Senin, 30 September 2019

Konfigurasi Virtual LAN (VLAN)
 5:56 PM  Unknown  1 Comments

Pengertian VLAN (Virtual LAN)
Virtual LAN merupakan salah satu teknik yang bisa diterapkan di konsep switching didlaam jaringan. Dalam beberapa kondisi penerapan switching memberikan keuntungan yang lebih banyak disbanding menggunakan teknik routing.


Tujuan VLAN
-  Mengatasi broadcast domain
-  Menghemat kebutuhan router
-  Meningkatkan peforma. Mengurangi jumlah data yang terkirim ke tujuan yang tidak perlu
-  Mempermudah administrator jaringan
-  Keamanan.


Cara kerja VLAN
Semua data yang lewat yang mengandung informasi pengalamatan akan disimpan dalam suatu database (table). Switch akan menentukan kemana data itu akan di forward sesuai dengan informasi data.

Tipe –tipe VLAN
1. Berdasarkan port
Keanggotaan VLAN dapat didasarkan pada port yang digunakan oleh VLAN. Misal pada port 1 merupakan VLAN 
2. Berdasarkan MAC address
Bedasarakan MAC addess dari setiap komputer yang dimiliki oleh user.
3. Tipe Protocol
Keanggotaan VLAN tergantung pada protocol yang digunakan (lihat table)
4. Berdasarkan alamat subnet IP
Subnet IP address pad suatu jaringan juga dapat digunakan untuk mengkalsifikasi suatu VLAN
5. Berdasarkan aplikasi atau kombinasi lain
Menjalan kan VLAN bedsarkan aplikasi yang digunakan. Misal VLAN 2 untuk menggunakan telnet saja.

Konfigurasi Virtual LAN (VLAN)

Virtual lan (VLAN) membagi satu broadcast domain menjadi beberapa broadcast domain, sehingga dalam saru switch bisa saja terdiri dari beberapa network host yang berbeda vlan tidak akan tersambung sehingga meningkatkan security jaringan. Vlan adalah fasilitas yang dimiliki oleh switch manageable, contohnya cisco. Pada switch unmanageablem, port port yang hanya dapat digunakan untuk koneksi ke network yang sama (satu network) sehingga tidak mendukung fasilitas vlan.


Konfigurasi Switch0 :
Switch>enable 
Switch#vlan database 
Switch(vlan)#vlan 10 name TKJ
VLAN 10 added:
    Name: TKJ
Switch(vlan)#vlan 20 name RPL
VLAN 20 added:
    Name: RPL
Switch(vlan)#exit 
APPLY completed.
Exiting....
Switch#configure terminal 
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit 
Switch(config)#interface fastEthernet 0/3
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit 
Switch(config)#interface fastEthernet 0/5
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit 
Switch(config)#interface fastEthernet 0/4
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit 
Exiting ...............

hasil ping dari PC3 ke PC0 :

Senin, 02 September 2019

konfigurasi IP Address static dan dynamic pada mikrotik

Konfigurasi IP Address Static dan Dynamic di Mikrotik

   2 years ago    

Haloo Sobat! jumpa lagi dengan blog kami, trahjaringan. Kali ini saya akan memberikan tutorial Konfigurasi IP address static maupun Konfigurasi IP adress dynamic di router Mikrotik. Konfigurasi IP adalah salah satu konfigurasi dasar dan wajib dipahami oleh admin jaringan.

Pengertian IP Static

ip static merupakan ip yang telah di tetapkan secara manual dan tidak akan mengalami perubahan ubah. 

ip static sering di pergunakan pada jaringan lokal, ip static ini biasa di konfigurasi pada router agar lebih mudah untuk di kenali dan mudah untuk di ingat. 
kelebihan dari ip static ini adalah kita dapat mengenali router dengan mudah dan mengenali router yang memiliki bandwith besar dan bandwith standar.

Kekurangan dari ip static adalah sering terjadi tabrakan ip atau collison , hal ini sering terjadi karena mis komunikasi pada saat pemasangan baru dan jika ip address yang kita konfigurasi secara manual ini sama dengan user yang lain maka user tidak dapat terhubung ke internet.

Konfigurasi IP Address Static

Masuk IP > Addresses
Kemudian klik tanda +
Lalu Masukkan IP, Network,dan Interface yang dipilih  seperti dibawah ini

Apply lalu OK
selesai

Pengertian IP Dynamic

IP Dynamic merupakan ip yang tidak tetap atau bisa berubah ubah sesuai dengan waktu penyewaannya. Ip dinamis ini diperoleh dari router yang telah terkonfigurasi DHCP server.
IP dinamis memiliki renggang waktu dan renggang ip address. Jadi router yang telah terkonfigurasi DHCP server akan menyewakan ip address kepada client yang ingin terhubung dengan jaringan tersebut dan waktu penyewaannya juga di tentukan oleh  admin yang mengelola jaringan tersebut.

Untuk ip address yang di akan disewakan mempunyai batasan yang sudah di tentukan oleh DHCP server.

Contoh ip yang akan di sewakan adalah 192.168.1.1 sampai 192.168.1.40 berarti client yang dapat terhubung hanya 40 client.

Jika waktu penyewaan ip address sudah berakhir maka client secara otomatis akan meminta ip yang baru. Apabila ip address tersebut telah tersewa semua maka client tersebut tidak akan mendapatkan ip yang baru dan tidak akan terhubung dengan jaringan tersebut.

Konfigurasi IP Address Dynamic

Masuk IP > DHCP Client
Kemudian klik tanda +

Pilih Interfacenya, kemudian Apply lalu ok

Selesai

konfigueasi ip address di debian

Konfigurasi IP Address di Debian


Konfigurasi IP Address di Debian
Mahir Koding – IP Address dalam dunia jaringan merupakan sebuah bagian yang sangat penting. Alamat IP (Internet Protocol Address atau sering disingkat IP) adalah deretan angka biner antara 32 bit sampai 128 bit yang dipakai sebagai alamat identifikasi untuk tiap komputer host dalam jaringan Internet. IP Address bagaikan sebuah “alamat” atau nomor komputer di sebuah lingkup. Sebagai contoh dalam perumabah/komplek akan ada puluhan rumah di dalamnya. IP Address akan berfungsi sebagai alamat dalam berkomunikasi antar rumah di komplek tersebut.

Berikut adalah langkah konfigurasi IP Address di debian :

Pastikan anda sudah login sebagai root. Jika belum, ketikkan perintah “su” lalu isikan password root yang sesuai saat instalasi.konfigurasi ip address di debian
Kemudian, ketikkan perintah berikut untuk membuka konfigurasi ip address.
nano /etc/network/interfaces
konfigurasi ip address di debian
Disini kita bisa melihat konfigurasi IP Address yang sudah ada/default.konfigurasi ip address di debian
Silahkan ganti/tambahkan baris berikut untuk mengganti IP Address menjadi 192.168.1.10 dengan gateway 192.168.1.1
auto eth0

iface eth0 inet static

address 192.168.1.10

netmask 255.255.255.0

gateway 192.168.1.1
VirtualBox_Debian_29_08_2016_21_59_11
Jika sudah, save konfigurasi dengan Ctrl + X lalu Yes (Y) -> Enter.
Restart service networking untuk menerapkan perubahan yang barusan diganti.
service networking restart
konfigurasi ip address di debian
Coba lihat konfigurasi yang dilakukan dengan perintah ifconfig.
konfigurasi ip address di debian
Selesai.
konfigurasi ip address di debian
Notes :
  • Address = IP Adress yang diinginkan.
  • Subnet Mask
    Istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada angka biner 32 bit yang digunakan untuk membedakan network ID dengan host ID, menunjukkan letak suatu host, apakah berada di jaringan lokal atau jaringan luar.
  • Gateway
    Komputer yang memiliki minimal 2 buah network interface untuk menghubungkan 2 buah jaringan atau lebih. Di Internet suatu alamat bisa ditempuh lewat gateway-gateway yang memberikan jalan/rute ke arah mana yang harus dilalui supaya paket data sampai ke tujuan. Kebanyakan gateway menjalankan routing daemon (program yang meng-update secara dinamis tabel routing). Karena itu gateway juga biasanya berfungsi sebagai router. Gateway/router bisa berbentuk Router box seperti yang di produksi Cisco, 3COM, dll atau bisa juga berupa komputer yang menjalankan Network Operating System plus routing daemon. Misalkan PC yang dipasang Unix FreeBSD dan menjalankan program Routed atau Gated. Namun dalam pemakaian Natd, routing daemon tidak perlu dijalankan, jadi cukup dipasang gateway saja.

konfigurasi mikrotik cli

Konfigurasi Mikrotik CLI (setting ip address+DHCP Server+Web Proxy+SNTP)


Assalamualaikum sobat kali saya akan sharing bagai mana mengconfig mikrotik dasar menggunkan CLI. Dalam tutorial yang akan kita lakukan mencangkup:

~> setting ip
~>gateway
~>DNS
~>DHCP server
~>Proxy
~>SNTP
~>Filter forward drop

------------------------> Oke langsung saja kita konfigurasi : <----------------------------

Perhatian : Bacalah setiap tahap yang ada agar anda paham 

*Pertama-tama loginlah ke router mikrotik masing-masing
*Kedua open terminal, dan sekarang kita akan manmbahkan ip address
 ip address  add address=10.10.20.2/24 interface=ether1
ip address  add address=192.168.100.1/24 interface=ether2
ip address  add address=192.168.200.1/24 interface=ether3
dan untuk melihat apakah sudah berhasil : ip address print
*Ketiga kita menambahkan gateway :
  ip route add gateway=10.10.20.1  (gateway dari isp)
*Keempat kita meanmbahkan DNS :
 ip dns set servers=192.168.12.1,8.8.8.8 allow-remote-requests=yes  (ip dns dari isp saya)
unutk melihat sudah jadi apa belum kita ketiikan : ip dns print 


setelah itu coba : ping 8.8.8.8

coba : ping google.com 

*Kelima kita akan menambahkan NAT :
 ip firewall nat add chain=srcnat protocol=tcp out-interface=ether1 action=masquerade

*Keenam DHCP server :
 ip dhcp-server setup  ( untuk ether kita pilih yg terhubung ke client)
 dan untuk melihat apakah sudah berhasil : ip dhcp-server print
Setelah mensetting dhcp ubahlah ethernet LAN anda ke setting obtain atau dhcp

*Ketujuh kita akan menambahkan proxy menggunakan web proxy dan layer 7 :
a.Web Proxy :
 ip proxy set enabled=yes
ip proxy access add dst-host=*linux.com* action=deny
ip proxy access add path=*.mp3* action=deny
ip proxy access add path=*.mkv* action=deny
ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 disabled=no
ip proxy set cache-administrator=Andrian_2_XIITKJ3

Untuk melihat sudah berhasil apa belum kita search web yang kita blokir ( disini hanya bisa http)

WEB:



 MP3:
 MKV:
*Kedelapan kita akan mengkonfigurasi SNTP supaya mikrotik kita sinkron dengan waktu di indonesia. 
 system ntp client set enabled=yes primary-ntp=62.201.225.9
system clock set time-zone-name=Asia/Jakarta
system clock set date=Oct/10/2017 time=09:19:58   (sesuaikan waktu)

*Kesembilan kita akan mengkonfigurasi Filter forward drop, ini digunakan untuk membatasi akses internet dari jam berapapun yang kita mau.
 ip firewall filter add chain=forward in-interfaces=ether3 time=7h-19h,sat,mon,sun,thu,tue,wed,fri action=drop


 coba browsing:

dan bisa kita lihat situs tersebut tidak bisa diakses meskipun terkoneksi internet