2nd STANDARD ACCESS LIST - ACCESS LIST #3 ( CISCO )
ACCESS LIST #3 :
2nd STANDARD ACCESS LIST
Required :
- Laptop
- Cisco Packet Tracer
Proses nya sama dengan Lab Access List yang pertama, tetapi bedanya disini memblokir kedua PC untuk tidak bisa mengeping ke Server, Berikut caranya :
Tahap 1 : Pertama, Sambungkan 2 PC, 1 Swtich, 2 Router, 1 Server lalu isi IP Address di masing masing perangkat seperti ini :
Tambahkan Trunk pada Link yang tersambung pada Router0
Switch :
Switch>en
Switch#config ter
Switch(config)#int fa0/3
Switch(config-if)#switchport mode trunk
Tambahkan IP Address ke Router sesuai Topologi kalian
Router0 :
Router>en
Router#config ter
Router(config)#int fa0/0
Router(config-if)#ip address 192.168.20.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int fa0/1
Router(config-if)#ip address 30.30.30.1 255.255.255.0
Router(config-if)#no sh
Router(config)#ex
Router1 :
Router>en
Router#config ter
Router(config)#int fa0/0
Router(config-if)#ip address 30.30.30.2 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int fa0/1
Router(config-if)#ip address 40.40.40.1 255.255.255.0
Router(config-if)#no sh
Router(config)#ex
Router0 :
Router#config ter
Router(config)#route eigrp 10
Router(config-router)#network 30.30.30.0
Router(config-router)#network 192.168.20.0
Router(config-router)#no auto-summary
Router(config-router)#ex
Router1 :
Router#config ter
Router(config)#route eigrp 10
Router(config-router)#network 30.30.30.0
Router(config-router)#network 40.40.40.0
Router(config-router)#no auto-summary
Router(config-router)#ex
Setelah itu, Lakukanlah pada Router yang dekat dengan Destination yaitu Router1 Access List Seperti ini :
Router1 :
Router>en
Router#config ter
Router(config)#access-list 15 deny 192.168.20.3 0.0.0.255 = Jika ingin menambahkan Access List seperti ini "access-list ( nomor 1 - 99 tetapi harus sama dengan konfigurasi lainya ) deny ( IP Network Interface ke Switch dan IP Wildcard)"
Router(config)#access-list 15 permit any= Lakukan "access-list ( nomor yang sama ) permit any" jadi Link yang tidak di deny akan bisa mengeping
Router(config)#int fa0/1
Router(config-if)#ip access-group 15 out = lalu tambahkan access-group "ip access-group ( nomor yang sama ) out"
Jika sudah semua itu Tamabahkan IP Address Ke Perangkat Tertentu dan Lakukan Ping :
Pada Server :
Pada PC Client :
Lalu lakukan Ping satu sama lain, Jika Destination Unreachable maka Berhasil
Komentar
Posting Komentar