Haiii .. gw wahid emalution (WAHID HUSAIN), dan kembali lagi di postingan gw yang (mungkin) berguna buat kalian semua :3
Dan sekarang gw bakalan posting "konfigurasi extended access list", Post ini lanjutan dari post sebelumnya yang membahas "Konfigurasi standard access list".
Jadi langsung saja yap :3
Oke, Extended access list digunakan untuk memfilter paket data dengan lebih komplex.
extended access list tidak hanya bisa melakukan filtering source nya saja :3, Tetapi bisa juga memfilter destination IP nya ataupun Port :3
ya kurang lebih seperti itu deh :3
Oke seperti biasa yap :3 saya disini masih menggunakan Cisco packet tracer ..
Dan ini contoh topologinya :
Yap itu topologinya :3
dan sekarang adalah waktunya melakukan konfigurasi IP ke router, PC, dan server.
WAHID-PC1
WAHID-PC2
WAHID-SERVER
Router 1 (WAHIDJAKARTA)
Router 2 (WAHIDPAPUA)
Router 3 (WAHIDBEKASI)
Oke, sudah selesai konfigurasi IP address nya :3 untuk ip nya sobat bisa konfigurasi sesuai kebutuhan sobat saja :3
Setelah selesai konfigurasi Ip nya sudah selesai sekarang kita lanjut ke Konfigurasi Routing Protocol (EIGRP).
Router 1 (WAHIDJAKARTA)
Router 2 (WAHIDPAPUA)
Router 3 (WAHIDBEKASI)
Oke selesai konfigurasiRouting EIGRP nya :3
Sekarang lanjut ke konfigurasi ACL nya :3
Ohya, pada konfigurasi kali ini ACL nya itu agak berbeda :3 bedanya adalah PC bisa ping ke server tetapi tidak bisa mengakses WEB nya :3
Oke, sekarang konfigurasi ACL nya :3 lakukan konfigurasinya di router 1 (WAHIDJAKARTA)
Router 1 (WAHIDJAKARTA)
perintah "Access-list 100 deny tcp 10.10.10.0 0.0.0.255 host 20.20.20.2 eq www"
-"Access-list 100" perintah ini membuat access list nya
-"deny tcp" perintah ini untuk memblock tcp
-"10.10.10.0 0.0.0.255" adalah network ip yang ingin di filter dan ip 10.10.10.0 adalah network PC
-"host 20.20.20.2" adalah ip Dari servernya
-"eq www" adalah untuk memblock website nya
Oke , sekarang saatnya melakukan verifikasi, pertama kita test PING WAHID-PC1 ke 20.20.20.2
PING WAHID-PC1 > 20.20.20.2
Yap hasilnya jika di PING memang Reply :3, nah sekarang kita coba akses web nya :3
WAHID-PC1 > WEB 20.20,20.2
NAH HASILNYA ADALAH TIMEOUT :3
SH ACCESS-LISTS
Dan hasilnya adalah Pada bagian "deny" ada 12 packet yang di drop atau tidak terikirim, itu adalah packet yang dikirim tadi untuk mengakses Website, tetapi di block/drop.
makadari itu tadi tidak terhubung jika ingin mengakses website nya.
makadari itu tadi tidak terhubung jika ingin mengakses website nya.
Jadi , Pada lab ini kita melakukan pembatasan akses ataupun filtering terhadap PC ke server :3
kalau Pc ingin ping ke Server memang bisa, tetapi PC /client tidak bisa mengakses Web nya :3
Ya mungkin segitu saja :3
Cukup , dan sekian post dari saya :3 semoga bermanfaat yang benar-benar bermanfaat untuk kalian semua :3
sampai bertemu lagi di post selanjutnya :3
Mohon maaf kalau ada kekurangan atau kesalahan :3 karena saya disini juga masih belajar :3
Oke terima kasih :3
jaaaaaaaa














Bermanfaat mastah, tapi kalau gk bisa di ping kenapa ya?
ReplyDeletesaya bukan mastah -_-
DeleteKalau gak bisa ping, kemungkinan ada konfigurasi yang salah..
coba di check dulu..