EXTENDED ACCESS LIST - ACCESS LIST #4 ( CISCO )

 ACCESS LIST #4 : 

EXTENDED ACCESS LIST 

Required :

  • Laptop
  • Cisco Packet Tracer
    Extended Access List fungsinya sama dengan Standard Access List bedanya di panjangkan ( Extended ) Disini kita ingin memblokir Server Web tetapi bisa mengeping dan lawan PC nya Bisa HTML tetapi tidak bisa mengeping, Berikut Caranya : 

    Tahap 1 : Pertama, Sambungkan 2 PC, 1 Swtich, 2 Router, 1 Server lalu isi IP Address di masing masing perangkat seperti ini :


Tambahkan Trunk pada Link yang tersambung pada Router0

Switch : 

Switch>en
Switch#config ter
Switch(config)#int fa0/3
Switch(config-if)#switchport mode trunk 

Tambahkan IP Address ke Router sesuai Topologi kalian 

Router0

Router>en
Router#config ter
Router(config)#int fa0/0
Router(config-if)#ip address 192.168.30.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int fa0/1
Router(config-if)#ip address 50.50.50.1 255.255.255.0
Router(config-if)#no sh
Router(config)#ex

Router1 :

Router>en
Router#config ter
Router(config)#int fa0/0
Router(config-if)#ip address 50.50.50.2 255.255.255.0 
Router(config-if)#no sh
Router(config-if)#int fa0/1
Router(config-if)#ip address 60.60.60.2 255.255.255.0 
Router(config-if)#no sh
Router(config)#ex

Jika sudah, Tambahkan Access List, tapi sebelum itu lakukan Konfigurasi Access List, lakukan konfigurasi EIGRP pada Router : 

Router0 :

Router(config)#route eigrp 50
Router(config-router)#network 192.168.30.0
Router(config-router)#network 50.50.50.0 
Router(config-router)#no auto-summary 

Router1 : 

Router(config)#route eigrp 50 
Router(config-router)#network 50.50.50.0 
Router(config-router)#network 60.60.60.0 
Router(config-router)#no auto-summary 

Bedanya dengan Standard Access List, kita melakukan Konfigurasi pada Router yang tidak harus dekat dengan Destiation seperti ini : 

Router0 :
Router(config)#access-list 150 deny tcp 192.168.30.0 0.0.0.255 host 60.60.60.2 ra 80 443= kita bisa melakukan Extended Access List dengan "access-list ( nomor 100-199 ) deny tcp ( IP Network ke Switch dan IP WildCard ) host ( IP Destination ) ( ra = range ) ( Port tcp atau udp )" 
Router(config)#access-list 150 permit ip any any = lalu di Permit any any karena agar client yang tersambung akan ikut terfilter
Router(config-if)#int fa0/1= masuk ke Interface Destination 
Router(config-if)#ip access-group 150 out = tambahkan ini pada interfacenya 

Jika sudah semua maka Tambahkan IP pada PC dan Server Hasilnya akan seperti ini : 

Jika dilakukan Ping ke Server maka berhasil 

tetapi pada Web Server tidak bisa

ketik "https://(IP Destination)"





































Komentar

Postingan populer dari blog ini

PORT SECURITY ( DEFAULT VIOLATION ) - SWITCHING TECHNOLOGIES #16 ( CCNP )

BGP BASIC CONFIGURATION - BGP #2 ( CCNP )

BGP ATTRIBUTE ( COMMUNITY-LIST ) - BGP #9 ( CCNP )