Access list
adalah pengelompokan paket berdasarkan kategori. Sebagai contoh kita
dapat mengatur access list untuk membuat keputusan yang sangat spesifik tentang
peraturan pola lalu lintas sehingga access list hanya memperbolehkan host
tertentu mengakses sumber daya WWW sementara yang lainnya ditolak.
Tujuan dari
konfigurasi ini adalah untuk membatasi atau memilih pc mana saja yang boleh
mengakses ip web server .
Ok disini saya
akan membahas tentang “Konfigurasi Standard Access Lists “. Dengan menggunakan
3 Router , 1 switch , 3 pc , dan 1 server ,di bawah ini adalah topologinya.
*klik 2x PC1 *pilih Desktop *pilih IP cofigure *lalu masukan ip addr ,subnetmask ,dan gateway (ip Router 1 )
Setting ip addr PC2
Setting ip addr PC2
*klik 2x PC1 *pilih Desktop *pilih IP cofigure *lalu masukan ip addr ,subnetmask ,dan gateway (ip Router 1 )
Setting ip addr PC3
Setting ip addr PC3
*klik 2x PC1 *pilih Desktop *pilih IP cofigure *lalu masukan ip addr ,subnetmask ,dan gateway (ip Router 1 )
Setting ip addr Router Fitri_1
#selanjutnya setting ip addr , pada port router Mangga masukan ip addr dan subnetmask ,dan nyalakan router dengan perintah "no shut", pada saat setting di lakunkan satu persatu ,seperti gambar di bawah ini.
Pada setting ip addr PC Default Gateway menggunakan ip Router yang dekat dengan switch penghubung PC dengan Router .
Ubah hostname router 1 menjadi Fitri_1 (tidak wajib)
#selanjutnya setting ip addr , pada port router Mangga masukan ip addr dan subnetmask ,dan nyalakan router dengan perintah "no shut", pada saat setting di lakunkan satu persatu ,seperti gambar di bawah ini.
#selanjutnya setting ip addr , pada port router Mangga masukan ip addr dan subnetmask ,dan nyalakan router dengan perintah "no shut", pada saat setting di lakunkan satu persatu ,seperti gambar di bawah ini.
Setting ip addr Router Fitri_3
Ubah hostname router 3 menjadi Fitri_3 (tidak wajib)
#selanjutnya setting ip addr , pada port router Mangga masukan ip addr dan subnetmask ,dan nyalakan router dengan perintah "no shut", pada saat setting di lakunkan satu persatu ,seperti gambar di bawah ini.
Menggunakan int
loopback0 ,jadi di setting eigrp 10 tambahkan network ip add ,contohnya seperti
di bawah ini.
Setting Router Fitri_3
Karena tidak menggunakan int loopback0 , jadi di setting eigrp 10 tidak usah tambahkan network ip add ,hanya masukan network dari setiap ip port yang di miliki router ,contohnya seperti di bawah ini.
Pasang Accesslist di interface terdeket dengan web server yaitu (int fa0/0)
Setting ip addr web server
Dafault Gateway menggunakan ip Router yang dekat dengan web server
Proses ping dari PC1 ke web server
Proses ping dari PC3 ke web server
Hasilnya berhasil karena ip PC ini termasuk #access-list 1 primit any
Setting Router Fitri_1
Setting Router
Fitri_2
Karena tidak menggunakan
int loopback0 , jadi di setting eigrp 10 tidak usah tambahkan network ip add ,hanya
masukan network dari setiap ip port yang di miliki router ,contohnya seperti di
bawah ini.
Setting Router Fitri_3
Karena tidak menggunakan int loopback0 , jadi di setting eigrp 10 tidak usah tambahkan network ip add ,hanya masukan network dari setiap ip port yang di miliki router ,contohnya seperti di bawah ini.
Di router ini
saya akan menggunakan ip 50.50.50.3 karena ini hanya ip pc2 bukan ip network ,jadi
menggunakan subnet mask ip tersebut(255.255.255.128) karena pc2 tersebut
menggunakan /25 untuk access-list 1 deny (ip yang tidak bisa mengakses ip web
server).
Selain ip yg
di daftar kan di secess-list 1 deny, akan bisa mengakses ip web server
(access-list 1 permit any)
Dafault Gateway menggunakan ip Router yang dekat dengan web server
Proses ping dari PC1 ke web server
Hasilnya berhasil karena ip PC ini termasuk #access-list 1 primit any
Proses ping dari PC2 ke web server
Hasilnya gagal karena ip PC ini termasuk #access-list 1 deny






















0 komentar:
Posting Komentar