Konfigurasi Routing Switching




Konfigurasi Berbagai perangkat di dalam suatu Network



Berbagai Konfigurasi yang digunakan

TRUNK dan VLAN ( Virtual LAN )
Trunk adalah konfigurasi port dari switch menuju port router. Sedangkan vlan (virtual LAN) atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda.


untuk konfigurasi TRUNK

            Switch>en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#int fa0/1
Switch(config-if)#switchport mode trunk

untuk konfigurasi VLAN

Switch>en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#int fa0/1
Switch(config-if)#switchport mode acces
Switch(config-if)# switchport acces vlan 10
Switch(config-if)#exit

Konfigurasi NAT

NAT (Network Address Translation) adalah konsep yang digunakan untuk mentranslasikan sebuah ip address dengan ip address lainnya. Alasannya adalah agar device dengan ip private dapat berkomunikasi dengan internet, penghematan ip public dan keamanan. untuk gambarnya silahkan dilihat pada gambar di bawah ini

Konfigurasi Router Lokal
Router(config)#access-list 1 permit any
Router(config)#ip nat inside source list 1 interface fa0/0 overload
Router(config)#interface fastEthernet 0/1
Router(config-if)#ip nat inside
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip nat outside
 Konfigurasi EIGRP
Pengertian EIGRP
 EIGRP (Enhanced Interior Gateway Routing Protocol) adalah routing protocol yang hanya di adopsi oleh router cisco atau sering disebut sebagai proprietary protocol pada cisco. Dimana EIGRP ini hanya bisa digunakan sesama router cisco saja. Bagaimana bila router cisco digunakan dengan router lain seperti Juniper, Hwawei, dll menggunakan EIGRP??? Seperti saya bilang diatas, EIGRP hanya bisa digunakan sesama router cisco saja. EIGRP ini sangat cocok digunakan utk midsize dan large company. Karena banyak sekali fasilitas-fasilitas yang diberikan pada protocol ini.

Router 0

  • Router>enable
  • Router#configure terminal
  • Router(config)#router eigrp 1
  • Router(config-router)#network 20.20.20.0
  • Router(config-router)#network 10.10.10.0
Router 1
  • Router>enable
  • Router#configure terminal
  • Router(config)#router eigrp 1
  • Router(config-router)#network 30.30.30.0
  • Router(config-router)#network 10.10.10.0
OSPF
 
Open Shortest Path First (OSPF) adalah sebuah routing protokol standar terbuka yang telah di implementasikan oleh sejumlah besar vendor jaringan. OSPF bekerja dengan sebuah algoritma yang disebut Dijkstra. Open Shortest Path First (OSPF) merupakan protokol routing yang dipergunakan dalam Internet Protocol (IP) jaringan. ini adalah link-state routing protocol dan juga sebagai kelompok interior gateway protokol, yang beroperasi dalam satu sistem otonom (AS). Didefinisikan sebagai OSPF Versi 2 dalam RFC 2328 (1998) untuk IPv4. The update untuk IPv6 ditetapkan sebagai OSPF Versi 3 dalam RFC 5340 (2008). OSPF adalah mungkin yang paling banyak digunakan interior gateway protocol (IGP) di perusahaan besar jaringan.

Teknologi yang digunakan oleh routing protokol ini adalah teknologi link-state yang memang didesain untuk bekerja dengan sangat efisien dalam proses pengiriman update informasi rute.
Cara updatenya itu secara Triggered update, maksudnya tidak semua informasi yg ada di router akan dikirim seluruhnya ke router-router lainnya, tetapi hanya informasi yang berubah/bertambah/berkurang saja yang akan di kirim ke semua router dalam 1 area,
sehingga meng-efektifkan dan mengefisienkan bandwidth yg ada.
contoh konfigurasi OSPF

Konfigurasi Router 0
Router>enable
Router#configure terminal
Router(config)#router ospf 1
Router(config-router)#network 1.0.0.0 0.255.255.255 area 0
Router(config-router)#network 2.0.0.0 0.255.255.255 area 0
Konfigurasi Router 1
Router>enable
Router#configure terminal
Router(config)#router ospf 1
Router(config-router)#network 1.0.0.0 0.255.255.255 area 0
Router(config-router)#network 3.0.0.0 0.255.255.255 area 0
Switch Layer 3
Switch layer 3 merupakan switch yang juga bekerja di layer 3 selain layer 1 dan 2. Switch jenis ini memiliki kemampuan untuk melakukan proses routing. Berikut contoh inter vlan routing dengan menggunakan switch layer 3 :

Konfigurasi pada Switch cisco :
Switch>enable
Switch#configure terminal
Switch(config)#vlan 2
Switch(config-vlan)#vlan 3
Switch(config-vlan)#interface FastEthernet0/1
Switch(config-if)#switchport access vlan 2
Switch(config-if)#interface FastEthernet0/2
Switch(config-if)#switchport access vlan 2
Switch(config-if)#interface FastEthernet0/3
Switch(config-if)#switchport access vlan 3
Switch(config-if)#interface FastEthernet0/4
Switch(config-if)#switchport access vlan 3
Switch(config-if)#interface Vlan2
Switch(config-vlan)#ip address 1.1.1.1 255.0.0.0
Switch(config-vlan)#interface Vlan3
Switch(config-vlan)#ip address 2.2.2.1 255.0.0.0
Switch(config-if)#interface FastEthernet0/5
Switch(config-if)#no switchport
Switch(config-if)#no shutdown
Switch(config-if)#ip address 3.3.3.3 255.0.0.0
Konfigurasi pada router cisco
Router>enable
Router#configure terminal
Router(config)#interface FastEthernet0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 3.3.3.1 255.0.0.0
Router(config-if)#ip rou 0.0.0.0 0.0.0.0 fa0/0


STP
STP (Spanning Tree Protocol) adalah protokol yang bekerja di layer 2 ini mencegah terjadinnya looping atau pengulangan ketika sebuah network ethernet menggunakan jalur cadangan yang akan digunakan ketika jalur utama bermasalah. Secara default STP sudah berjalan di switch cisco.

Keterangan :
  1. Route bridge = Switch yang mempunyai bridge ID terendah
  2. Desg port adalah port yang berkerja menjauhi Route brigde
  3. Root port adalah port yang berkerja mendekati Route bridge
  4. Alt port adalah port yang diblok.

 

 

ACCESS LIST

Dalam membangun sebuah jaringan diperlukan aturan-aturan untuk membatasi hak akses dari setiap user. Tentu hal ini berbeda-beda tergantung dengan situasi dan kondisinya masing-masing. Pada artikel ini akan dibahas salah satu solusi, yaitu dengan ACL (Access List). ACL berfungsi untuk memfilter data masuk maupun keluar interface. Berikut contoh penggunaan ACL pada Router Cisco.
Network yang digunakan adalah
PC 1 : 1.0.0.0/8
PC 2 : 2.0.0.0/8
PC 3 : 3.0.0.0/8

Untuk konfigurasinya adalah
Router(config)#access-list 1 deny 1.0.0.0 0.255.255.255
Artinya menolak network 1.0.0.0/8 pada access list nomor 1, dalam access list digunakan wild card mask.
Router(config)#access-list 1 permit any
Artinya mengizinkan network apapun, hal ini perlu ditambahkan karena secara default perintah "deny any" yang artinya menolak semua akan terdapat pada baris terakhir dalam pembuatan access list, sehingga perlu ditambahkan "permit any".
Router(config)#interface fa2/0
masuk interface fast ethernet 2/0, yang merupakan interface yang terhubung ke network 3.0.0.0
Router(config-if)#ip access-group 1 out
artinya mengaktifkan access list 1 untuk data yang keluar dari interface fast ethernet 2/0


Konfigurasi DHCP

Pengertian DHCP

DHCP (Dynamic Host Configuration Protocol) adalah layanan yang secara otomatis memberikan nomor IP kepada komputer yang memintanya. Komputer yang memberikan nomor IP disebut sebagai DHCP server, sedangkan komputer yang meminta nomor IP disebut sebagai DHCP Client.

Cara Kerja DHCP 

DHCP menggunakan 4 tahapan proses untuk memberikan konfigurasi nomor IP, antara lain:

1. IP Least Request
Client meminta nomor IP ke server (Broadcast mencari DHCP server).
2. IP Least Offer
DHCP server (bisa satu atau lebih server jika memang ada) yang mempunyai no IP memberikan penawaran ke client tersebut.
3. IP Lease Selection
Client memilih penawaran DHCP Server yang pertama diterima dan kembali melakukan broadcast dengan message menyetujui peminjaman tersebut kepada DHCP Server.
4. IP Lease Acknowledge
DHCP Server yang menang memberikan jawaban atas pesan tersebut berupa konfirmasi no IP dan informasi lain kepada Client dengan sebuah ACKnowledgment. Kemudian client melakukan inisialisasi dengan mengikat (binding) nomor IP tersebut dan client dapat bekerja pada jaringan tersebut. Sedangkan DHCP Server yang lain menarik tawarannya kembali.
Kita akan konfigurasi dhcp pool nya di router
  • Router>enable 
  • Router#configure terminal 
  • Router(config)#interface FastEthernet0/0
  • Router(config-if)# ip address  30.30.30.1  255.255.255.0
  • Router(config-if)#no shutdown
  • Router(config-if)# exit
  • Router(config)#ip dhcp pool DHCP SERVER                                 
  • Router(dhcp-config)#network 30.30.30.0 255.255.255.0
  • Router(dhcp-config)#default-router 30.30.30.1
  • Router(dhcp-config)#exit





 Untuk Kelengkapan dan kemudahan akses  jaringan ditambahkan beberapa konfigurasi seperti ini

        Cara Menghapus Settingan switch
digunakan apabila switch yang akan kita config, pernah dikonfigurasi oleh orang lain. Gunanya untuk menghapus semua pengaturan yang ada di dalam switch. seperti ingin menghapus settingan vlan sebelumnya caranya dengan :

#write erase
#delete flash:vlan.dat
#reload

      Cara menghapus Settingan Router
#write erase
#reload

      Setting Loopback
Pada NMS (Network Monitoring Sistem ), kita harus mengetahui terjadi gangguan atau tidaknya pada perangkat yang dituju. Bukan hanya melalui Interfacenya saja, maka IP Loopback digunakan untuk mengetahui keadaan perangkat apakah menyala atau tidak. Letak IP Loopback sendiri ada di dalam perangkat. Caranya Adalah :

#int loopback 0
#ip address 1.1.1.1 255.255.255.2555

    TELNET
definisi:

TELNET
(telecommunication network) adalah sebuah protokol jaringan. yan digunakan di koneksi internet atau LAN. TELNET dikembangkan pada 1969. TELNET memiliki beberapa keterbatasan yang dianggap sebagai risiko keamanan.

kegunaan:

kegunaan dari telnet ini adalah dapat mengontrol satu komputer dari komputer lain dengan jarak yang tak terbatas. data input dari keyboard pengatur langsung di jalankan di komputer yang di atur dengan remote komputer tadi.

konfigurasinya adalah
#line vty 0 4                        - artinya perangkat tersebut dapat di akses oleh 5 user dalam waktu bersamaan
#login local
#privilige level 15        - 15 adalah level tertinggi di cisco, user dapat melakukan apapunterhadap perangakat
#enable secret cisco
#username cisco password cisco


sekian dari ane
wassalamu'alaikum warrahmatullahi wabarakaatu

Terima kasih kepada :
1. Bapak Dedi Gunawan (yang ngajarin ane konfigurasi gan )
2. Gusti mbah google

 

No comments:

Post a Comment