Selasa, 22 Agustus 2017

Konfigurasi Password Pada Switch (AIJ)

Konfigurasi Password Pada Switch


TUJUAN

Mengetahui cara memberikan password pada switch

DASAR TEORI

Password pada CISCO digunakan untuk memberi keamanan akses terhadap perangkat CISCO agar tidak sembarangan user mengakses dan mengganti konfigurasi yang dibuat oleh Administrator. Pada switch password dapat diakses oleh 16 user secara bersamaan. Password pada switch dibagi menjadi 2 yaitu password yang digunakan untuk konfigurasi ( Privileged EXEC ) dan stunya lagi adalah password yang digunakan untuk masuk kedalam switch ( EXE ).
Pada perangkat jaringan buatan CISCO seperti switch dan router, terdapat mode-mode prompt yang pasti kita gunakan saat mengkonfigurasi perangkat tersebut melalui mode CLI ( Command Line Interface ). Mode-mode tersebut adalah sebagai berikut :
  •         User EXEC Mode

Mode user Exec merupakan level pertama ketika kita pertama kali mengakses ke switch.
Tampilan prompt User Exec adalah sebagai berikut :
hostname>

  •      Privileged EXEC Mode

Untuk bisa masuk ke mode ini, dari mode user Exec, ketikkan perintah “ enable “. Pada mode ini kita bisa melihat informasi seperti routing, interface, protokol, dan konfigurasi yang sedang digunakan.
Tampilan prompt Privileged EXEC adalah sebagai berikut :
hostname#

  •        Global Configuration Mode

Untuk bisa masuk ke mode ini, dari mode Privileged Exec, ketikkan perintah “ configure terminal “. Pada mode ini kita bisa melakukan konfigurasi seperti mengubah hostname, mengubah password, menambah user dll.
Tampilan prompt Global Configuration adalah sebagai berikut :
hostname( config )#


Beberapa jenis password pada switch adalah sebgai berikut :
  •      Password Privileged

Ada 2 cara untuk memberikan password pada mode privileged :
      1.   Enable password : tanpa enkripsi
2.
   Enable secret : menggunakan enkripsi
Jika menggunakan enable password kemudian menggunakan lagi enable secret, maka enable password akan tidak digunakan lagi. Jadi hati-hati, soalnya sensitif bisa jadi nanti kita lupa password ditengah jalan.
  •        Password Console

Kegunaan command ini nantinya untuk proteksi user modenya ( sebelum masuk privileged ) switch dari sesi console ( menghubungkan switch ke PC dengan kabel console ).

  •      Password Telnet/VTY

Kegunaan command ini hampir sama dengan password console, kalau command ini untuk proteksi user modenya via telnet session ( menghubungkan switch ke PC, lewat jaringan ).

ALAT & BAHAN
  •        Alat yang digunakan : 1 unit PC/Laptop
  •        Bahan yang diperlukan : Software CISCO Packet Tracer


LANGKAH KERJA
Disini saya akan membuat password pada switch, antara lain :
     ·  Enable password
  • Enable secret
  • Password console
  • Password telnet/VTY




                  1. Enable password

  •        Siapkan 1 unit PC/Laptop yang sudah terinstal aplikasi CISCO Packet Tracer.
  •        Lalu jalankan aplikasinya.
  •        Setelah dijalankan, kita akan melihat beberpa perangkat jaringan misal, hub, switch, router         dll. Kami disini menggunakan switch.
  •       Pertama, masukkan switch dan PC. Seperti pada gambar dibawah ini

  • Lalu hubungkan dengan kabel console, karena kita akan mengkonfigurasi switch via kabel. Lebih jelasnya lihat gambar dibawah



    ·         Klik switch, lalu pilih ke mode CLI , disini kita akan langsung masuk ke User Exec mode, seperti pada gambar dibawah

     

    Ketik conf terminal untuk mengkonfigurasi 



Ketik bebas apa yang anda inginkan, disini saya menggunakan nama AuliaA, lalu enter. Setelah enter akan muncul tampilan seperti ini.

Kemudain ketik exit, exit lalu kembali kesemula. Jika sudah kita akan melakukan 

          Lalu ketik lagi “ config ter/ configure terminal “ agar masuk dalam mode Global configuration.Setelah masuk dalam mode Global configuration, lalu ketik “ enable aulia ( saya menggunakan nama depan saya sebagai passwordnya )”. Lalu exit.


Dan Seperti ini hasilnyaaaaa....
Ketika kita ingin masuk ke priviliged mode, kita akan dimintai password. Ketikkan password yang sudah tadi kita buat lalu kllik enter ( jangan kaget apabila kita sedang mengetikkan password tidak muncul apa-apa, karena itu merupakan sistem keamanan yang digunakan pada switch buatan CISCO atau yang lainnya ).


Cara untuk melihat kembali password yang tadi sudah kita buat adalah dengan mengetikkan “ show run “ di mode privileged. Lihat gambar dibawah 

     Disini kita bisa lihat password yang tadi kita buat. Nah.. agar password yang kita buat tadi tersamarkan atau ter-enkripsi ( mengamankan password dengan mengganti password tersebut dengan kode-kode tertentu secara otomatis ). Tujuannya agar keamanan password terjaga.

Caranya adalah dengan mengetikkan “ service password-encryption “ di mode privileged. Lalu exit.


Kita lihat hasilnya...  dengan mengetikkan “ show run “ di mode privileged


           2.   Enable secret

Enable secret berfungsi untuk menggantikan password yang tadi kita buat dengan perintah “ enable password “ pada mode Global configuration, tadi kita buat “ enable password aulia“ sekarang kita akan ubah dengan perintah “ enable secret aulia23 pada mode Global configuration, lalu exit. Lebih jelasnya lihat gambar dibawah.


Ketikkan “show run “ pada mode privileged, memastikan bahwa enable secret telah diaktifkan.

Ternyata sudah aktif dan ter-enkripsi, karena tadi kita telah mengetikkan perintah “ service password-encryption “ otomatis semua password akan ter-enkripsi.

Kita lihat hasilnya...




Disini kita bisa simpulkan, Jika menggunakan enable password kemudian menggunakan lagi enable secret, maka enable password akan tidak digunakan lagi.

 3. Password console
Kegunaan command ini nantinya untuk proteksi user modenya ( sebelum masuk privileged ) switch dari sesi console ( menghubungkan switch ke PC dengan kabel console ). Jadi tidak sembarang user yang bisa mengkonfigurasi switch tersebut.
                Caranya :


 seperti tadi, kita harus masuk dulu ke mode global configuration, lalu ketikkan perintah “ line console 0 “, lalu “ password ciscocon ( saya menggunakan passwordnya adalah ciscocon ) , lalu “ login” dan exit. Lihat gambar dibawah.

Kita lihat hasilnya


        4. Password Telnet/VTY

Kegunaan command ini hampir sama dengan password console, kalau command ini untuk proteksi user modenya via telnet session ( menghubungkan switch ke PC, lewat jaringan ).

                Caranya hampir sama dengan membuat password console, hanya berbeda perintahnya.
·         Seperti tadi, kita harus masuk dulu ke mode global configuration, lalu ketikkan perintah “ line vty 0 5 “, lalu “ password ciscovty ( saya menggunakan passwordnya adalah ciscovty ) , lalu “ login” dan exit. Lihat gambar dibawah.

Sekarang kita sudah membuat password telnet/vty, jadi saat kita akan mengkonfigurasi switch tersebut via telnet session, kita akan dimintai password, sehingga switch tersebut keamanannya sangat kuat dan tidak sembarang orang bisa mengkonfigurasi switch tersebut.


KESIMPULAN

Jadi password merupakan kumpulan karakter atau string yang digunakan oleh pengguna jaringan atau sebuah sistem operasi yang mendukung banyak pengguna (multiuser) untuk memverifikasi identitas dirinya kepada sistem keamanan yang dimiliki oleh jaringan atau sistem tersebut..Password dapat melindungi informasi penting yang memang tidak boleh ada orang lain yang mengetahuinya apalagi didalam jaringan dimana kita dapat terhubung dengan siapa saja. Dengan cara membuat password didalam perangkat seperti switch, router dsb. Inilah cara kita untuk melindungi informasi yang bersifat rahasia.

DAFTAR PUSTAKA

-          Sumber : networkinglab.wordpress.com
-          Sumber : konoharakureah.wordpress.com
-          Sumber : rendip288.wordpress.com
-     Sumber : http://m-ramdhan9f.blogspot.co.id


    

Selasa, 15 Agustus 2017

VLAN(AIJ)

Pengertian VLAN

        VLAN (Virtual LAN) adalah suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN, hal ini mengakibatkan suatu network dapat dikonfigurasi secara virtual tanpa harus menuruti lokasi fisik peralatan.

Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel karena dapat dibuat segmen yang bergantung pada organisasi, tanpa bergantung lokasi workstations.
VLAN diciptakan untuk menyediakan layanan segmentasi secara tradisional disediakan oleh router di konfigurasi LAN. VLANmenangani masalah-masalah seperti skalabilitas, keamanan, dan manajemen jaringan.


Cara kerja VLAN

VLAN diklasifikasikan berdasarkan metode (tipe) yang digunakan, baik menggunakan port, MAC address dan lain - lain. Semua informasi yang mengandung penandaan/pengalamatan suatu vlan (tagging) di simpan dalam suatu database (tabel), jika penandaannya berdasarkan port yang digunakan maka database harus mengindikasikan port-port yang digunakan oleh VLAN. 

Untuk mengaturnya maka biasanya digunakan switch/bridge yang manageable atau yang bisa di atur. Switch/bridge ini  yang akan berfungsi menyimpan semua informasi dan konfigurasi suatu VLAN dan dipastikan semua switch/bridge memiliki informasi yang sama.Switch akan menentukan kemana data-data akan diteruskan dan sebagainya. atau dapat pula digunakan suatu software pengalamatan (bridging software) yang berfungsi mencatat/menandai suatu VLAN beserta workstation yangdidalamnya.untuk menghubungkan antar VLAN dibutuhkan router.

Jenis - jenis VLAN & Keuntungan VLAN

  • Default VLAN adalah vlan yang sudah ada sejak pertama kali switch dihidupkan, sebelum di konfigurasi semua port yang ada pada switch akan tergabung ke dalam default VLAN dan dapat terhubung pada masing - masing port. pada cisco, default vlan adalah VLAN 1.
  • Data VLAN adalah vlan yang hanya mengatur trafik data pada VLAN
  • Native VLAN adalah vlan yang dikembalikan ke suatu port apabila tidak dalam bentuk trunking dan untagged
  • Voice VLAN adalah vlan yang mendukung VoIP dan di khususkan untuk komunikasi data suara pada VLAN
  • Management VLAN adalah VLAN yang di konfigurasi untuk management switch


Security– Departemen yang memiliki data sensitive terpisah dari jaringan yang ada, akan mengurangi peluang pelanggaran akses ke informasi rahasia dan penting.
• Cost reduction – Penghematan biaya dihasilkan dari tidak diperlukannya biaya yang mahal untuk upgrades jaringan dan efisiensi penggunaan bandwidth dan uplink yang tersedia.
• Higher performance – Dengan membagi jaringan layer 2 menjadi beberapa worksgroup secara logik (broadcast domain) mengurangi trafik yang tidak diperlukan pada jaringan dan meningkatkan performa.kjk
• Broadcast storm mitigation – Dengan membagi sebuah jaringan menjadi VLAN mengurangi jumlah peralatan yang berpartisipasi dalam broadcast storm.
• Improved IT staff efficiency – Dengan VLAN pengelolaan jaringan lebih mudah, karena user-user dengan kebutuhan jaringan yang sama berbagi VLAN yang sama.
• Simpler project or application management – Memiliki fungsi-fungsi terpisah mempermudah pengelolaan sebuah project atau bekerja dengan aplikasi khusus.
 ;
Sumber Referensi : tutorial-komputer70.blogspot.com ; id.wikipedia.org ; blogkarta.blogspot.co.id

Segmentasi LAN (AIJ)

SEGMENTASI LAN
      

           LAN berasal dari workgrup kecil yang dapat menghambat lalu lintas dan rawan terjadinya collision.
Segment menggunakan metode akses CSMA/CD dan memelihara lalu lintas antara pemakai pada segment.

Hasil gambar untuk segmentasi lan

Keuntungan dari segmentasi LAN!

§  Memperluas jaringan - Ketika keterbatasan fisik maksimum jaringan telah tercapai, router dapat ditambahkan untuk membuat segmen baru untuk memungkinkan host tambahan ke LAN.
§  Kemacetan - Karena jumlah host pada jaringan meningkat tunggal, bandwidth yang dibutuhkan juga meningkat.Dengan segmentasi LAN, Anda dapat mengurangi jumlah host per jaringan. Jika lalu lintas terdiri dari komunikasi antara host pada segmen yang sama, maka penggunaan bandwidth secara substansial berkurang.
§  Mengisolasi masalah jaringan - Dengan membagi jaringan menjadi segmen-segmen yang lebih kecil, Anda mengurangi limpahan masalah dari satu segmen ke yang berikutnya.Hardware dan software kegagalan adalah beberapa masalah yang dapat dikurangi untuk mempengaruhi porsi kecil dari jaringan.
§  Meningkatkan Keamanan - Dengan memanfaatkan segmen, seorang administrator jaringan dapat memastikan bahwa struktur internal dari jaringan tidak akan terlihat dari sumber luar.Paket istimewa hanya akan disiarkan di subnet itu berasal dari, bukan seluruh jaringan.
Jelaskan segmentasi LAN menggunakan jembatan.
Istilah menjembatani mengacu pada teknologi di mana perangkat (dikenal sebagai jembatan) menghubungkan dua atau lebih segmen LAN. Sebuah jembatan mentransmisikan datagram dari satu segmen ke tujuan mereka di segmen lainnya.
Jembatan yang mampu menyaring frame didasarkan pada bidang Layer 2. A bridge,Sebuah jembatan, misalnya, dapat diprogram untuk menolak (tidak maju) semua frame bersumber dari jaringan tertentu. link-lapisan informasi sering kali berisi referensi ke sebuah protokol lapisan atas, jembatan biasanya dapat filter pada parameter ini. Selanjutnya, filter dapat membantu dalam menangani siaran yang tidak perlu dan paket multicast. Karena hanya persentase tertentu dari lalu lintas diteruskan, jembatan atau switch mengurangi lalu lintas yang dialami oleh perangkat pada semua segmen terhubung. Jembatan atau switch akan bertindak sebagai firewall untuk beberapa kesalahan jaringan yang berpotensi merusak, dan keduanya mengakomodasi komunikasi antara jumlah yang lebih besar dibanding perangkat akan didukung pada setiap LAN tunggal terhubung ke jembatan.
Jelaskan segmentasi LAN menggunakan router.
Karena router menggunakan alamat layer 3, yang biasanya memiliki struktur, router dapat menggunakan teknik-teknik (seperti alamat summarization) untuk membangun jaringan yang menjaga kinerja dan responsif saat mereka tumbuh dalam ukuran. Segmen yang dihubungkan oleh router untuk mengaktifkan komunikasi antara LAN sementara memblokir jenis lain dari lalu lintas.Router juga memungkinkan untuk interkoneksi LAN yang berbeda dan teknologi WAN sementara juga menerapkan filter siaran dan firewall logis. Secara umum, jika Anda perlu maju layanan internetworking, seperti firewall siaran dan komunikasi antara LAN yang berbeda, router diperlukan.
Jelaskan segmentasi LAN menggunakan switch.
Switch adalah perangkat data link layer yang, seperti jembatan, memungkinkan beberapa segmen LAN fisik yang akan saling berhubungan menjadi sebuah jaringan yang lebih besar tunggal. Mirip dengan jembatan, switch ke depan dan lalu lintas banjir berdasarkan alamat MAC. Karena switching dilakukan di hardware bukan perangkat lunak, bagaimanapun, adalah signifikan lebih cepat. Switch menggunakan salah satu store-and-forward switching atau cut-through beralih ketika meneruskan lalu lintas.
Segmentasi bersama-media LAN membagi pengguna menjadi dua atau lebih segmen LAN yang terpisah, mengurangi jumlah pengguna bersaing untuk bandwidth.LAN teknologi switching, yang dibangun di atas tren ini, mempekerjakan microsegmentation yang lebih segmen LAN untuk pengguna yang lebih sedikit dan akhirnya kepada pengguna tunggal dengan segmen LAN yang berdedikasi. Setiap port switch menyediakan, segmen Ethernet 10MB berdedikasi.Segmen yang dihubungkan oleh perangkat internetworking yang memungkinkan komunikasi antara LAN sementara memblokir jenis lain dari lalu lintas. Switch memiliki kecerdasan untuk memonitor lalu lintas dan tabel kompilasi alamat, yang kemudian memungkinkan mereka untuk meneruskan paket secara langsung ke port tertentu di LAN. Switch juga biasanya menyediakan layanan nonblocking, yang memungkinkan beberapa percakapan (lalu lintas antara dua port) terjadi secara bersamaan.
Switch LAN dapat digunakan untuk jaringan segmen dalam kelompok kerja virtual yang didefinisikan secara logis (VLAN). Segmentasi ini logis, sering disebut sebagai VLAN komunikasi, menawarkan perubahan mendasar dalam cara LAN dirancang, dikelola, dan dikelola. Segmentasi logis memberikan manfaat besar dalam LAN administrasi, keamanan, dan pengelolaan siaran jaringan di seluruh perusahaan. LAN switch dapat mengurangi kekurangan bandwith dan jaringan bottlenecks. Bottle necks adalah peristiwa macetnya proses aliran data(transmisi data) karena sebab sebab tertentu. Disebabkan karena perbedaan antara kecepatan kerja suatu komponen dengan kecepatan bul- nya. bottleneck dapat juga dikarenakan perangkat keluaran tidak dapat mengimbangi kinerja perangkat pemrosesan sehingga memperlambat kinerja sistem secara keseluruhan. pengertian dari bottleneck secara hartian dapat diartikan sebagai hambatan leher botol.
Kinerja throughput yang superior, kepadatan port yang lebih tinggi, yang rendah per port biaya, dan fleksibilitas yang lebih besar telah memberi kontribusi pada munculnya switch sebagai teknologi pengganti untuk jembatan dan sebagai pelengkap dalam teknologi routing.
Jelaskan manfaat dari segmentasi jaringan dengan jembatan.
Jembatan Transparan berhasil mengisolasi lalu lintas intrasegment, sehingga mengurangi lalu lintas yang terlihat pada setiap segmen individu. ini biasanya meningkatkan waktu respon jaringan, seperti yang terlihat oleh pengguna.
·         Bridge dan switch memperpanjang panjang efektif LAN, yang memungkinkan stasiun jauh lampiran yang sebelumnya tidak diizinkan.
·         Jembatan dapat menghubungkan lebih dari dua LAN dan menggunakan Algoritma Spanning Tree untuk menghilangkan loop sementara masih memungkinkan konektivitas dan redundansi antara mereka.
·         Jembatan dapat mengkompensasi perbedaan kecepatan WAN dan koneksi LAN dengan menggunakan kemampuan penyangga nya. Hal ini dilakukan dengan menyimpan data yang masuk dalam on-board buffer dan mengirimkannya melalui link serial pada tingkat yang dapat menampung link serial.
·         Beberapa jembatan jembatan MAC-layer, yang menjembatani antara jaringan yang homogen (misalnya, IEEE 802.3 dan IEEE 802.3), sementara jembatan lain dapat menerjemahkan antara berbagai link-lapisan protokol (misalnya, IEEE 802.3 dan IEEE 802.5).
Jelaskan manfaat dari segmentasi jaringan dengan router.
Router menawarkan manfaat berikut dalam segmentasi LAN:
·         Media Transisi - Router digunakan untuk menghubungkan jaringan jenis media yang berbeda, mengurus 3 address translations Layer dan persyaratan fragmentasi.
·         Siaran kontrol - Secara default, router tidak lulus siaran dan karena itu membatasi broadcast domain. Selain mencegah memancarkan siaran dari seluruh jaringan, router juga bertanggung jawab untuk menghasilkan layanan untuk setiap segmen LAN.Berikut ini adalah contoh layanan yang menyediakan router ke jaringan untuk berbagai protokol:
·         IP --- proxy ARP dan Internet Control Message Protocol (ICMP)
·         IPX SAP --- tabel update
·         AppleTalk---ZIP table updates AppleTalk --- ZIP tabel update
·         Manajemen jaringan SNMP --- query
·         Packet Filtering - Router dapat menyaring paket baik inbound atau outbound antara segmen LAN atau LAN dan WAN segmen.
·         Komunikasi VLAN - Router tetap penting bagi arsitektur beralih dikonfigurasi sebagai VLAN karena mereka menyediakan komunikasi antara VLAN.
·         Paket besar - Router dapat menangani paket besar dengan memecah-belah mereka menjadi potongan-potongan yang lebih kecil, mengirim mereka di seluruh jaringan, dan pemasangan kembali mereka sedangkan jembatan membuang frame yang terlalu besar.

Jelaskan manfaat dari segmentasi jaringan dengan switch.
Lapisan 2 switch menawarkan beberapa atau semua keuntungan sebagai berikut:
·         Tidak seperti hub dan repeater, switch memungkinkan beberapa aliran data untuk lulus secara bersamaan.
·         LAN switch digunakan untuk menghubungkan beberapa segmen LAN. LAN switching menyediakan berdedikasi, tabrakan bebas komunikasi antara perangkat jaringan, dengan dukungan untuk percakapan simultan.
·         Tabrakan - Switch mengurangi tabrakan pada segmen jaringan karena mereka menyediakan bandwidth didedikasikan untuk masing-masing segmen jaringan dan setiap segmen terhubung dalam domain tabrakan terpisah.
·         Bandwidth --- switch LAN memberikan kinerja yang sangat baik untuk pengguna individu dengan mengalokasikan bandwidth yang didedikasikan untuk setiap port switch (misalnya, masing-masing segmen jaringan).Teknik ini dikenal sebagai microsegmenting.Saklar Ethernet LAN meningkatkan bandwidth dengan memisahkan collision domain dan selektif meneruskan lalu lintas ke segmen yang sesuai.
·         Bandwidth Dedicated --- Switch memberikan bandwidth didedikasikan untuk pengguna melalui kelompok high-density switched dan beralih 10BaseT atau 100BaseT Ethernet.
·         VLAN --- LAN switch dapat mengelompokkan individu ke dalam kelompok kerja port beralih logis yang disebut VLAN, sehingga membatasi domain broadcast ke port VLAN yang ditunjuk anggota.VLAN juga dikenal sebagai domain dan domain beralih beralih otonom.


Sumber : CooL RooM


 

AULIA BLOG !! Template by Ipietoon Cute Blog Design and Bukit Gambang