NAMED ACCESS LIST - ACCESS LIST #5 ( CISCO )
ACCESS LIST #5 :
NAMED ACCESS LIST
Required :
- Laptop
- Cisco Packet Tracer
Named Access list konfigurasinya sama dengan kedua access list sebelumnya, tetapi hanya diberi nama, berikut cara Named Access list :
Tahap 1 : Buatlah topologi Seperti ini, lalu tambahkan IP Address dan Tambahkan Trunk pada Switch lalu setting Named Access List :
Router :
Router(config)#int gig0/1
Router(config-if)#ip address 50.50.50.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int gig0/0
Router(config-if)#ip address 192.168.5.1 255.255.255.0
Router(config-if)#no sh
Switch :
Switch(config)#int fa0/3
Switch(config-if)#switchport mode trunk
Jika sudah Tambahkan Named Access List dan Block icmp dan HTTP :
Router :
Router(config)#ip access-list extended ACL-IDN = Masukan "ip access-list extended ( Nama )"
Router(config-ext-nacl)#deny tcp 192.168.5.0 0.0.0.255 host 50.50.50.2 eq 80 = Block HTTP dengan ACL Extended
Router(config-ext-nacl)#deny icmp 192.168.5.0 0.0.0.255 host 50.50.50.2 = Block ICMP dengan ACL Extended
Router(config-ext-nacl)#permit ip any any = Masukan Permit IP
Router(config-ext-nacl)#ex
Router(config)#int gig0/0
Router(config-if)#ip access-group ACL-IDN in = Berikat akses ACL ke Switch dengan "ip access-group ( Nama ACL ) in"
Router(config-if)#ex
Jika sudah, beri IP Pada Server dan PC :
Dan yang terakhir, uji coba ping dan HTTP pada PC yaitu pada CMD / Web Server, jika bisa maka berhasil
Komentar
Posting Komentar