ACL (Access Control List)

Slides:



Advertisements
Presentasi serupa
PROXY SERVER SEBAGAI GERBANG INTERNET.
Advertisements

Muhammad Anshari Administrasi & Design Jaringan IP Addressing I.
Ad- Hoc Pertemuan 2.
FIREWALL.
Routing Optimization.
CARA AKSES INTERNET DENGAN MENGGUNAKAN MODEM SPEEDY
Network Windows 98 Oleh: UPT Jaringan EEPIS-ITS. Install Driver Ethernet Card Sebelum installasi driver dimulai pastikan Lan- Card (Ethernet Card) sudah.
Titik Akses Nirkabel.
FIREWALL.
INTERNETWORKING PROTOCOL
Konfigurasi Cisco Aeronet
Dynamic Host Configuration Protocol
Network Layer : Addressing
(TK-3193) KEAMANAN JARINGAN
Network Tools By Team Dosen IT-PENS.
Lab. Simulasi Pertemuan XIV.
ROUTE NETWORK 3/14/2011MikroLine. ROUTING Pengaturan jalur antar network berdasarkan IP Address tujuan (atau juga asal), pada OSI layer Network. Tiap.
FIREWALL 3/14/2011MikroLine. FIREWALL Melindungi router dari akses yang tidak diinginkan Dapat dilakukan dengan membuat aturan di Firewall Filter Aturan.
FIREWALL.
ACL (Access List) By Kustanto.
NowLoading …… IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII.
Koneksi Internet Pertemuan XIV.
Pembelajaran Sisco Packet Tracer
Teknik Penyaluran Sinyal
INTERNETWORKING PROTOCOL
SOAL UJI COBA TKJ.
Chapter 04 IP Address (IPv4) Basic Networking IlmuJaringan(dot)Com
LAN (Local Area Network)
OSPF BASIC Rifki Indra, S.Kom., M.Eng.
Pemasangan DigiServer Dengan DigiBox
Chapter 06 MikroTik Router Basic Networking IlmuJaringan(dot)Com
DHCP Server NAT dan TFTP
PERTEMUAN KETUJUH Routing IP address.
Dasar-Dasar Jaringan Komputer
Latihan persiapan UAS.
FIREWALL.
Cara Setting TP-Link Wireless N Access Point AP TL
Network Security FIREWALL.
Lect 09.
KOMPONEN JARINGAN KOMPUTER
IP Routing.
Konfigurasi dasar mikrotik
SISTEM OPERASI JARINGAN
Dasar Jaringan Ahmad Minanul Aziz
Firewall adalah “pos pemeriksa”
DHCP, DNS DAN WEB SUSSI, S.Si., M.T..
Perintah Dasar CMD Jaringan
Koneksi Internet Pertemuan XIV.
Jaringan Komputer 2 – Pertemuan 7
SETTING MIKROTIK ROUTER RB750 VIA WINBOX 3.4
Kelompok 3 XII TEK-1 Aisyah Fadly B. Fadhil Afif Febi Arlita
S1/TI/7B/MALAM JARINGAN KOMPUTER 3
Pengantar Jaringan Komputer Keamanan Jaringan Komputer
Subnetting.
MELAKUKAN INSTALASI PERANGKAT JARINGAN LOKAL (LAN)
Risanuri Hidayat Routing terletak di layer 3
PERKENALAN HARIS ROCHMATULLAH, S. Kom Rumah Sakit Bhayangkara Nganjuk (IT Support dan Manajemen) YAYASAN SIMRS KHANZA INDONESIA 2018.
SISTEM OPERASI JARINGAN
ICMP Risanuri Hidayat.
Keamanan dan Administrasi Jaringan
Koneksi Internet Pertemuan XIV.
By Kustanto, S.T., M.Eng Vlan & Routing Static
INTERVLAN ROUTING Konfigurasi InterVLAN Routing
Materi 7 Ritzkal,S.Kom,CCNA.
Basic Networking Chapter 04 IP Address (IPv4) Chapter 04.
VPN dengan Cisco Network
Routing Network.
Koneksi Internet Pertemuan XIV.
PPG DALAM JABATAN 1 Kegiatan Belajar 2 Administrasi Infrastruktur Jaringan.
BLOCK AKSES INTERNET BERDASARKAN IP Pilih IP 2.Setelah itu Firewall.
Transcript presentasi:

ACL (Access Control List)

Definisi Firewall pada Router/switch Cisco untuk mem-filter (men-deny atau meng-allow) packet yang masuk ataupun keluar

Topologi Jaringan ACL

Penentuan Rule Client dengan nama pc_1 dan pc_3 dapat melakukan koneksi dengan server tetapi untuk client dengan nama pc_2 dilarang untuk melakukan koneksi degan server. Dengan adanya masalah diatas dapat di selesaikan dengan menggunakan access-list. 

Konfigurasi PC_1 PC_2 Ethernet adapter Local Area Connection: IP Address. . . . . . . . . . : 192.168.1.2 Subnet Mask . . . . .. . . : 255.255.255.0 Default Gateway . . . .. : 192.168.1.1 Ethernet adapter Local Area Connection: IP Address. . . . . . . . : 192.168.1.3 Subnet Mask . . . . . . : 255.255.255.0 Default Gateway . . . : 192.168.1.1 PC_3 Ethernet adapter Local Area Connection: IP Address. . . . . . . . . . . . : 192.168.1.4 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.1.1 Konfigurasi server : Ethernet adapter Local Area Connection: IP Address. . . . . . . . . . . . : 192.168.2.1 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.2.254

Konfigurasi Router Cisco Router> Router>enable Router#configure terminal Router(config)#interface ethernet0 Router(config-if)#ip address 192.168.1.1 255.255.255.0 Router(config-if)#no shut Router(config-if)#exit Router(config)#interface ethernet1 Router(config-if)#ip address 192.168.2.254 255.255.255.0 Router(config-if)#no shut Router(config-if)#^Z (Ctrl+z) Router#ping 192.168.1.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms Router#ping 192.168.2.254 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 192.168.2.254, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms

Konfigurasi ACL Cisco Router Router#configure terminal Router(config)#interface fastethernet 0/0 Router(config-if)#ip access-group 1 in Router(config-if)#exit Router(config)#access-list 1 deny 192.168.1.3 255.255.255.0 Router(config)#access-list 1 permit any Router(config)#exit Router#show access-list  Standard IP access list 1 deny 0.0.0.3 255.255.255.0 (2 match(es)) permit any (8 match(es)) untuk mengembalikan access seperti sebelumnya : Router#no access-list 1 

Hasil uji coba Dari PC_1 Dari PC_2 C:/ping 192.168.2.1 Pinging 192.168.2.1 with 32 bytes of data: Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Ping statistics for 192.168.2.1: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 50ms, Maximum = 60ms, Average = 55ms C:/ping 192.168.2.1 Pinging 192.168.2.1 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Request timed out. Ping statistics for 192.168.2.1: Packets: Sent = 5, Received = 0, Lost = 5 (100% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms

Dari PC_3 C:/ping 192.168.2.1 Pinging 192.168.2.1 with 32 bytes of data: Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Reply from 192.168.2.1: bytes=32 time=60ms TTL=241 Ping statistics for 192.168.2.1: Packets: Sent = 5, Received = 5, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 50ms, Maximum = 60ms, Average = 55ms

Tugas

Rule Dari gambar diatas, tentukan PC441 dideny ke semua jaringan. PC442 & PC443 diallow ke semua jaringan. Access list ini dikonfigurasi pada router R-JKT-44 IP address Tentukan sendiri Uji hasil ping PC_441, PC_442, PC_443

Selamat Mencoba