Friday, August 30, 2019

ACCESS CONTROL LIST



             ACCESS CONTROL LIST

Topologi

1

Tabel Address

Screenshot_26

Tujuan

  1. Mengetahui apa itu ACL.
  2. Mengetahui konfigurasi ACL.

Konsep Dasar

     ACL (Access Control List) adalah metode untuk memfilter paket-paket yang keluar masuk jaringan melalui router. Paket yang dapat di filter oleh ACL adalah source IP, destination IP dan port TCP/UDP. ACL dibagi menjadi dua yaitu; Standard ACL dan Extended ACL. Standard ACL menggunakan angka 1-99 dan Extended ACL menggunakan angka 100-199.

Access Control List

1. Pertama, buat terlebih dahulu topologinya.
1
Senandung Kehidupan
2. Sebelum pemasangan kabel, tambahkan Port Serial dan FastEthernet pada setiap router terlebih dahulu.
Screenshot_1
Senandung Kehidupan
  • Jika sudah terpasang portnya, selanjutnya pasangkan kabel.
3. Jika kabel sudah terpasang dan setiap perangkat sudah saling terhubung, berikutnya berikan IP pada router.
  • JAKARTA
Screenshot_2
Senandung Kehidupan
Screenshot_3
Senandung Kehidupan
Screenshot_4
Senandung Kehidupan
Screenshot_5
Senandung Kehidupan
  • BEKASI
Screenshot_6
Senandung Kehidupan
Screenshot_7
Senandung Kehidupan
  • BANDUNG
Screenshot_8
Senandung Kehidupan
Screenshot_9
Senandung Kehidupan
4. Selanjutnya berikan IP pada Server DNS dan Web Server.
Screenshot_13
Senandung Kehidupan
Screenshot_14
Senandung Kehidupan
5. Selanjutnya buatkan DNS untuk IP DNS SERVER dan IP WEB SERVER.
  • DNS SERVER
Screenshot_10
Senandung Kehidupan
  • WEB SERVER
Screenshot_11
Senandung Kehidupan
  • DNS sudah dibuat.
Screenshot_12
Senandung Kehidupan
6. Berikutnya buat Web Server. Isi dari web server dapat diubah dan boleh juga tidak.
Screenshot_15
Senandung Kehidupan
7. Setelah itu, berikan IP pada setiap PC sesuai networknya.
Screenshot_16
Senandung Kehidupan
Screenshot_17
Senandung Kehidupan
8. Sekarang kita lakukan routing agar setiap perangkat dapat saling berkomunikasi. Dsini menggunakan routing EIGRP.
  • JAKARTA
Screenshot_18
Senandung Kehidupan
  • BEKASI
Screenshot_19
Senandung Kehidupan
  • BANDUNG
Screenshot_20
Senandung Kehidupan
9. Routing sudah selesai, sekarang test ping.
Screenshot_21
Senandung Kehidupan
Screenshot_22
Senandung Kehidupan
  • Perangkat sudah saling terhubung.
10. Berikutnya lakukan test Web Server pada setiap PC. Pada kotak URL, isikan IP Server Web atau DNS dari Server Web.
Screenshot_23
Senandung Kehidupan
Screenshot_24
Senandung Kehidupan

Standard Access Control List

11. Topologi sudah siap. Selanjutnya konfigurasi ACL.
  • Kita akan memblok PC0 agar tidak bisa mengakses keluar networknya.
  • Setiap access-list yang dibuat akan membuat seluruh network menjadi terblok, untuk mencegahnya maka perintah “access-list 1 permit any” harus dijalankan.
Screenshot_1
Senandung Kehidupan
  • Lihat IP yang di blok.
Screenshot_2.1
Senandung Kehidupan
12. Test ping.
  • PC0 tidak dapat mengakses keluar networknya.
Screenshot_2
Senandung Kehidupan
Screenshot_5
Senandung Kehidupan
  • PC0 hanya dapat berkomunikasi dengan networknya saja.
Screenshot_3
Senandung Kehidupan
  • PC1 dapat mengakses keluar network.
Screenshot_5
Senandung Kehidupan

Extended Access Control List

13. Selanjutnya kita buat ACL dengan Extended. Hapus dulu konfigurasi Standard ACL.
JAKARTA(config-if)#no ip access-group 100 in
JAKARTA(config-if)#ex
JAKARTA(config)#no access-list 1 permit any
JAKARTA(config)#no access-list 1 deny host 172.18.10.10
  • Jika sudah dihapus, sekatrang kita buat Extended ACL.
Screenshot_6
Senandung Kehidupan
  • Lihat network yang di blok.
Screenshot_7
Senandung Kehidupan
14. Test ping.
  • PC0 dapat mengakses DNS SERVER tetapi tidak dapat mengakses WEB SERVER.
Screenshot_8
Senandung Kehidupan
  • PC0 dapat mengakses network selain network WEB SERVER.
Screenshot_9
Senandung Kehidupan
  • PC1 dapat mengakses DNS SERVER tetapi tidak dapat mengakses WEB SERVER.
Screenshot_10
Senandung Kehidupan
  • PC1 dapat mengakses network selain network WEB SERVER.
Screenshot_11
Senandung Kehidupan
  • PC3 dapat mengakses DNS SERVER dan WEB SERVER.
Screenshot_12
Senandung Kehidupan
15. Test Web Server.
  • PC0.
Screenshot_13
Senandung Kehidupan
  • PC3
Screenshot_14
Senandung Kehidupan

No comments:

Post a Comment

metric

METRIC (pada router Metrik adalah suatu nilai yang digunakan untuk mencapai suatu jaringan. Semakin nilai metrik maka akan memiliki ja...