Anda di halaman 1dari 3

Konfigurasi Firewall pada cisco packet tracer.

Agar 1 PC atau lebih tidak dapat melakukan ping ke server dan pc lainnya.

Perangkat yang dibutuhkan:

 1 Server
 1 Router tipe 1841
 1 Switch Tipe 2950-24
 PC Client 3 Unit

Mula-mula koneksikan semua perangkat dengan kabel Copper Cross-over untuk Server ke
Router.
Dan Kabel Straight-Throught untuk Switch ke PC, lalu isikan Ip server berbeda untuk Server
ke Router, dan Router ke PC.

Misalnya untuk Server: 192.168.10.1


- Router fa0/0: 192.168.10.2
- Router fa0/1: 192.168.11.1

Lalu untuk PC client isikan sesuai dengan ruas Router fa0/1 192.168.11.2.... seterusnya.

Agar semua perangkat dapat terhubung PING, masukan perintah RIP pada router, masukan
masing-masing IP.
uji coba dengan melakukan perintah PING

Langkah Konfigurasi Firewall 

Masuk ke Menu cli di router, lalu masukan perintah berikut:

Router#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#access-list 1 deny host 192.168.11.3
Router(config)#access-list 1 permit any
Router(config)#int fa0/1
Router(config-if)#ip access-group 1 in
Router(config-if)#
Router(config-if)#exit

Sekarang kita coba untuk melakukan ping.

Keterangan CLI diatas:

access-list 1 deny host 192.168.11.3, perintah untuk router agar melakukan blokir terhadapat
PC yang memiliki Ip itu.

access-list 1 permit any, perintah ini untuk mengijinkan pc yang memiliki IP seruas dengan
pc diblokir tadi.

int fa0/1, sambungan dari ethernet yang digunakan.

ip access-group 1 in, perintah untuk mengenalkan 1 group perangkat yang seruas.

Anda mungkin juga menyukai