20
Take
Home
Rekayas
April
201
a
Internet
1
Telekomunik
Tri Haryo Putra 2209106043
asi
TRI HARYO PUTRA
NRP 2209106043
BIDANG STUDI TEKNIK TELEKOMUNIKASI MULTIMEDIA
Question: Suatu instansi akan membangun jaringan lokal untuk berbagi layanan
internet yang diperoleh dari ISP. Dalam membangun jaringan ini, jika hanya tersedia
satu perangkat router dari provider tersebut (misal router speedy dilengkapi
switch/hub).
diterima atau ditolak. Jika paket diterima di interface, ia akan diperiksa sesuai dengan
table routing untuk menentukan interface tujuan dan di-switch ke interface itu.
Selanjutnya router memriksa apakah interface tujuan mempunyai ACL. Jika ya, paket
diperiksa sesuai dengan daftar akses. Jika paket cocok dengan daftar akses, ia akan
diterima atau ditolak. Tapi jika tidak ada ACL paket diterima dan paket dienkapsulasi di
layer 2 dan di-forward keluar interface device berikutnya.
Tahapan Membuat ACL
Ada dua tahap untuk membuat ACL. Tahap pertama masuk ke mode global config
kemudian memberikan perintah access-list dan diikuti dengan parameter-parameter.
Tahap kedua adalah menentukan ACL ke interface yang ditentukan.
Dalam TCP/IP, ACL diberikan ke satu atau lebih interface dan dapat memfilter
trafik yang masuk atau trafik yang keluar dengan menggunakan perintah ip access-group
pada mode configuration interface. Perintah access-group dikeluarkan harus jelas dalam
interface masuk atau keluar. Dan untuk membatalkan perintah cukup diberikan perintah
no access-list list-number.
9. Tidak pernah bekerja dengan access list yang dalam kondisi aktif.
10. Teks editor harus digunakan untuk membuat komentar.
11. Baris baru selalu ditambahkan di akhir access list. Perintah no access-list x akan
menghapus semua daftar.
12. Access list berupa IP akan dikirim sebagai pesan ICMP host unreachable ke
pengirim dan akan dibuang.
13. Access list harus dihapus dengan hati-hati. Beberapa versi IOS akan
mengaplikasikan default deny any ke interface dan semua trafik akan berhenti.
14. Outbound filter tidak akan mempengaruhi trafik yang asli berasal dari router local.
Command line di atas menunjukan paket-paket dari trafik mana yang akan ditolak dan
yang akan diterima. Commmand access-list 10 deny 10.0.0.0 0.255.255.255 ini menyatakan
bahwa ip dengan network 10.0.0.0 akan ditolak sedangkan command access-list 10 permit
any ini menyatakan bahwa akan memberikan izin ke ip manapun kecuali ip yang telah
ditandai untuk ditolak sebelumnya.
Router(config)#interface f1/0
Router(conf-if)# ip address 192.168.1.1 255.255.255.0
Router(conf-if)#ip access-group 10 out
Router(conf-if)#ip nat inside
Router(conf-if)#exit
Router(config)#interface f0/0
Router(conf-if)# ip address 10.0.0.1 255.0.0.0
Router(conf-if)#ip access-group 20 out
Router(conf-if)#ip nat inside
Router(conf-if)#exit
Router(config)#interface f6/0
Router(conf-if)# ip address 172.16.0.1 255.255.0.0
Router(conf-if)#ip access-group 30 out
Router(conf-if)#ip nat inside
Router(conf-if)#exit
b. Konfigurasi Pengalamatan
c. Jika tersedia biaya yang cukup agar ketiga jaringan dapat berkomunikasi, perangkat
apa saja yang diperlukan untuk melengkapinya.
Perangkat yang akan ditambahkan yaitu router menjadi 4 router yang digunakan
terdiri dari perjaringan akan diberikan router dan ke jaringan internet akan diberikan 1 router.
Selanjutnya akan dilakukan konfigurasi pada static routingnya sebagai berikut.