Standard Access List Cisco PT
Assalamualaikum wr,wb hai folks gimana kabarnya?? Semoga baik-baik aja yhaa.
Kali ini kita akan masuk ke materi Access-List, Access-list dibagi menjadi 2 yaitu :
-Standard Access-list
-Extended Access-list
Access-list digunakan untuk memfiler paket yang masuk ataupun keluar dari Router. Dimana Paket yang akan masuk/keluar akan di di proses terlebih dahulu di Access list ini.
Metode dalam penerapan ACL :
-Inbound access-list : Paket di filter ketika masuk
-Outbound access-list : Paket di filter ketika keluar
Standard ACL melakukan filtering berdasarkan IP Host atau Network source nya saja Standard ACL menggunakan nomer ACL1-99
Terdapat 3 opsi dalam ACL :
- Permit : Mengijinkan
- Deny : Menolak
- Remark : Memberikan komentar
Oke langsung saja kita masuk ke konfigurasi nya.
Network Router to switch : 192.168.10.0/24
Network Router1-2 12.12.12.0/24
Network Router 2 to Server 23.23.23.0/24
Disini silahkan buat konfigurasi dulu seperti berikut, Masukan IP nya sesuai dengan topologi di atas.
1. Pertama Routing Kedua Router tersebut.
Routing pada R-1
Routing pada R-2
2. Kemudian coba PING dari client ke Server.
3. Jika sudah berhasil,maka kita akan memfilter traffic yang akan masuk ke Server dengan ACL
kita akan masuk ke Router2 yang mana paling dekat dengan tujuan kita yaitu Server.
Disini kita akan memblok semua client dengan Network nya.
Konfigurasi pada R-2 yang mana paling dekat dengan tujuan yaitu server.
4. Jika sudah maka kalian bisa uji dari client ke server maka destination host unreachable atau tujuan host tidak dapat ditemukan.
5. Kita juga bisa mendrop agar hanya pc client tertentu saja yang di drop, Seperti contoh disini saya akan mendrop client dengan IP 192.168.10.2 agar tidak bisa mengakses si server.
Lakukan PING dari client dengan IP 192.168.10.2 maka akan destination host unreachable
Lakukan PING dari client ke server selain client dengan IP 192.168.10.2 maka hasilnya akan reply.
Sekian dulu materi kita kali ini Wassalamualaikum wr,wb
0 Comments