Konfigurasi ACL Extended pada Cisco Packet Tracer
Wednesday, August 3, 2016
12 Comments
Simulasi Access List Extended Sederhana di Cisco Packet Tracer
Hai Teman ?? Kali ini saya akan memberikan penjelasan tentang cara
Konfigurasi ACL Extended pada Cisco Packet Tracer.Pada kesempatan
sebelumnya saya juga telah melakukan konfigurasi ACL Standard yang dapat dilihat disini. Ngomong-omong apa sih ACL Extended
itu? Yuk simak penjelasan lebih lengkapnya pada artikel dibawah ini.
A. Pengertian
Access Control List (ACL) merupakan daftar kondisi yang dirancang
sedemikian rupa oleh administrator jaringan untuk mengontrol akses-akses
ke dan dari interface-interface router, mencegah trafik-trafik tertentu
untuk masuk ke jaringan atau sebaliknya, mencegah trafik-trafik untuk
keluar dari jaringan. Access list dapat mengizinkan host-host tertentu
mengakses bagian tertentu dalam jaringan, dan mencegah host lainnya
mengakses area yang sama.
Jadi Extended ACL sendiri adalah peningkatan dari Access List Standard.
Jadi kita tidak hanya memblok ip network dan ip host source. Tapi, juga
memblok ip destination bahkan juga bisa memblok port dan protocol yang
digunakan. extended access list menggunakan ACL number 100-199. Konsep
Access List-nya juga sama, masih mengunakan (In/Out).
ACL Extended
1. Nomor ACL : 100- 199
2. Digunakan untuk filter source dan destination IP address
3. Permit / Deny semua protocol IP dan Port number
4. Tips : assign pada router yang terdekat dengan source (close to the source Router) --> kebalikan ACL Standard
B. Latar Belakang
C. Alat dan Bahan
- Seperangkat PC / Laptop
- Cisco Packet Tracer
D. Maksud dan Tujuan
E. Tahap Pelaksanaan
1. Pertama - tama buat dulu topologinya seperti dibawah ini
2. Selanjutnya buat Rule/Aturan dari ACL Standard yang akan dibuat.Misal seperti dibawah ini.
1. Deny host 192.168.1.2 berkomunikasi dengan network 192.168.2.1 serta portnya yaitu www/80
2. Permit semua trafik lainnya termasuk ip address selain 192.168.1.2
3. Kemudian atur IP address dari kedua PC dan Server pada Topologi tsb.
PC 0
PC 1
Server
4. Selanjutnya atur IP dari setiap Interface pada masing-masing router sesuai Topologi tsb.
R1
Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#int fa0/0Router(config-if)#ip add 192.168.3.1 255.255.255.0Router(config-if)#no shRouter(config-if)#exRouter(config)#int fa0/1Router(config-if)#ip add 192.168.1.254 255.255.255.0Router(config-if)#no shRouter(config-if)#exRouter(config)#
R2
Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#router ripRouter(config-router)#network 192.168.1.0Router(config-router)#network 192.168.3.0Router(config-router)#version 2Router(config-router)#no auto-summaryRouter(config-router)#exRouter(config)#
5. Lakukan Routing pada masing-masing router agar semua jaringan bisa saling komunikasi. Kali ini saya menggunakan Routing Dynamic RIPv2.
R1
Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#router ripRouter(config-router)#network 192.168.1.0Router(config-router)#network 192.168.3.0Router(config-router)#version 2Router(config-router)#no auto-summaryRouter(config-router)#exRouter(config)#
R2
6. Kemudian kita setting konfigurasi ACL Extended nya di Router 2,Loh kenapa kok setting ACL nya ditempatkan di Router 2 ? Karena agar rule yang kita buat tadi bisa berjalan normal.Jadi kita menempatkanya di Router dekat Source/sumber.Ingat ya prinsip ACL Standard yaitu "assign pada router yang terdekat dengan source"Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#router ripRouter(config-router)#network 192.168.2.0Router(config-router)#network 192.168.3.0Router(config-router)#version 2Router(config-router)#no auto-summaryRouter(config-router)#exRouter(config)#
Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#access-list 100 deny tcp 192.168.1.2 0.0.0.0 host 192.168.2.1 eq wwwRouter(config)#access-list 100 permit ip any anyRouter(config)#
7. Selanjutnya tempatkan ACL tersebut di interface ingoing menuju network 192.168.2.1, agar ACL bisa bekerja efektif.
Apply ACL Interface di fa0/0 Router 2
Router(config)#int fa0/0Router(config-if)#ip access-group 100 inRouter(config-if)#exRouter(config)#
8. Lalu coba tampilkan Acces List Standard yang sudah dibuat di Router 2
ketikkan "show access-list"
ketikkan "show access-list"
9. Selanjutnya buka Servernya(klik2x) > Services > HTTP > Pastikan Service HTTP & HTTPS "on"
Pengujian
10. Selanjutnya coba test ping dari PC 0 (192.168.1.1) ke Server (192.168.2.1) dan hasilnya tadi berhasil.
11. Kemudian coba test ping dari PC 1 (192.168.1.2) ke Server (192.168.2.1)dan hasilnya tetap berhasil. Berarti rule nomor 2 yang dibuat tadi berhasil.
12. Lalu sekarang kita coba akses web server dari server itu sendiri. Caranya ketikkan IP Server pada Web Browser di Server > Enter.Dan hasilnya berhasil.
13. Kemudian sekarang kita coba akses web server dari PC0 (192.168.1.1). Caranya ketikkan IP Server pada Web Browser di PC0> Enter.Dan hasilnya berhasil.
14. Kemudian sekarang kita coba akses web server dari PC1 (192.168.1.2).
Caranya ketikkan IP Server pada Web Browser di PC1> Enter.Dan
hasilnya tidak berhasil. Berarti Rule nomor 1 yang kita buat tadi sudah berhasil.Karena port www(80) adalah yang kita blok/deny pada rule tsb.
Semoga Bermanfaat :)
F. Referensi
Ebook CCNA Lab Guide Nixtrain_1st Edition_Full Version.pdf
mas ini kenapa no 14 tidak di screenshoot klau tidak berhasil yng lain d screenshoot.... trus saya coba tetap saja bisa browsing pc1
ReplyDeletedasar hewan berkaki 4 yang suka menggonggong
Deletecount tool
ReplyDeleteme max
Deletemas no. 14 kenapa ga ada ss nya..??? pasti tetap bisa browsing yah.. alias gagal XDXDXD
ReplyDeleteSaya coba caranya tetap gagal.. tetap masih bisa browsing
hahahaha.. ini menyesatkan. orang mau cari tutorial tpi malah dikasih yang ndak berhasil.
DeleteBAGUS KITA NONTON BOKEP AJA, LEBIH BERFAEDAH DARIPADA BACA ARTIKEL INI
Deleteastagfirullah mas.... tobat mas.
Deleteklo donlot bagi" xdxdxd
jangan gitu mas suka melucu deh
DeleteYalah2 mau lh aku
ReplyDeletenah link gan, bokep bagus isinya ni
Deletejavstream.co
nekopoi.trade
CILUK BAA!!! LINK NYA DI SINI GAN!!!
Delete