2nd EXTENDED ACCESS LIST - ACCESS LIST #5 ( CISCO )
ACCESS LIST #5 :
2nd EXTENDED ACCESS LIST
Required :
- Laptop
- Cisco Packet Tracer
Tahapanya sama dengan yang Pertama tetapi bedanya disini membuat PC tidak bisa mengeping ke Server menggunakan protocol ICMP dan Web Server Bisa, Berikut caranya :
Tambahkan Trunk pada Link yang tersambung pada Router0
Switch :
Switch>en
Switch#config ter
Switch(config)#int fa0/3
Switch(config-if)#switchport mode trunk
Tambahkan IP Address ke Router sesuai Topologi kalian
Router0:
Router>en
Router#config ter
Router(config)#int fa0/0
Router(config-if)#ip address 192.168.30.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int fa0/1
Router(config-if)#ip address 50.50.50.1 255.255.255.0
Router(config-if)#no sh
Router(config)#ex
Router1 :
Router>en
Router#config ter
Router(config)#int fa0/0
Router(config-if)#ip address 50.50.50.2 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int fa0/1
Router(config-if)#ip address 60.60.60.2 255.255.255.0
Router(config-if)#no sh
Router(config)#ex
Jika sudah, Tambahkan Access List, tapi sebelum itu lakukan Konfigurasi Access List, lakukan konfigurasi EIGRP pada Router :
Router0 :
Router(config)#route eigrp 50
Router(config-router)#network 192.168.30.0
Router(config-router)#network 50.50.50.0
Router(config-router)#no auto-summary
Router1 :
Router(config)#route eigrp 50
Router(config-router)#network 50.50.50.0
Router(config-router)#network 60.60.60.0
Router(config-router)#no auto-summary
Bedanya dengan Standard Access List, kita melakukan Konfigurasi pada Router yang tidak harus dekat dengan Destiation seperti ini :
Router0 :
Router(config)#access-list 150 deny icmp 192.168.30.2 255.255.255.0 host 60.60.60.2 = kita bisa melakukan Extended Access List dengan "access-list ( nomor 100-199 ) deny icmp ( IP Perangkat dan IP Subnet Mask ) host ( IP Destination )"
Router(config)#access-list 150 permit ip any any = lalu di Permit any any karena agar client yang tersambung akan ikut terfilter
Router(config-if)#int fa0/1= masuk ke Interface Destination
Router(config-if)#ip access-group 150 out = tambahkan ini pada interfacenya
Jika sudah semua maka Tambahkan IP pada PC dan Server Hasilnya akan seperti ini :
Jika dilakukan Ping ke Server maka Destination Unreachable
tetapi pada Web Server pada PC bisa
ketik "https://(IP Destination)"
Komentar
Posting Komentar