Postingan

DHCP SNOOPING - DHCP #3 ( CISCO )

Gambar
 DHCP #3 : DHCP SNOOPING  Required : Laptop Cisco Packet Tracer     DHCP Snooping dilakukan untuk mencegah proses pemberian IP Palsu pada Server yang asing yang dinamakan Spoofing , Spoofing dilakukan oleh Attacker atau penyerang untuk memberikan client IP yang salah, cara nya agar hal itu tidak terjadi dengan DHCP Snooping, Berikut caranya :     Tahap 1  : Pertama sambungkan 2 router dan 2 pc ke Switch , lalu tambahkan IP dan Buatlah DHCP  pada kedua Router dengan IP Address yang berbeda baru tambahkan Keamanan nya aka DHCP Snooping Seperti ini :  Router SERVER ASLI :  Router>EN Router#CONFIG TER Router(config)#int fa0/0 Router(config-if)#ip address 192.168.50.1 255.255.255.0 Router(config-if)#no sh Router(config-if)#ex Router(config)#ip dhcp pool 10 Router(dhcp-config)#network 192.168.50.0 255.255.255.0 Router(dhcp-config)#default-router 192.168.50.1  Router(dhcp-config)#dns-server 8.8.8.8 Router SERVER PALSU :  ...

DHCP RELAY - DHCP #2 ( CISCO )

Gambar
 DHCP #2 :  DHCP RELAY Required : Laptop Cisco Packet Tracer      DHCP Relay bedanya dengan DHCP Biasa adalah, Biasanya DHCP di setting pada Router yang paling dekat dengan Destination atau Source , jika DHCP Relay di setting pada Perangkat Server , cara Konfigurasinya yaitu dengan Menyetting Service pada Server , mengganti IP Gateway , Start IP, Dll, lalu menambahkan DHCP Relay pada Router yang mengarah ke Switch yang mengarah ke Client , Berikut caranya :      Tahap 1 : Topologi nya sama dengan DHCP VLAN , lalu tambahkan IP Address ke Interface dan Routing seperti ini :   Switch :  Switch>en Switch#config ter Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int fa0/3 Switch(config-if)#switchport mode trunk Router0 : Router>en Router#config ter Enter configuration commands, one per line.  End with CNTL/Z. Router(config)#int fa0/1 Router(config-if)#ip address 192.168.10.1 255....

DHCP VLAN - DHCP #1 ( CISCO )

Gambar
 DHCP #1 :  DHCP VLAN  Required : Laptop Cisco Packet Tracer       DHCP ( Dynamic Host Configuration Protocol )  fungsinya Menyebarkan koneksi dan Memberi IP Address secara otomatis, DHCP disini harus membuat pool terlebih dahulu lalu Pilih Mode meminta IP yaitu DHCP pada IP Address di PC , Berikut cara DHCP dalam Cisco :      Tahap 1 : Sambungkan lah 1 Router ke Switch dan 2 PC ke Switch dan sebelum konfigurasi DHCP VLAN , seperti nama lab nya pertama kita harus melakukan lab InterVLAN seperti ini :       INTERVLAN :  Router :   Router>en Router#config ter Enter configuration commands, one per line.  End with CNTL/Z. Router(config)#int fa0/0 Router(config-if)#no shutdown  Router(config-if)#ex Router(config)#int fa0/0.10 Router(config-subif)#encapsulation dot1Q 10 Router(config-subif)#ip address 192.168.10.1 255.255.255.0 Router(config-subif)#no shutdown  Router(config)#in...

2nd EXTENDED ACCESS LIST - ACCESS LIST #5 ( CISCO )

Gambar
 ACCESS LIST #5 :  2nd EXTENDED ACCESS LIST  Required : Laptop Cisco Packet Tracer     Tahapanya sama dengan yang Pertama tetapi bedanya disini membuat PC tidak bisa mengeping ke Server menggunakan protocol ICMP dan Web Server Bisa, Berikut caranya :  Tambahkan Trunk pada Link yang tersambung pada Router0 Switch  :  Switch>en Switch#config ter Switch(config)#int fa0/3 Switch(config-if)#switchport mode trunk  Tambahkan IP Address ke Router sesuai Topologi kalian  Router0 :  Router>en Router#config ter Router(config)#int fa0/0 Router(config-if)#ip address 192.168.30.1 255.255.255.0 Router(config-if)#no sh Router(config-if)#int fa0/1 Router(config-if)#ip address 50.50.50.1 255.255.255.0 Router(config-if)#no sh Router(config)#ex Router1 : Router>en Router#config ter Router(config)#int fa0/0 Router(config-if)#ip address 50.50.50.2 255.255.255.0  Router(config-if)#no sh Router(config-if)#int fa0/1 Router(config-if)#ip addr...

EXTENDED ACCESS LIST - ACCESS LIST #4 ( CISCO )

Gambar
 ACCESS LIST #4 :  EXTENDED ACCESS LIST  Required : Laptop Cisco Packet Tracer     Extended Access List fungsinya sama dengan Standard Access List bedanya di panjangkan ( Extended ) Disini kita ingin memblokir Server Web tetapi bisa mengeping dan lawan PC nya Bisa HTML tetapi tidak bisa mengeping, Berikut Caranya :      Tahap 1 :  Pertama, Sambungkan 2  PC , 1  Swtich , 2  Router , 1  Server  lalu isi  IP Address  di masing masing perangkat seperti ini : Tambahkan Trunk pada Link yang tersambung pada Router0 Switch  :  Switch>en Switch#config ter Switch(config)#int fa0/3 Switch(config-if)#switchport mode trunk  Tambahkan IP Address ke Router sesuai Topologi kalian  Router0 :  Router>en Router#config ter Router(config)#int fa0/0 Router(config-if)#ip address 192.168.30.1 255.255.255.0 Router(config-if)#no sh Router(config-if)#int fa0/1 Router(config-if)#ip address 50.50....

2nd STANDARD ACCESS LIST - ACCESS LIST #3 ( CISCO )

Gambar
 ACCESS LIST #3 :  2nd STANDARD ACCESS LIST  Required : Laptop Cisco Packet Tracer     Proses nya sama dengan Lab Access List yang pertama, tetapi bedanya disini memblokir kedua PC untuk tidak bisa mengeping ke Server , Berikut caranya :      Tahap 1 :  Pertama, Sambungkan 2  PC , 1  Swtich , 2  Router , 1  Server  lalu isi  IP Address  di masing masing perangkat seperti ini :  Tambahkan Trunk pada Link yang tersambung pada Router0 Switch  :  Switch>en Switch#config ter Switch(config)#int fa0/3 Switch(config-if)#switchport mode trunk  Tambahkan IP Address ke Router sesuai Topologi kalian  Router0 :  Router>en Router#config ter Router(config)#int fa0/0 Router(config-if)#ip address 192.168.20.1 255.255.255.0 Router(config-if)#no sh Router(config-if)#int fa0/1 Router(config-if)#ip address 30.30.30.1 255.255.255.0 Router(config-if)#no sh Router(config)#ex Router1  :...

STANDARD ACCESS LIST - ACCESS LIST #2 ( CISCO )

Gambar
 ACCESS LIST #2 :  STANDARD ACCESS LIST  Required : Laptop Cisco Packet Tracer      Standard Access List digunakan untuk memblokir Link yang mengirim packet ke Router , disini kita akan mencoba membuat 2  PC  yang terhubung ke Server, 1 PC bisa mengeping, 1 PC tidak bisa, berikut caranya :      Tahap 1 : Pertama, Sambungkan 2 PC , 1 Swtich , 2 Router , 1 Server lalu isi IP Address di masing masing perangkat seperti ini :  Tambahkan Trunk pada Link yang tersambung pada Router0 Switch :  Switch>en Switch#config ter Switch(config)#int fa0/3 Switch(config-if)#switchport mode trunk  Tambahkan IP Address ke Router sesuai Topologi kalian  Router0 :  Router>en Router#config ter Router(config)#int fa0/0 Router(config-if)#ip address 192.168.20.1 255.255.255.0 Router(config-if)#no sh Router(config-if)#int fa0/1 Router(config-if)#ip address 30.30.30.1 255.255.255.0 Router(config-if)#no sh Router(config)#...