This blog I created to remind me and you all about " Computer Network " materials .

  • MENGENAL IP ADDRESS

    Alamat IP (Internet Protocol Address atau sering disingkat IP) adalah deretan angka biner antara 32 bit sampai 128 bit yang dipakai sebagai alamat identifikasi untuk tiap komputer host dalam jaringan Internet. Panjang dari angka ini adalah ....

    Read More
  • MENGENAL VLAN DAN INTER VLAN

    VLAN merupakan kepanjangan dari Virtual LAN yang fungsinya untuk membuat virtual dalam switch cisco. Dalam penerapan VLAN ini kita bisa mengkonfigurasi secara virtual tanpa harus ...

    Read More
  • ROUTING

    Router dinamis adalah router yang me-rutekan jalur yang dibentuk secara...

    Read More

Thursday, 13 December 2018

SWITCH NETWORK

SWITCH NETWORK


Pengalih jaringan (atau switch) adalah sebuah alat jaringan yang melakukan penjembatan taktampak (penghubung penyekatan (segmentation) banyak jaringan dengan pengalihan berdasarkan alamat MAC).
Switch jaringan dapat digunakan sebagai penghubung komputer atau penghala pada satu area yang terbatas, pengalih juga bekerja pada lapisan taut data (data link), cara kerja pengalih hampir sama seperti jembatan (bridge), tetapi switch memiliki sejumlah porta sehingga sering dinamakan jembatan pancaporta (multi-port bridge).
Type Switch
• Unmanaged
– Switch umanaged sudah siap pakai (plug & play)
– Switch umanaged harganya lebih murah
dibandingkan dengan switch managed
• Managed
– Switch ini dapat dikonfigurasi sesuai dengan
kebutuhan jaringan
SWITCHPORT SECURITY
Dengan mengunakan port security, Port Interface FastEthernet 0/3 dikonfigurasi  untuk mengamati dan mengizinkan  hanya alamat MAC Address tertentu untuk dihubungkan dengan port  tertentu.
Jadi dalam contoh ini, Host A ditolak aksesnya, tetapi Host B diizinkan  melakukan akses kedalam jaringan
Kegunaan implementasi port security pada switch antara lain adalah :
–  
menentukan sekelompok end devices yang diijinkan mengakses port tertentu pada           sebuah switch.
–  mengijinkan hanya 1 mac-address tertentu yang dapat mengakses port switch.
–  menentukan tindakan yang akan dilakukan switch apabila terdeteksi mac address yang diijinkan ataupun tidak .
Berdasarkan prinsip kerja Port Security adalah dengan menentukan MAC Address PC yang boleh memasuki atau mengakses suatu Port Interface Switch. Maka terdapat 3 (tiga) metode yang digunakan untuk mendaftarkan mac-address dari end devices ke dalam switch, yaitu :
  • Static : Kita menentukan secara manual MAC Address PC yang diperbolehkan mengakses suatu port  interface. Jika menggunakan Static, MAC Address PC akan disimpan dalam Running-config dan jika Switch dimatikan tidak akan hilang, dan MAC Address PC juga dimasukan dalam MAC Address table.
  • Dynamic : Switch secara otomatis mendeteksi MAC Address PC yang terhubung dengan suatu port Interface saat pertama kali. Kelemahan metode ini MAC Address PC akan hilang ketika Switch dimatikan.
  • Sticky  : Ini pergabungan antara Static dan Dynamic, Switch akan secara otomatis mendeteksi MAC Address PC, dan memasukan MAC Address tersebut dalam MAC Address table dan Running-config, sehingga ketika Switch dimatikan dan dihidupkan kembali maka MAC Address PC yang telah terdaftar tidak akan hilang.
Dalam penerapan port security dapat diartikan jika ada sebuah frame masuk pada suatu Interface Switch dan MAC Address pengirim valid (yang boleh mengakses). Maka Switch akan meneruskan Frame tersebut pada tujuannya. Sedangkan jika MAC Address PC tidak terdaftar maka Frame tersebut akan di Drop dan Switch akan melakukan beberapa pilihan action hukuman (violation) diantaranya yakni :
  • Shutdown, jika terjadi pelanggaran maka port akan dimatikan dengan status err-disabled dan switch akan mengirimkan notifikasi (SNMP – Simple Network Management Protocol).
  • Protect, jika terjadi pelanggaran maka port akan tetap menyala tetapi tidak dapat digunakan dan switch akan mengirimkan notifikasi (SNMP).
  • Restrict, jika terjadi pelanggaran maka port akan tetap menyala namun switch tidak akan mengirimkan pesan notifikasi (SNMP).

Contoh Konfigurasi Port Security

PORT SCRT
SW2(config)#int fa0/1
SW2(config-if)#switch mode access    
SW2(config-if)#switch port-security
SW2(config-if)#switch port-security mac-address 0060.4747.4B80
SW2(config-if)#switch port-security violation restrict
SW2(config-if)#exit

SW1(config)#int fa0/3
SW1(config-if)#switch mode access
SW1(config-if)#switch port-security
SW1(config-if)#switch port-security mac-address sticky
SW1(config-if)#switch port-security violation shutdown
SW1(config-if)#exit
Tahap pengujian yang dilakukan adalah:
– Pengecekan violation mode pada masing-maasing interface yang sudah disettingkan port security dengan mengetikkan perintah :
Switch#show port-security

PS status

KONFIGURASI SWITCH

KONFIGURASI SWITCH

Berikut merupakan gambar dan keterangan fisik dari Switch :
Cisco Catalyst 3750 Series
Berikut ini contoh konfigurasi dasar yang sering dilakukan dalam sebuah konfigurasi switch :
1. Membuat nama pada switch
2. Membuat password console
3. Membuat password telnet
4. Membuat password previleged
4. Membuat banner
5. Menyimpan hasil konfigurasi
Kali ini saya menkonfigurasi Switch melalui consol :
By Console
Merubah nama pada Switch
Masuk ke mode previleged, dengan perintah:
Switch> enable
Switch#
Kemudian masuk ke mode global configuration
Switch# configure terminal
Switch(config)# hostname S1
S1(config)# exit
S1#
Konfigurasi diatas adalah merubah nama default dari perangkat switch menjadi S1.
Membuat Password Console
S1# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
S1(config)# line console 0
S1(config-line)# password cisco
S1(config-line)# login
S1(config-line)# exit
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#
PC Consol
Langkah diatas adalah pemberian password port console pada switch, efeknya akan terlihat apabila keluar dari mode previleged.
S1# exit
Switch con0 is now available
Press RETURN to get started.
User Access Verification
Password:
S1>
Membuat Password Telnet 
Switch>enable
Switch#config t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#line vty 0 4
Switch(config-line)#password cisco
Switch(config-line)#login
Switch(config-line)#end
Switch#exit
Switch>exit
Perintah line vty 0 4 mengindikasikan bahwa user yang dapat mengakses ke switch hanya diperbolehkan 5 port saja, apabila lebih dari 5 port yang mengakses ke switch hasilnya tidak akan bisa.
Konfigurasi selanjutnya adalah Membuat Password untuk akses ke Mode Previleged
S1# config terminal
S1(config)# enable password class   #tidak dienkripsi
S1(config)# enable secret clas      #dienkripsi
S1(config)# exit
S1#
Perintah diatas digunakan untuk akses ke mode previleged, efeknya akan terlihat apabila kita memasukkan perintah enable.
S1>enable
Password:
S1#
Kemudian langkah selanjutnya adalah Membuat MOTD Banner
S1# config t
S1(config)# banner motd “Belajar Konfigurasi Dasar Switch”
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#
Perintah diatas dilakukan untuk memberikan sebuah Pesan kepada seseorang yang akan mengakses perangkat switch. Pesan ini akan muncul ketika seseorang baru masuk ke port console.
Menyimpan hasil konfigurasi yang telah dilakukan dengan perintah
S1# copy running-config startup-config
Destination filename [startup-config]?[Enter]
Building configuration…
[OK]
Untuk melihat hasil konfigurasi yang telah dilakukan ketik perintah berikut
S1# show running-config

REMOTE MENGGUNAKAN TELNET DAN SSH

Layanan remote login adalah layanan yang mengacu pada program atau protokol yang menyediakan fungsi yang memungkinkan seorang pengguna internet untuk mengakses (login) ke sebuah terminal (remote host) dalam lingkungan jaringan internet. Dengan memanfaatkan remote login, seorang pengguna internet dapat mengoperasikan sebuah host dari jarak jauh tanpa harus secara fisik berhadapan dengan host bersangkutan. Dari sana ia dapat melakukan pemeliharaan (maintenance), menjalankan sebuah program atau malahan menginstall program baru di remote host. Protokol yang umum digunakan untuk keperluan remote login adalah Telnet. Namun demikian, penggunaan remote login Telnet, sebenarnya mengandung resiko, terutama dari tangan-tangan jahil yang banyak berkeliaran di internet. Untuk memperkecil resiko ini, maka telah dikembangkan protocol SSH (secure shell) untuk menggantikan Telnet dalam melakukan remote login.

A. TELNET

Telnet (Telecommunication network) adalah sebuah protokol jaringan yang digunakan pada Internet atau Local Area Network untuk menyediakan fasilitas komunikasi berbasis teks interaksi dua arah yang menggunakan koneksi virtual terminal. TELNET dikembangkan pada 1969 dan distandarisasi sebagai IETF STD 8, salah satu standar Internet pertama. TELNET memiliki beberapa keterbatasan yang dianggap sebagai risiko keamanan.
TELNET
IP Telnet
DeviceIP AddressGatewayNetmask
PC 0192.168.10.2192.168.10.1255.255.255.0
PC 1192.168.10.3192.168.10.1255.255.255.0
PC 2192.168.10.4192.168.10.1255.255.255.0
Laptop 0192.168.10.10192.168.10.1255.255.255.0

Konfigurasi Switch

Pertama kita beri dahulu IP untuk gateway pada Switch  :
  • Switch>enable
  • Switch#configure terminal
  • Enter configuration commands, one per line. End with CNTL/Z.
  • Switch(config)#interface vlan 1
  • Switch(config-if)#ip address 192.168.10.1 255.255.255.0
  • Switch(config-if)#no shutdown
  • Switch(config-if)#%LINK-5-CHANGED: Interface Vlan1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
  • Setelah memberi IP pada switch, selanjutnya konfigurasi telnet pada switch
  • Switch>enable
  • Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#line vty 0 4
  • Switch(config-line)#transport input telnet
  • Switch(config-line)#password 12345
  • Switch(config-line)#login
  • Switch(config-line)#exit
  • Switch(config)#enable secret cisco
  • Switch(config)#exitSwitch#%SYS-5-CONFIG_I: Configured from console by console

Setelah itu kita test melalui salah satu PC yang sudah di setting IP nya :
#telnet {ip telnet}
test telnet

B. SSH

SSH (secure shell) sama halnya dengan telnet, digunakan untuk memasuki mesin jaringan, namun SSH mempunyai beberapa kelebihan, diantaranya adalah dapat digunakan untuk mengkopi file secara terenkrip. Hal tersebutmerupakan kelebihan dari ssh, sebelum paket ditransmisikan maka paket akan dienkrip terlebih dahulu. Proses itupun dilakukan oleh kedua pihak, klien dan server.

Contoh Konfigurasi SSH pada Cisco

SSH
IP yang Dipakai Untuk SSH
DeviceIP AddressGatewatNetmask
PC 0192.168.1.3192.168.1.1255.255.255.0
PC 1192.168.1.4
PC 2192.168.1.5
Laptop 1192.168.1.10

Konfigurasi Switch

Pertama kita beri dahulu IP untuk gateway pada Switch  :
  • Switch>enable
  • Switch#configure terminal
  • Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#interface vlan 1
  • Switch(config-if)#ip address 192.168.1.2 255.255.255.0
  • Switch(config-if)#no shutdown
  • Switch(config-if)#%LINK-5-CHANGED: Interface Vlan1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
  • Konfigurasi Pada Router
  • memberikan IP Gateway pada router (
  • Router>enable
  • Router#configure terminal
  • Enter configuration commands, one per line. End with CNTL/Z.
  • Router(config)#interface gigabitEthernet 0/0
  • Router(config-if)#ip address 192.168.1.1 255.255.255.0
  • Router(config-if)#no shutdown
  • Router(config-if)#exit
  • Konfigurasi SSH pada router
  • Router(config)#username andriyan
  • Router(config)#hostname tofik
  • tofik(config)#ip domain-name andriyan.org
  • tofik(config)#crypto key generate rsa
  • tofik(config)#ip ssh
  • Incomplete command.
  • tofik(config)#line vty 0 4
  • tofik(config-line)#transport input ssh
  • tofik(config-line)#password 12345
  • tofik(config-line)#login
  • tofik(config-line)#exit
  • tofik(config)#enable secret andriyan
  • tofik(config)#exit
Cara melakukan test ssh :
#ssh -l [host name ip address]
ssh test

MENGENAL VLAN DAN INTER VLAN

VLAN

VLAN ( VIRTUAL LAN )

VLAN merupakan kepanjangan dari Virtual LAN yang fungsinya untuk membuat virtual dalam switch cisco. Dalam penerapan VLAN ini kita bisa mengkonfigurasi secara virtual tanpa harus sesuai dengan lokasi perangkat. Dan kita bisa lebih fleksibel dalam pembagian segmen berdasarkan departemen dan juga organisasi. Biasanya VLAN ini digunakan dalam suatu perusahaan besar yang dimana didalamnya terdapat beberapa divisi, dan tiap divisi bisa mengakses data yang berbeda dari divisi lain. Bahkan bisa tiap divisi mempunyai server yang berbeda sesuai dengan kebutuhannya hanya dengan menggunakan satu buah switch cisco.
Berikut merupakan salah satu contoh topology untuk VLAN manual :
vlan
Membuat  VLAN :
  • Switch>en
  • Switch#conf t
  • Enter configuration commands, one per line. End with CNTL/Z.
  • Switch(config)#vlan 10
  • Switch(config-vlan)#name vlanhijau
  • Switch(config-vlan)#exit
  • Switch(config)#vlan 20
  • Switch(config-vlan)#name vlanmerah
  • Switch(config-vlan)#exit
  • Switch(config)#exit
  • Switch#
  • %SYS-5-CONFIG_I: Configured from console by console
  • Switch#sh vlan
Maka akan tampil tampilan sebagai berikut :

vlan data
Mendaftarkan perangkat yang akan di menjadi anggota sebuah VLAN
  • Switch#conf t
  • Enter configuration commands, one per line. End with CNTL/Z.
  • Switch(config)#int fa0/3
  • Switch(config-if)#switchport mode access
  • Switch(config-if)#switchport access vlan 10
  • Switch(config-if)#int fa0/4
  • Switch(config-if)#switchport mode access
  • Switch(config-if)#switchport access vlan 20
  • Switch(config-if)#end
  • Switch#
  • %SYS-5-CONFIG_I: Configured from console by console
  • Switch#sh vlan
Maka Port yang sudah terdaftar dalam vlan list yang ada :
sudah daftr vlan
VTP VLAN
VTP adalah adalah suatu protokol untuk mengenalkan suatu atau sekelompok VLAN yang telah ada agar dapat berkomunikasi dengan jaringan. Atau menurut sumber lain mengatakan suatu metoda dalam hubungan jaringan LAN.
VTP (VLAN Trunking Protocol) biasanya digunakan untuk menyederhanakan pembuatan VLAN pada banyak switch. Pada VTP ada switch yang bertindak sebagai VTP server, VTP transparent, VTP client :
1.1  VTP Server
Switch ini digunakan sebagai untuk melakukan create, add, delete suatu VLAN. Kemudian informasi yang telah dibuat tadi diteruskan ke switch VTP transparent dan VTP client.
1.2  VTP Transparent
Switch ini tidak menyimpan informasi yang dikirim dari VTP server, dia hanya meneruskan informasi tersebut ke VTP client.
vtp server dan client
Membuat VLAN :
  • Switch>
  • Switch>en
  • Switch#conf t
  • Enter configuration commands, one per line. End with CNTL/Z.
  • Switch(config)#host vtp-server
  • vtp-server(config)#vlan 10
  • vtp-server(config-vlan)#name vlan hijau
  • ^
  • % Invalid input detected at ‘^’ marker.
  • vtp-server(config-vlan)#name vlanhijau
  • vtp-server(config-vlan)#vlan 20
  • vtp-server(config-vlan)#name vlanorange
  • vtp-server(config-vlan)#vlan 30
  • vtp-server(config-vlan)#name vlanmerah
  • vtp-server(config-vlan)#end
  • vtp-server#
  • %SYS-5-CONFIG_I: Configured from console by console
  • vtp-server#sh vlan
VTP server creat
Setting sebagai VTP server :
  • vtp-server>en
  • Enter configuration commands, one per line. End with CNTL/Z.
  • vtp-server(config)#vtp mode server
  • Device mode already VTP SERVER.
  • vtp-server(config)#vtp domain tofikardi
  • Changing VTP domain name from NULL to tofikardi
  • vtp-server(config)#end
  • vtp-server#
  • vtp-server#conf t
  • Enter configuration commands, one per line. End with CNTL/Z.
  • vtp-server(config)#int ra fa0/1-3
  • vtp-server(config-if-range)#switchport mode trunk
Setting Switch sebagai VTP Client :
  • Switch>enable
  • Switch#conf t
  • Enter configuration commands, one per line. End with CNTL/Z.
  • Switch(config)#host vtp-client
  • vtp-client(config)#vtp mode client
  • Setting device to VTP CLIENT mode.
  • vtp-client(config)#vtp domain tofikardi
  • Changing VTP domain name from NULL to tofikardi
  • vtp-client(config)#vtp pass tofikardi
  • Setting device VLAN database password to tofikardi
  • vtp-client(config)#end
  • vtp-client#
  • %SYS-5-CONFIG_I: Configured from console by console
  • vtp-client#sh vlan
Maka akan tampil sebagai berikut :
vtp CLIENT
Setting Port VLAN Pada VTP-Client 
Setelah VTP-Client dibuat maka kita dapat mensetting Port yang akan digunakan sebagai VLAN :
  • vtp-client#conf t
  • Enter configuration commands, one per line. End with CNTL/Z.
  • vtp-client(config)#int fa0/2
  • vtp-client(config-if)#switchport mode access
  • vtp-client(config-if)#switchport access vlan 20
  • vtp-client(config-if)#int fa0/3
  • vtp-client(config-if)#switchport mode access
  • vtp-client(config-if)#switchport access vlan 10
  • vtp-client(config-if)#int fa0/1
  • vtp-client(config-if)#switchport mode trunk
  • vtp-client(config-if)#end
  • vtp-client#
  • %SYS-5-CONFIG_I: Configured from console by console
  • vtp-client#sh vlan
port vlan in cline
Dan Lakukan Setting Yang Sama Pada VTP-Client Yang Lain.

Welcome to My Blog