonfigurasi IP Address Private dan IP Address Public satu persatu. Static NAT ini digunakan jika sobat mempunyai satu IP Private dan satu IP Public, kemudian sobat menghubungkannya dengan NAT ini. Jadi intinya, satu IP Private untuk satu IP Public dan/atau satu IP Public untuk satu IP Private. Untuk perbedaan mengenai IP Public dan IP Private adalah : IP Public IP Public adalah alamat IP yang bisa diakses langsung oleh internet. Sifatnya yang unik yaitu alamat IP tidak akan ada yang sama. IP Private IP Private adalah alamat IP yang biasa digunakan untuk jaringan lokal atau yang tidak terhubung langsung ke int...

Konfigurasi Peering IBGP

Gambar
  Peering iBGP (internal BGP) adalah hubungan tetangga antar Router BGP yang masih dalam satu AS yang sama. iBGP biasanya dilakukan jika suatu AS memiliki dua atau lebih Router BGP yang berfungsi sebagai pintu masuk dan keluar informasi Routing, dan kemudian antar pintu tersebut atau Router BGP dihubungkan dengan peering agar informasi Routing tersebut dapat melewati AS ini untuk menuju AS berikutnya. Dalam iBGP peering terdapat beberapa aturan yaitu : Peering iBGP harus full mesh pada antar Router, ini dikarenakan antar Router yang terhubung dengan iBGP tidak dapat meneruskan informasi Routing dari satu iBGP peer pada iBGP peer lainnya, semuanya harus dikirimkan langsung oleh pengirim informasi, dan diterima secara langsung oleh penerimanya. Bisa dibilang informasi Routing yang dikirim tanpa perantara Router lain. Ketika informasi Routing dikirimkan pada antar iBGP Peer, informasi Routing tersebut harus ada dalam Routing table Routing Protocol IGP seperti OSPF, EIGRP...

Konfigurasi OSPF Multi Area

Gambar
OSPF dapat terbagi-bagi menjadi beberapa bagian yang disebut dengan Area, Setiap area terdiri dari sejumlah Router dan Network, Router dapat berada di antara lebih dari satu area yang disebut dengan Router ABR ( Area Border Router), sedangkan satu network atau link hanya dapat berada dalam satu area yang sama saja. Masing-masing Router pada suatu area akan mengurusi area dia sendiri LSDB, Router hanya akan mengirimkan informasi mendetail (LSA Type-1) pada Router yang masih dalam satu area yang sama, informasi mendetail itu seperti Router-id, tetangga si Router, status link, dll yang terdapat pada LSA Type-1. sedangkan untuk informasi Router lainnya pada area yang berbeda tidak begitu mendetail atau hanya informasi Routing saja berupa Network-Network yang berada di luar area. Pada OSPF terdapat beberapa jenis area yaitu : Backbone : Area ini adalah area terpenting pada OSPF, area ini diidentifikasi dengan angka 0 atau 0.0.0.0, fungsi area ini adalah sebagai p...

Konfigurasi Access List Standard Pada Cisco

Gambar
Setelah sebelumnya kita telah membahas tentang pengertian Access List pada Cisco, maka pada kesempatan kali ini kita akan belajar melakukan konfigurasi access list. Masih ingatkan ada berapa macam ACL ? Betul, ada 2 yakni access list standard dan access list extended . Untuk kali ini kita akan belajar konfigurasi ACL standard saja. Ada 2 skenario yang akan kita praktikan. Skenario pertama dengan menggunakan satu buah router. Lalu skenario yang kedua akan menggunakan dua buah router. Terdapat dua langkah dasar yang dilakukan untuk mengkonfigurasi access list yaitu : Membuat / mendefinisikan access list (ACL standard) Meletakkan access list pada interface router Kemudian pada saat mendefinisikan access list, terdapat dua pilihan. Yakni menggunakan penomoran ACL atau menggunakan sistem nama ( named ACL ).  Agar tidak tanggung maka nanti kita akan menggunakan kedua cara tersebut. Sebelum praktik mengkonfigurasi access list, akan saya jelaskan sedikit perintah k...

Access Control List Cisco Extended

Gambar
 Sesuai dengan namanya, Extended ACL, tentunya kemampuan dari access list ini lebih dari access list standard. Extended access list mencocokan paket dengan melihat asal trafik dan tujuannya. Tidak seperti pada standard access list, dimana hanya melihat dari asal trafik.  Selain itu, access list extended juga mampu melakukan filterisasi trafik berdasarkan protokolnya, misalnya hanya trafik protokol icmp saja yang ingin di- drop . Atau misalnya mengijinkan trafik http untuk beberapa host saja. Sebagai gambaran, berikut adalah perintah konfiguras access list extended : access-list [nomor] [action] [protocol] [source] [destination] [extended_parameter] Saya jelaskan sedikit maksud dari parameter-parameter di atas agar akwan-kawan tidak bingung. Parameter [nomor] pada numbered ACL mendefinisikan tipe access list terebut. Extended acces list menggunakan penomoran 100-199. Parameter [action] yakni tindakan dari access list apabila ditemukan kecocokan ant...

MPLS L3VPN

Gambar
MPLS L3VPN    Sebelumnya saya sudah membahas tentang konfigurasi MPLS LDP dasar pada posting sebelumnya, kali ini saya akan membahas salah satu teknologi pada MPLS yaitu L3VPN. Kepanjangannya adalah Layer 3 Virtual Private Network, dengan teknologi ini kita dapat membuat sebuah jaringan VPN yang melewati sebuah MPLS Backbone, Karena Layer 3 artinya kita menghubungkan antar Network yang berbeda yang masing-masing terhubung dengan Router PE yang berbeda misalnya pada Jaringan A ingin dihubungkan langsung dengan Jaringan B, tetapi keduanya berada di Router PE yang berbeda, kita dapat menggunakan L3VPN untuk menghubungkannya. Sekarang kita coba praktekan pada topologi dibawah ini : Pada topologi diatas Network 10.10.10.0/24 ingin dihubungkan dengan 20.20.20.0/24, karena keduanya berada di Router PE yang berbeda (10.10.10.0 R1) (20.20.20.0 R3) maka kita harus membuat Jaringan MPLS L3VPN diantara R1 dengan R3. Berikut ini adalah konfigurasinya :  IP ...