DISTRIBUTE LIST ( EIGRP FILTERING ) - EIGRP #1 ( CCNP )
EIGRP ( FILTERING ) #1 :
DISTRIBUTE LIST
Required :
- Laptop
- VMware
- EVE NG
EIGRP ( Enhanced Interior Gateway Routing Protocol ) adalah Protocol Routing Dynamic yang hanya ada pada Perangkat Cisco
Filtering adalah metode yang digunakan untuk menyaring atau memanage atau memfilter sesuatu,dan EIGRP Filtering kita memanage ip yang ada pada Routing table,
dan Distribute list adalah salah satu cara memanage IP menggunakan EIGRP Filtering, maksudnya kita akan memblokir atau memberi akses kepada IP Tertentu supaya semuanya teratur,
Berikut EIGRP Filtering yang akan dibahas :
- Distribute List
- Prefix List
- Access List ( Ganjil dan Genap )
- Administrative Distance ( AD )
Berikut cara EIGRP Filtering Distribute List :
Nyalakan VMWarenya dan Masuk ke Eve NG lalu Buatlah Topologi seperti ini :
Lalu tambahkan IP Address dan IP Loopback sesuai topologi nya :
R1 :
Router(config)#int e0/0 = masuk ke Interface nya
Router(config-if)#ip address 10.10.10.1 255.255.255.0 = tambahkan IP Address
Router(config-if)#no sh = pastikan interfacenya Dinyalakan
Tambahkan Loopback dan Isi dengan IP :
Router(config-if)#int lo1 = Tambahkan Loopback dengan "Interface lo(nomor)"
Router(config-if)#ip address 1.1.1.1 255.255.255.255 = tambahkan IP Loopback
R2 :
Router(config)#int e0/0
Router(config-if)#ip address 10.10.10.2 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int e0/1
Router(config-if)#ip address 20.20.20.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int lo1= Pastikan Nomor loopback nya sama dengan yang lain
Router(config-if)#ip address 2.2.2.2 255.255.255.255
R3 :
Router(config)#int e0/0
Router(config-if)#ip address 20.20.20.2 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int lo1
Router(config-if)#ip address 3.3.3.3 255.255.255.255
lalu tambahkan Routing EIGRP pada semua router :
R1 :
outer(config-if)#router eigrp 10
Router(config-router)#network 10.10.10.0 0.0.0.255
Router(config-router)#network 1.1.1.1 0.0.0.0
Router(config-router)#no aut
R2 :
Router(config)#router eigrp 10
Router(config-router)#network 10.10.10.0 0.0.0.255
Router(config-router)#network 20.20.20.0 0.0.0.255
Router(config-router)#network 2.2.2.2 0.0.0.0
Router(config-router)#no aut
R3 :
outer(config-if)#router eigrp 10
Router(config-router)#network 20.20.20.0 0.0.0.255
Router(config-router)#network 3.3.3.3 0.0.0.0
Router(config-router)#no aut
Setelah semua itu, PING untuk memastikan semuanya tersambung, Kita Test dari R3 ping ke Lo1 R1
Router(config-router)#do ping 1.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
Lalu Kita pasang Access List dan Distribute list pada Routing EIGRP :
Note : Action Distribute ada 2 yaitu :
- in
- out
Pertama kita mengonfig lab ini menggunakan Action In kemudian out :
IN :
Kita mencoba Memblokir IP Loopback 2.2.2.2 dari Routing Table R1
Setting di R1 :
Router(config)#access-list 1 deny 2.2.2.2= Gerakan memblokir ip 2.2.2.2 dengan "access-list ( nomor ) deny ( IP yang ingin di blokir )"
Router(config)#access-list 1 permit any= lalu di izinkan
Router(config)#router eigrp 10= masuk ke Routing EIGRP
Router(config-router)#distribute-list 1 in e0/0 = tambahkan Rule Distribute list dengan "distribute-list ( Nomor ) in e0/0"
Note : Kenapa "in" yang dipakai kenapa tidak "out"? karena kita ingin memblokir Router Sebelah, dan kita mengonfignya di Router sendiri, jadi kita tidak menyetting pada Router sebelah, tetapi kita hanya memblokir Jalan khusus untuk 2.2.2.2 yaitu ip yang ingin di blokir yang di konfigurasikan di Router sendiri
Setelah itu check apakah ip 2.2.2.2 sudah menghilang di R1 :
Jika IPnya sudah menghilang maka Lab nya berhasil
Out :
Kita mencoba Memblokir IP Loopback 1.1.1.1 dari Routing Table R2
Caranya sama tetapi penggunaan Action pada Distribute listnya yang berbeda
Router(config)#access-list 1 deny 1.1.1.1
Router(config)#access-list 1 permit any
Router(config)#router eigrp 10
Router(config-router)#distribute-list 1 out ethernet 0/0= sekarang memaki Out karena dia keluar dari Router
Jika IP Nya Terhapus maka Berhasil
Komentar
Posting Komentar