Konfigurasi ACL EXTENDS

Konfigurasi ACL EXTENDS



Pada Router – Empty maka Lakukan sbb :
Router  - Empty à Pilih Phsyical à Kemudian Router di OFF  à Lakukan DRAG PT-ROUTER-NM-1CFE Ke Port Pada Router – Empty dengan jumlah 4 PT-ROUTER-NM-1CFE à Kemudian Router di ON.



Lakukan Konfigurasi sebagai berikut :

A.Konfigurasi masing-masing IP Address , Subnet Mask dan Gateway Pada Semua Device
Device
IP Address
Gateway
Network
Part
PC0
192.168.1.10
192.168.1.1
192.168.1.0
Bagian PERSONALIA
PC1
192.168.1.20
PC2
192.168.2.10
192.168.2.1
192.168.2.0
Bagian KEUANGAN
PC3
192.168.2.20
Server PERSONALIA
192.168.4.253
192.168.4.1
192.168.4.0
Server FARM
Server KEUANGAN
192.168.4.254
Laptop0
192.168.3.10
192.168.3.1
192.168.3.0
PIMPINAN


B.Konfigurasi Semua Interface

Router(config)#int fa 0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shut

Router(config-if)#int fa 1/0
Router(config-if)#ip add 192.168.2.1 255.255.255.0
Router(config-if)#no shut

Router(config-if)#int fa 2/0
Router(config-if)#ip add 192.168.4.1 255.255.255.0
Router(config-if)#no shut

Router(config-if)#int fa 3/0
Router(config-if)#ip add 192.168.3.1 255.255.255.0
Router(config-if)#no shut


C.Menyimpan Konfigurasi

Router#write
Building configuration...
[OK]


D.Soal  Kebutuhan :

1.Server KEUANGAN ( ip add 192.168.4.254 ) hanya diijinkan untuk diakses oleh PIMPINAN ( Net 192.168.3.0 ) dan Bagian KEUANGAN ( Net 192.168.2.0 )

Jawab :
Jadi kesimpulannya PC Bagian KEUANGAN Tidak dapat diijinkan ke Server PERSONALIA

Router(config)#access-list 101 deny ip 192.168.2.0 0.0.0.255 host 192.168.4.253
Router(config)#access-list 101 permit ip any any

Router(config)#int fa 1/0
Router(config-if)#ip access-group 101 in
Router(config-if)#ex

HASIL TEST KONEKSI


Berdasarkan hasil koneksi diatas :
1.PC0 ( Bagian PERSONALIA ) dapat berkomunikasi dengan Server PERSONALIA
2.PC0 ( Bagian PERSONALIA ) dapat tidak dapat berkomunikasi dengan Server KEUANGAN
3.PC0 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC2 ( Bagian KEUANGAN )

Berdasarkan hasil koneksi diatas :
1.PC1 ( Bagian PERSONALIA ) dapat berkomunikasi dengan Server PERSONALIA
2.PC1 ( Bagian PERSONALIA ) dapat tidak dapat berkomunikasi dengan Server KEUANGAN
3.PC1 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC3 ( Bagian KEUANGAN )


2.Server  PERSONALIA ( ip add 192.168.4.253 ) hanya diijinkan untuk diakses oleh PIMPINAN ( Net 192.168.3.0 ) dan Bagian PERSONALIA ( Net 192.168.1.0 )

Jawab :
Jadi kesimpulannya PC Bagian PERSONALIA Tidak dapat diijinkan ke Server KEUANGAN

Router(config)#access-list 100 deny ip 192.168.1.0 0.0.0.255 host 192.168.4.254
Router(config)#access-list 100 permit ip any any

Router(config)#int fa 0/0
Router(config-if)#ip access-group 100 in
Router(config-if)#ex

HASIL TEST KONEKSI

Berdasarkan hasil koneksi di atas :
1.PC2 ( Bagian KEUANGAN ) dapat berkomunikasi dengan Server KEUANGAN
2.PC2 ( Bagian KEUANGAN ) dapat tidak dapat berkomunikasi dengan Server PERSONALIA
3.PC2 ( Bagian KEUANGAN ) dapat berkomunikasi dengan PC0 ( Bagian PERSONALIA )


Berdasarkan hasil koneksi di atas :
1.PC3 ( Bagian KEUANGAN ) dapat berkomunikasi dengan Server KEUANGAN
2.PC3 ( Bagian KEUANGAN ) dapat tidak dapat berkomunikasi dengan Server PERSONALIA
3.PC3 ( Bagian KEUANGAN ) dapat berkomunikasi dengan PC1 ( Bagian PERSONALIA )

3.Antar PC di Bagian KEUANGAN ( Net 192.168.2.0 ) maupun di Bagian PERSONALIA  ( Net 192.168.1.0 ) bebas untuk berkomunikasi

Berdasarkan hasil koneksi di atas :
1.PC0 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC2 ( Bagian KEUANGAN )
2. PC0 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC3 ( Bagian KEUANGAN )


Berdasarkan hasil koneksi di atas :
1.PC1 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC2 ( Bagian KEUANGAN )
2. PC1 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC3 ( Bagian KEUANGAN )
E.Verifikasi Konfigurasi

Perintah Show Access-List





Komentar

Postingan populer dari blog ini

Comparing 2960 and 3560 Switches