ACL (Access Control List ) yang berfungsi untuk mengontrol
akses” dari interface” router, filtering trafik yang masuk melalui router,
paket yang bisa di filtering oleh ACL adalah source IP, port TCP/UDP
Tipe ACL ada 2
1.Standard ACL
Hanya bisa
memfilter source IP
2.Extended ACL
Bisa memfilter
source IP, Destination IP dan port TCP/UDP
Untuk penamaan ACLada
2
1.menggunakan angka
Angka 1-99 digunakan untuk standard ACL dan angka 100-199
digunakan untuk extended ACL
2.menggunakan kata
Menggunakan alphanumeric sebanyak 30 karaktertopologi yang akan kita buat seperti ini
Konfigurasi Router
untuk interface
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#ex
Router(config)#int fa0/1
Router(config-if)#ip add 10.10.10.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#ex
Selanjutnya kita buat dhcp untuk mempermudah mengisi ip di
setiap komputer
Konfigurasi Router
untuk dhcp client
Router(config)#ip dhcp pool client
Router(dhcp-config)#default-router 192.168.1.1
Router(dhcp-config)#network 192.168.1.0 255.255.255.0
Router(dhcp-config)#dns-server 10.10.10.2
Router(dhcp-config)#ex
Konfigurasi semua ip komputer dengan cara kllik DHCP server,
Selanjutnya coba kirim pesan dari pc0,pc1,pc2 ke web
server.kalau sukses seperti di bawah ini, kita lanjutkan lagi ke tahap yang di
tunggu” J
Konfigurasi Standard
ACL di router
Router(config)#access-list 2 permit host 192.168.1.2
Router(config)#int fa0/0
Router(config-if)#ip access-group 2 in
Router(config-if)#ex
Ket:
Router akan memfilter ip 192.168.1.2 untuk bisa akses ke
webserver, selain IP tersebut akan tidak bisa mengirim data ke web servernya
Coba lakukan lagi berkirim pesan dari pc0,pc1,pc2 ke
web_server apabila sama seperti gambar di bawah ini berarti anda sukses.
Sekian dulu tutorialnya dari saya semoga bermanfaat. Kalau
ada yang belum jelas silahkan komen di bawah terima kasih sahabat blogger J
0 Response to "Cara Konfigurasi Standard ACL di paket tracer"
Post a Comment