Anda di halaman 1dari 16

LAPORAN PRAKTIKUM

ADMINISTRASI INFRASTRUKTUR JARINGAN

JUDUL PRAKTIKUM:
Troubleshooting Keamanan Jaringan Pada Jaringan WAN

Disusun oleh:

Nama : Deshimby Chantika Chandra


Kelas : XII TKJ

SMK YPTN BANGKINANG


Jl. Dr. A Rahman Saleh, Bangkinang, Kec. Bangkinang, Kabupaten Kampar, Riau,kode pos
28411
Email : yptn.smk@gmail.com

Website: http://www.smkyptnbangkinang.com
KATA PENGANTAR
Puji syukur kehadirat Allah Yang Maha Esa karena telah memberikan
kesempatan pada penulis untuk menyelesaikan makalah ini. Atas rahmat dan
h i d a y a h - N y a l a h p e n u l i s d a p a t m e n y e l e s a i k a n l a p o r a n b e r j u d u l Troubleshooting
Keamanan Jaringan Pada Jaringan WANt e p a t w a k t u . L a p o r a n Troubleshooting Keamanan
Jaringan Pada Jaringan WANd i s u s u n g u n a m e m e n u h i t u g a s A d m i n i s t r a s i
Infrastruktur Jaringan Selain itu, penulis juga berharap agar laporan ini
dapat menambah wawasan bagi pembaca.
Penulis mengucapkan terima kasih sebesar-besarnya kepada Ibu Kalis Fitri
Handayani S.pd selaku guru mata pelajaran. Tugas yang telah diberikan ini
dapat menambah pengetahuan dan wawasan terkait bidang yang ditekuni
penulis. Penulis juga mengucapkan terima kasih pada semua pihak yang
telah membantu proses penyusunan makalah ini.
Penulis menyadari makalah ini masih jauh dari kata sempurna. Oleh karena
itu,kritik dan saran yang membangun akan penulis terima demi
kesempurnaan makalah ini.

Bangkinang, 28 September 2022

Penulis
A. Latar Belakang
Jaringan komputer adalah dua atau lebih komputer yang terhubung satu sama lain dan digunakan
untuk berbagi data. Jaringan komputer dibangun dengan kombinasi hardware dan software.
Untuk membuat jaringan komputer. Switch dan router menggunakan berbagai protokol dann
algoritma untuk bertukar informasi dan untuk membawa data ke titik akhir yang diinginkan
setiap titik akhir (kadang disebut host) dalam jaringan memiliki pengenal unik. Sering kali alamt
ip atau alamat media access control yang digunakan untuk menunjukan sumber atau tujuan
transmisi. Endpoint dapat mencakup server. Komputer pribadi, telepon, dan berbagai jenis
hardware jaringan.
Jaringan komputer sendiri memiliki kegunaan yang sangat penting terutama bagi perusahaan-
perusahaan bear yang bergerak dibidang ilmu teknologi untuk mempermudah dalam melakukan
sharing file. Contohnya jaringan WAN
Jaringan WAN ini dapat di definisikan sebagai jaringan internet yang membutuhkan sambungan
dari router dan saluran komunikasi publik. WAN digunakan untuk penghubung jaringan lokal
yang satu dengan jaringan lokal yang lainnya, sehingga pengguna yang berbeda jaringan lokal
dapat terhubung dengan jaringan lokal yang lain.
B. Perumusan Masalah
Dari latar belakang diatas maka dapat disimpulkan perumusan masalah yaitu,Bagaimana
troubleshooting keamanan jaringan pada jaringan WAN
C. Tujuan Laporan
Adapun tujuan yang akan didapatkan dari penulisan laporan ini antara lain:
 Mengatasi masalah keamanan jaringan pada jaringan WAN yang sering terjadi
 Mempelajari cara mengkonfigurasi router mikrotik dengan baik dan benar
 Memahami kegunaan router mikrotik sebagai pengelola jaringan WAN

D. Alat dan Bahan


 Router
 Komputer/laptop
 Handphone
 Kabel utp
 Access point

E. Prosedur Praktikum
1. Setting Access Point Untuk Client Hotspot
a. Reset access pointnya terlebih dahulu
b. Buka browser dan ketikkan https://tplinkwifi.net.
password:admin12→ confrim password:admin12→ OK
( password bersifat opsional)

c. Muncul tampilan Quick Setup, klik Next → pilih Access Point → Disable

Masukan SSID : Shimby (SSID bersifat opsional) → security mode:


disable→next→finish

Tunggu hingga loading 100% menandakan selesai


Jika sudah, masuk ke winbox → klik connect

2. Setting IP Address pada mikrotik


(mereset mikrotik: New terminal → system reset–configurataion → enter → y )

Jika sudah selesai klik remove configuration


a. Konfigurasi IP Address pada eth1
klik menu IP→DHCP Client→ ( ₊ ) → interface : ether1 → apply → ok

b. konfigurasi IP address pada Eth2 dan Eth3


ether2 : 192.168.20.1/25
ether3 : 192.168.200.1/24

masukan IP Address pada interface ether2,dengan cara:


klik menu IP → Address → ( ₊ ) → address: 192.168.20.1/25 → interface: ether2
→apply→OK

masukan IP Address pada interface ether3,dengan cara:


klik menu IP → Address → ( ₊ ) → address: 192.168.200.1/24→ interface: ether3
→apply→OK

3. konfigurasi DHCP Server pada eth2 dan eth3


a. setting DHCP server untuk LAN (eth2)
karna DHCP pool sebanyak 99 client maka ujung dari address to give out diganti 100
seperti di gambar

klik menu IP → DHCP server → DHCP → (+) → DHCP setupDHCP Server


Interface: ether3 → next → DHCP Address space: 192.168.50.0/25 → next →
gateway for DHCP network: 192.168.20.1 → next → address to give out:
192.168.20.2-192.168.20.100 → next → DNS server: 192.168.100.1 → lease time:
00:10:00 → next → ok

b. setting DHCP server untuk LAN (eth3)


karna DHCP pool sebanyak 99 client maka ujung dari address to give out diganti 100
seperti di gambar

klik menu IP → DHCP server → DHCP → (+) → DHCP setup → DHCP Server
Interface: ether2 → next → DHCP Address space: 192.168.200.0/24 → next →
gateway for DHCP network: 192.168.200.1 → next → address to give out:
192.168.200.2-192.168.200.100 → next → DNS server: 192.168.100.1 → lease time:
00:10:00 → next → ok
4. setting NAT dan NTP
a. setting NAT (Network Address Translation)
klik menu IP → firewall → NAT → (+) → general

b. setting NTP client (Network Time Protocol)


NTP client digunakan untuk mengsingkronkan waktu pada router kita dengan layanan
NTP server yang ada di internet.
Klik menu system→ SNTP client

jika sudah tampilannya akan seperti dibawah ini


c. atur zona waktu mikrotik
zona waktu di setiap kawasan berbeda-beda,untuk kasus ini kita gunakan
GMT +07 (asia/Jakarta). Caranya:
Klik menu system → clock → time zone name: Asia/Jakarta → ok

5. Setting web proxy mikrotik


Klik menu IP → webproxy

6. Setting hotspot mikotik pada interface ether3


Klik menu IP → Hotspot → server → hotspot setup
(DNS name bersifat opsional yang penting ada .hotspot nya)

7. Setting radius server (userman)


Klik menu radius → (+) → general

Klik tombol incoming


Selanjutnya klik menu IP → hotspot → server profiles → klik dua kali nama profil:
hsprof1

Mereset user manager:


Klik menu new terminal → tuliskan tool user-manager dayabase clear → tekan Y →
enter

8. Konfigurasi pada sisi server Radius


Disini kita akan membuka web server side radius server pada sisi klien. Buka aplikasi
browser pada komputer klien, kemudian pada address bar ketikan 192.168.20.1/userman

a. Membuat profil server radius


Pada tampilan login,ketikan login : admin → password (kosong) → log in
Setelah terbuka tampilan user manager di browser kita, selanjutnya klik
Menu routers → add → new

b. membuat profile user di userman


pada tampilan userman, klik menu profiles → profiles → (+)
(name bersifat opsional)

Masih di tampilan profile, selanjutnya klik tab limitations → add → new

Hubungkan rule limit yang sudah dibuat dengan profile user, caranya
c. membuat user di userman
klik menu users → add → batch → number of users: 5 → username prefix: mby
(bersifat opsional) → add

9. setting firewall
a. blok ping
IP 192.168.20.2 – 192.168.20.50 (tidal bisa ping ke router)
Login ke mikrotik menggunakan winbox,klik menu IP → firewall → filters rules →
(+)

IP 192.168.50.51 – 192.168.50.100 (tidak bisa ping ke client hotspot)


klik menu IP → firewall → filters rules → (+)

b. blok situs dan file


situs yang akan kita blok adalah linux.org, langkah langkahnya
klik menu IP → firewall → filters rules
Untuk memblokir file berekstensi .mp3, langkah – langkahnya
klik menu IP → firewall → filters rules

Untuk memblokir file berekstensi .mkv, langkah – langkahnya


klik menu IP → firewall → filters rules

c. membuat logging access


klik menu IP → firewall → filters rules

Klik system → logging → rules → (+)


10. pengujian
a. Pengujian client pada jaringan LAN
DHCP client:
Buka network conections pada komputer client, otomatiskan pengaturan ip
addressnya dan pastikan mendapatkan ip otomatis dari router.

blok ping ke router (192.168.20.2 – 192.168.20.50)


Klik windows + R ketik cmd → ping 192.168.20.3 → hasilnya akan muncul RTO
(berarti sudah berhasil)

Blok ping ke client hotspot (192.168.50.51 – 192.168.50.100)


Klik windows + R ketik →cmd → ping (alamat ip yang didapatkan di hotspot
client/di android) hasilnya akan muncul RTO (berarti sudah berhasil)

Seperti gambar di bawah ini:

Dan ini ketika ingin login ke jaringan menggunakan smartphone


alamat ip ini lah yang di pakai untuk ping ke client

Dan sudah terhubung

Anda mungkin juga menyukai