Konfigurasi ACL EXTENDS
Konfigurasi ACL
EXTENDS
Berdasarkan hasil koneksi diatas :
Pada Router – Empty maka Lakukan sbb :
Router - Empty à Pilih Phsyical à Kemudian Router
di OFF à Lakukan DRAG
PT-ROUTER-NM-1CFE Ke Port Pada Router
– Empty dengan jumlah 4 PT-ROUTER-NM-1CFE à Kemudian Router di ON.
Lakukan
Konfigurasi sebagai berikut :
A.Konfigurasi masing-masing IP Address , Subnet Mask dan
Gateway Pada Semua Device
Device
|
IP Address
|
Gateway
|
Network
|
Part
|
PC0
|
192.168.1.10
|
192.168.1.1
|
192.168.1.0
|
Bagian PERSONALIA
|
PC1
|
192.168.1.20
|
|||
PC2
|
192.168.2.10
|
192.168.2.1
|
192.168.2.0
|
Bagian KEUANGAN
|
PC3
|
192.168.2.20
|
|||
Server
PERSONALIA
|
192.168.4.253
|
192.168.4.1
|
192.168.4.0
|
Server FARM
|
Server
KEUANGAN
|
192.168.4.254
|
|||
Laptop0
|
192.168.3.10
|
192.168.3.1
|
192.168.3.0
|
PIMPINAN
|
B.Konfigurasi Semua Interface
Router(config)#int fa 0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int fa 1/0
Router(config-if)#ip add 192.168.2.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int fa 2/0
Router(config-if)#ip add 192.168.4.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int fa 3/0
Router(config-if)#ip add 192.168.3.1 255.255.255.0
Router(config-if)#no shut
C.Menyimpan Konfigurasi
Router#write
Building configuration...
[OK]
D.Soal Kebutuhan :
1.Server KEUANGAN
(
ip add 192.168.4.254 ) hanya diijinkan untuk diakses
oleh PIMPINAN ( Net 192.168.3.0 ) dan Bagian KEUANGAN ( Net 192.168.2.0 )
Jawab :
Jadi kesimpulannya PC Bagian KEUANGAN Tidak dapat diijinkan ke
Server PERSONALIA
Router(config)#access-list
101 deny ip 192.168.2.0 0.0.0.255 host 192.168.4.253
Router(config)#access-list
101 permit ip any any
Router(config)#int fa
1/0
Router(config-if)#ip
access-group 101 in
Router(config-if)#ex
|
HASIL TEST KONEKSI
Berdasarkan hasil koneksi diatas :
1.PC0 ( Bagian PERSONALIA ) dapat berkomunikasi dengan Server
PERSONALIA
2.PC0 ( Bagian PERSONALIA ) dapat tidak dapat berkomunikasi dengan
Server KEUANGAN
3.PC0 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC2 ( Bagian
KEUANGAN )
Berdasarkan hasil koneksi diatas :
1.PC1 ( Bagian PERSONALIA ) dapat berkomunikasi dengan Server
PERSONALIA
2.PC1 ( Bagian PERSONALIA ) dapat tidak dapat berkomunikasi dengan
Server KEUANGAN
3.PC1 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC3 ( Bagian
KEUANGAN )
2.Server PERSONALIA ( ip add 192.168.4.253 ) hanya diijinkan untuk diakses oleh PIMPINAN ( Net
192.168.3.0 ) dan Bagian PERSONALIA ( Net 192.168.1.0
)
Jawab :
Jadi kesimpulannya PC Bagian PERSONALIA Tidak dapat diijinkan
ke Server KEUANGAN
Router(config)#access-list 100
deny ip 192.168.1.0 0.0.0.255 host 192.168.4.254
Router(config)#access-list 100
permit ip any any
Router(config)#int fa 0/0
Router(config-if)#ip access-group
100 in
Router(config-if)#ex
|
HASIL TEST KONEKSI
Berdasarkan hasil koneksi di atas :
1.PC2 ( Bagian KEUANGAN ) dapat berkomunikasi dengan Server KEUANGAN
2.PC2 ( Bagian KEUANGAN ) dapat tidak dapat berkomunikasi dengan
Server PERSONALIA
3.PC2 ( Bagian KEUANGAN ) dapat berkomunikasi dengan PC0 ( Bagian
PERSONALIA )
Berdasarkan hasil koneksi di atas :
1.PC3 ( Bagian KEUANGAN ) dapat berkomunikasi dengan Server KEUANGAN
2.PC3 ( Bagian KEUANGAN ) dapat tidak dapat berkomunikasi dengan
Server PERSONALIA
3.PC3 ( Bagian KEUANGAN ) dapat berkomunikasi dengan PC1 ( Bagian
PERSONALIA )
3.Antar PC di Bagian KEUANGAN
( Net 192.168.2.0 ) maupun di Bagian
PERSONALIA ( Net 192.168.1.0 ) bebas untuk berkomunikasi
Berdasarkan hasil koneksi di atas :
1.PC0 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC2 ( Bagian
KEUANGAN )
2. PC0 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC3 ( Bagian
KEUANGAN )
Berdasarkan hasil koneksi di atas :
1.PC1 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC2 ( Bagian
KEUANGAN )
2. PC1 ( Bagian PERSONALIA ) dapat berkomunikasi dengan PC3 ( Bagian
KEUANGAN )
E.Verifikasi Konfigurasi
Perintah Show Access-List
Komentar
Posting Komentar