Acl
Alat-alat :
3 buah Router 2811
3 buah Switch 2950-24
3 buah Server-PT
6 buah Laptop-PT
Pertama-tama kita lakukan pengaturan pada Router 2, untuk menambahkan
port-nya (MODULES) agar bisa terhubung dengan router-router yang lain.
Mengapa yang kita beri port hanya di Router 2 saja? Itu karena Router 2
terhubung dengan Router 1 dan Router 3 tambahkan modul ini NM-2FE2W
Input ip address kesemua router seperti urutan di bawah ini
Router 1
FastEtherner0/0 = 192.168.1.1/24
FastEtherner0/1 = 192.168.2.1/24
Router 2
FastEtherner0/0 = 192.168.2.2/24
FastEtherner0/1 = 192.168.3.1/24
FastEtherner1/0 = 192.168.4.1/24
Router 3
FastEtherner0/0 = 192.168.4.2/24
FastEtherner0/1 = 192.168.5.1/24
KEMUDIAN LAKUKAN PENGATURAN RIP (FUNGSI: UNTUK MENGHUBUNGKAN ANTARA LAPTOP-PT KE
LAPTOP-PT YANG BERBEDA IP ADDRESSNYA) DENGAN CARA-CARA SEPERTI BERIKUT :
Router 1
Network Address = 192.168.1.0
Network Address = 192.168.2.0
Router 2
Network Address = 192.168.2.0
Network Address = 192.168.3.0
Network Address = 192.168.4.0
Router 3
Network Address = 192.168.4.0
Network Address = 192.168.5.0
PENGATURAN SERVER
Server 1
IP Address = 192.168.1.2
Subnet Mask = 255.255.255.0
Default Gateway = 192.168.1.1
DNS Server = 192.168.1.2
Server 2
IP Address = 192.168.3.2
Subnet Mask = 255.255.255.0
Default Gateway = 192.168.3.1
DNS Server = 192.168.3.2
Server 3
IP Address = 192.168.5.2
Subnet Mask = 255.255.255.0
Default Gateway = 192.168.5.1
DNS Server = 192.168.5.2
PENGATURAN FTP
Sesudah semua rangkaian telah berhasil kita koneksi, selanjutnya kita lakukan pengaturan FTP
pada Server dengan cara-cara seperti seperti berikut :
Klik Server →pada menu Config klik FTP → lalu masukan UserName dan Password → beri ceklis
sesuai keinginan kita pada kolom Write, Read, Delete, Rename, List
Klik Laptop-PT yang terhubung dengan Server yang sudah kita atur FTP → pilih menu Deskop
→ Command Prompt →ketik ftp dan IP Address Server yang sudah kita atur FTP sebelumnya,
disini saya mengunakan ftp 192.168.1.2→ Enter → masukan UserName dan Password yang
telah kita buat sebelumnya
CONTOH GAMBAR
Access-List FTP
Access-List FTP digunakan untuk memblok host agar tidak bisa melakukan koneksi FTP, ini
dilakukan di Router. Disini saya akan memblok koneksi FTP Laptop-PT 4 dengan IP Address
192.168.3.4 menuju Server 1 dengan IP Address 192.168.1.2 dan kita akan mensetting Router 1,
berikut adalah langkah-langkahnya :
Klik Roter 1 → pilih menu CLI → untuk memulai pengaturan tekan ENTER → lalu ikutin langkah-
langkah dibawah ini :
Ketik enable (bisa juga ditulis ena) → ENTER
Ketik configure terminal (bisa juga ditulis confing t) → ENTER
Ketik access-list 114 deny tcp host 192.168.3.4 host 192.168.1.2 eq ftp → ENTER
Ketik access-list 114 permit tcp any any → ENTER
Ketik access-list 114 permit icmp any any → ENTER
Ketik interface fastethernet 0/1 (bisa juga ditulis int fa 0/1) → ENTER
Ketik ip access-group 114 in → ENTER
Ketik exit →ENTER