ACL
(Access Control List )
Access control list adalah pengelompokan paket berdasarkan
kategori
Penggunaan access control list yang paling umum dan paling mudah untuk dimengerti adalah penyaringan paket
yang tidak diinginkan ketika mengimplementasikan
kebijakan keamanan Ketika
Paket dibandingkan dengan ACL, terdapat beberapa peraturan (rule) penting yang diikuti,
Paket selalu dibandingkan dengan setiap
baris dari ACL secara berurutan,
Sebagai contoh paket dibandingkan dengan
baris pertama dari ACL, kemudian baris kedua,
ketiga, danseterusnya.Paket hanya dibandingkan baris
Baris ACL sampai terjadi kecocokan.
Ketika paket cocok dengan kondisi pada baris ACL, paket akan ditindaklanjuti dan tidak ada lagi kelanjutan
perbandingan.
Terdapat statement “ tolak” yang
tersembunyi(impilicit deny) pada setiap akhir baris ACL, iniartinya bila suatu paket
tidak cocok dengan semua baris kondisi pada ACL, paket tersebut akan ditolak
.
Konfigurasi ACL (Access Control List )
1 Server - 1
Router - 1 Switch - 3 Pc dengan topologi sebagai berikut:
Dan dengan ketentuan
PC1 tidak mengakses keserver atau dibatasi
Langkah pertama setelah membuat topologis eperti diatas
Masukke server lalu pilih Config isi Gateway nya ip gateway dari internet anda atau speedy sebagai contoh saya mengunakan ip gateway nya 192.168.2.254 dan ip addressnya 192.168.2.1
Setelah selesai menyeting
server,,,lalu setting Router nya
Pilih Config isi
gateway nya ip gateway dari server yaitu 192.168.2.254
Lalu Pilih
FastEthernet0 isi ip Address nya 192.168.1.1 subnetnya 255.255.255.0
Lalu beri ip
address kepada masing masing PC sebagai berikut:
PC 0 : IP
Address : 192.168.1.2 Subnet : 255.255.255.0 Gateway : 192.168.1.1
PC 1 : IP
Address : 192.168.1.3 Subnet : 255.255.255.0 Gateway : 192.168.1.1
PC 2 : IP
Address : 192.168.1.4 Subnet : 255.255.255.0 Gateway : 192.168.1.1
Setelah memberi IP Address kesemua PC
lalu masuk kerouter dan pilih CLI Konfigurasi
Jika sudah selesai semua Konfigurasi,,,pastikan semua
port berwarna hijau
Coba Ping Atau
Email dari PC0 ke Server hasilnya =
Success
Coba Ping Atau
Email dari PC1 ke Server hasilnya =
Failed
Coba Ping Atau
Email dari PC2 ke Server hasilnya =
Success
Disarankan juga untuk membaca tutorial Cisco Paket Tracer Seperti :
Membuat simulasi desain web server pada jaringan
Konfigurasi RIP , EIGRP DAN OSPF
Cara Setting Vlan di Cisco Paket Tracer
No comments:
Post a Comment