NAMED ACCESS LIST - ACCESS LIST #5 ( CISCO )

 ACCESS LIST #5 : 

NAMED ACCESS LIST 

Required :

  • Laptop
  • Cisco Packet Tracer
    Named Access list konfigurasinya sama dengan kedua access list sebelumnya, tetapi hanya diberi nama, berikut cara Named Access list

    Tahap 1 : Buatlah topologi Seperti ini, lalu tambahkan IP Address dan Tambahkan Trunk pada Switch lalu setting Named Access List


Router

Router(config)#int gig0/1
Router(config-if)#ip address 50.50.50.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int gig0/0
Router(config-if)#ip address 192.168.5.1 255.255.255.0
Router(config-if)#no sh

Switch : 

Switch(config)#int fa0/3
Switch(config-if)#switchport mode trunk 

Jika sudah Tambahkan Named Access List dan Block icmp dan HTTP : 

Router

Router(config)#ip access-list extended ACL-IDN = Masukan "ip access-list extended ( Nama )"
Router(config-ext-nacl)#deny tcp 192.168.5.0 0.0.0.255 host 50.50.50.2 eq 80 = Block HTTP dengan ACL Extended
Router(config-ext-nacl)#deny icmp 192.168.5.0 0.0.0.255 host 50.50.50.2 = Block ICMP dengan ACL Extended
Router(config-ext-nacl)#permit ip any any = Masukan Permit IP  
Router(config-ext-nacl)#ex
Router(config)#int gig0/0
Router(config-if)#ip access-group ACL-IDN in = Berikat akses ACL ke Switch dengan "ip access-group ( Nama ACL ) in"
Router(config-if)#ex

Jika sudah, beri IP Pada Server dan PC : 




Dan yang terakhir, uji coba ping dan HTTP pada PC yaitu pada CMD / Web Server, jika bisa maka berhasil 







Komentar

Postingan populer dari blog ini

BGP BASIC CONFIGURATION - BGP #2 ( CCNP )

BGP ATTRIBUTE ( COMMUNITY-LIST ) - BGP #9 ( CCNP )

OTP - EIGRP #17 ( CCNP )