Anda di halaman 1dari 4

Tugas 

Konfigurasi Firewall pada cisco packet tracer.

Agar 1 PC atau lebih tidak dapat melakukan ping ke server dan pc lainnya.

Perangkat yang dibutuhkan:

 1 Server
 1 Router tipe 1841
 1 Switch Tipe 2950-24
 PC Client 3 Unit

Mula-mula koneksikan semua perangkat dengan kabel Copper Cross-over untuk Server
ke Router.
Dan Kabel Straight-Throught untuk Switch ke PC, lalu isikan Ip server berbeda untuk
Server ke Router, dan Router ke PC.

Misalnya untuk Server: 192.168.10.1


- Router fa0/0: 192.168.10.2
- Router fa0/1: 192.168.11.1
Lalu untuk PC client isikan sesuai dengan ruas Router fa0/1 192.168.11.2....
seterusnya.

Agar semua perangkat dapat terhubung PING, masukan perintah RIP pada router,
masukan masing-masing IP.

Setelah itu uji coba dengan melakukan perintah PING.


Nah selanjutnya, konfigurasi FIREWALL, agar salah satu pc tidak dapat melakukan
ping ke perangkat lainnya.

Langkah Konfigurasi Firewall 

Masuk ke Menu cli di router, lalu masukan perintah berikut:

Router#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#access-list 1 deny host 192.168.11.3
Router(config)#access-list 1 permit any
Router(config)#int fa0/1
Router(config-if)#ip access-group 1 in
Router(config-if)#
Router(config-if)#exit

Sekarang kita coba untuk melakukan ping.


Keterangan CLI diatas:
access-list 1 deny host 192.168.11.3, perintah untuk router agar melakukan blokir terhadapat
PC yang memiliki Ip itu.

access-list 1 permit any, perintah ini untuk mengijinkan pc yang memiliki IP seruas dengan pc
diblokir tadi.

int fa0/1, sambungan dari ethernet yang digunakan.

ip access-group 1 in, perintah untuk mengenalkan 1 group perangkat yang seruas.

Anda mungkin juga menyukai