DHCP SNOOPING - DHCP #3 ( CISCO )
DHCP #3 :
DHCP SNOOPING
Required :
- Laptop
- Cisco Packet Tracer
DHCP Snooping dilakukan untuk mencegah proses pemberian IP Palsu pada Server yang asing yang dinamakan Spoofing, Spoofing dilakukan oleh Attacker atau penyerang untuk memberikan client IP yang salah, cara nya agar hal itu tidak terjadi dengan DHCP Snooping, Berikut caranya :
Tahap 1 : Pertama sambungkan 2 router dan 2 pc ke Switch, lalu tambahkan IP dan Buatlah DHCP pada kedua Router dengan IP Address yang berbeda baru tambahkan Keamanan nya aka DHCP Snooping Seperti ini :
Router SERVER ASLI :
Router>EN
Router#CONFIG TER
Router(config)#int fa0/0
Router(config-if)#ip address 192.168.50.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#ex
Router(config)#ip dhcp pool 10
Router(dhcp-config)#network 192.168.50.0 255.255.255.0
Router(dhcp-config)#default-router 192.168.50.1
Router(dhcp-config)#dns-server 8.8.8.8
Router SERVER PALSU :
Router>en
Router#config ter
Router(config)#int fa0/1
Router(config-if)#ip address 192.168.60.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#ex
Router(config)#ip dh po 20
Router(dhcp-config)#network 192.168.60.0 255.255.255.0
Router(dhcp-config)#default-router 192.168.60.1
Router(dhcp-config)#dns-server 8.8.8.8
Router(dhcp-config)#ex
Lalu trunk bagian SERVER ASLI
Switch :
Switch>en
Switch#config ter
Switch(config)#int fa0/1
Switch(config-if)#switchport mode trunk
Jika sudah semua itu saatnya menambahkan DHCP Snooping seperti ini :
Switch(config)#int fa0/1= masuk ke Interface Server asli
Switch(config)#ip dhcp snooping vlan 1= lalu masukan ini, kita menggunakan vlan 1 karena vlan 1 itu vlan default
Switch(config)#no ip dhcp snooping information option = lalu tambahkan ini
Switch(config)#int fa0/1
Switch(config-if)#ip dhcp snooping trust = lalu beri kepercayaan Port tersebut dengan ini
Switch(config-if)#ex
Jika sudah maka ubah IP Pc dari mode Static ke DHCP seperti ini :
Setelah di ubah modenya, coba untuk di ping 2 - 3 kali, lalu ke Switch dan check apakah portnya teramanahkan :
Switch(config)#do sh ip dh sn
Switch DHCP snooping is enabled
DHCP snooping is configured on following VLANs:
1
Insertion of option 82 is disabled
Option 82 on untrusted port is not allowed
Verification of hwaddr field is enabled
Interface Trusted Rate limit (pps)
----------------------- ------- ----------------
FastEthernet0/1 yes unlimited = Jika seperti ini maka berhasil
Setelah itu check apakah MAC Address nya tercatat atau tidak dengan :
Switch#sh ip dh sn binding
MacAddress IpAddress Lease(sec) Type VLAN Interface
------------------ --------------- ---------- ------------- ---- -----------------
00:02:16:C2:BD:CA 192.168.50.3 86400 dhcp-snooping 1 FastEthernet0/3
00:06:2A:E8:BA:C2 192.168.50.2 86400 dhcp-snooping 1 FastEthernet0/2
Total number of bindings: 2 = Jika ada sesuai jumlah PC anda maka Berhasil
Sekarang percobaan Keamananya dengan :
Sambungkan SERVER ASING ke Switch dan Matikan SERVER ASLI maka IP Address tidak akan terganti dengan yang asing :
Switch#en
Switch#config ter
Switch(config)#int fa0/4 = nyalakan Interface SERVER Palsu
Switch(config-if)#switchport mode trunk
Switch(config)#int fa0/1
Switch(config-if)#shutdown = matikan Int SERVER ASLI
MAKA IP PC TIDAK AKAN TERGANTI DENGAN YANG PALSU
Switch(config-if)#ex
Switch(config)#int fa0/1 = jika SERVER ASLI dinyalakan lagi
Switch(config-if)#no sh
maka IP PC akan terganti dengan yang asli
Komentar
Posting Komentar