Pendahuluan
1. Latar Belakang
Aspek lainnya adalah otentikasi atau identifikasi bila diinginkan. Sehingga harus
ditentukan cara untuk mengidentifikasikan pihak di seberang VPN yang berkomunikasi.
Untuk ini dapat pula digunakan perangkat lunak enkripsi.
www.zizportal.co.cc Page 1
kepemilikan dan networking pribadi jasa tidak bisa dicapai dengan seketika atau secara
ke seluruhan.
www.zizportal.co.cc Page 2
Sebagai tambahan, sebuah intranet harus mengakomodasi informasi dengan bentuk-
bentuk berbeda, apakah halaman web, file, atau form lain. Terakhir, sebuah intranet harus
mengakomodasi teknologi yang berubah dan sistem informasi kompleks yang bertambah.
2. MPLS
• Label Switched Path (LSP): Merupakan jalur yang melalui satu atau serangkaian
LSR dimana paket diteruskan oleh label swapping dari satu MPLS node ke MPLS
node yang lain.
www.zizportal.co.cc Page 3
• Label Switching Router: MPLS node yang mampu meneruskan paket-paket layer-
3
• MPLS Edge Node atau Label Edge Router (LER): MPLS node yang
menghubungkan sebuah MPLS domain dengan node yang berada diluar MPLS
domain
• MPLS Egress Node: MPLS node yang mengatur trafik saat meninggalkan MPLS
domain
• MPLS ingress Node: MPLS node yang mengatur trafik saat akan memasuki
MPLS domain
• MPLS label: merupakan label yang ditempatkan sebagai MPLS header
• MPLS node: node yang menjalankan MPLS. MPLS node ini sebagai control
protokol yang akan meneruskan paket berdasarkan label.
Network MPLS terdiri atas sirkit yang disebut label-switched path (LSP), yang
menghubungkan titik-titik yang disebut label-switched router (LSR). LSR pertama dan
terakhir disebut ingress dan egress. Setiap LSP dikaitkan dengan sebuah forwarding
equivalence class (FEC), yang merupakan kumpulan paket yang menerima perlakukan
forwarding yang sama di sebuah LSR. FEC diidentifikasikan dengan pemasangan label.
Tidak seperti ATM yang memecah paket-paket IP, MPLS hanya melakukan
enkapsulasi paket IP, dengan memasang header MPLS. Header MPLS terdiri atas 32 bit
data, termasuk 20 bit label, 2 bit eksperimen, dan 1 bit identifikasi stack, serta 8 bit TTL.
Label adalah bagian dari header, memiliki panjang yang bersifat tetap, dan merupakan
satu-satunya tanda identifikasi paket. Label digunakan untuk proses forwarding, termasuk
proses traffic engineering.
www.zizportal.co.cc Page 4
Setiap LSR memiliki tabel yang disebut label-swiching table. Tabel itu berisi
pemetaan label masuk, label keluar, dan link ke LSR berikutnya. Saat LSR menerima
paket, label paket akan dibaca, kemudian diganti dengan label keluar, lalu paket
dikirimkan ke LSR berikutnya.
Selain paket IP, paket MPLS juga bisa dienkapsulasikan kembali dalam paket
MPLS. Maka sebuah paket bisa memiliki beberapa header. Dan bit stack pada header
menunjukkan apakah suatu header sudah terletak di 'dasar' tumpukan header MPLS itu.
www.zizportal.co.cc Page 5
BAB II
1. Kemampuan MPLS
Salah satu feature MPLS adalah kemampuan membentuk tunnel atau virtual
circuit yang melintasi networknya. Kemampuan ini membuat MPLS berfungsi sebagai
platform alami untuk membangun virtual private network (VPN).
VPN yang dibangun dengan MPLS sangat berbeda dengan VPN yang hanya
dibangun berdasarkan teknologi IP, yang hanya memanfaatkan enkripsi data. VPN dpada
MPLS lebih mirip dengan virtual circuit dari FR atau ATM, yang dibangun dengan
membentuk isolasi trafik. Trafik benar-benar dipisah dan tidak dapat dibocorkan ke luar
lingkup VPN yang didefinisikan.
www.zizportal.co.cc Page 6
3. Mekanisme VPN
Ada beberapa rancangan yang telah diajukan untuk membentuk VPN berbasis IP
dengan MPLS. Belum ada satu pun yang dijadikan bakuan. Namun ada dua rancangan
yang secara umum lebih sering diacu, yaitu MPLS-VPN dengan BGP, dan explicitly
routed VPN. MPLS-VPN dengan BGP saat ini lebih didukung karena alternatif lain
umumnya bersifat propriertary dan belum menemukan bentuk final.
www.zizportal.co.cc Page 7
BAB III
Kesimpulan
• Bentuk wujud untuk IP VPN merupakan peralatan pelayanan jasa yang perlu
dijaga keamanan manajemen IP VPN di dalam suatu tingkat yang lebih tinggi
yang dapat dijadikan pengaruh bagi VPN penyedia.
• Penyediaan jaminan suatu jaringan, bukan untuk keamanan data yang ditransfer,
tetapi untuk mengintegrasikan keamanan di dalam koneksi antar kantor cabang,
kemudian VPN pintu gerbang harus terletak pada suatu titik yang tersedia pada
sebuah jaringan.
www.zizportal.co.cc Page 8
DAFTAR PUSTAKA
http://www.vip.net.id/ikc/ilmukomputer.org/2006/08/25/pengantar-mpls/index.html
(diakses pada 06 oktober 2010 pukul 22.57 WIB)
www.zizportal.co.cc Page 9