STANDARD ACCESS LIST
STANDARD ACCESS LIST
Ok guys tadi kan kita sudah memplajari apa itu Access – list atau sering di sebut (ACL) sekarang kita sudah ganti Bab kita akan memmplajari apa itu Standard ACL ok saya akan menjelaskan apa itu Standard ACL.
·
Standard ACL hanya dapat melakukan filtering berdasarkan
IP host atau IP network source nya saja.
·
Standard ACL mengunnakan ACL number 1 – 99
·
Konfigurasi sedekat mungkin dengan destination
· Direction in dan out nya ditentukan berdasarkan arah packet nya dari source menuju destination.
Ok guys pada lab kali ini kita akan mengkonfigurasi kan dengan menggunkan 2 router,1switch, 1 server, 3 client.
Dan yang pertama
adalah Tujuan pada lab ini kita akan mendeny(memblock) network 10.10.10.0 agar tidak dapat terhubung dengan network
server yaitu 20.20.20.0 tetapi network 10.10.10.0 masih dapat terhubung ke
network 12.12.12.0 maka kita akan memfilter nya dengan menggunakan ACL stadard
.
Sebelum kita
mengkonfigurasi kan ACL maka kita dapat mengkonfigurasi kan IP address pada
router sesuai topologi dan konfigurasi trunk
pada switch yang mengarah ke router.
SW-1
Dan next kita akan mengkonfigurasi R-1
R-1
R-2
Ok guys Karna antar router kita memiliki network yang berbeda – beda maka dengan itu kita harus mengkonfigurasi kan juga routing pada setiap router, agar lebih mudah kita dapat membuat routing dynamic EIGRP.
R1
R2
Ok guys jika semua nya sudah Setelah setiap perangkat
sudah di konfigurasikan IP masing – masing
dan sudah di routing maka kita dapat langsung mengkonfigurasikan ACL
pada router terdekat dengan destination.
Dan kita semua nya
jangan lupa akan hal Sebelum nya pastikan bahwa client – client di switch sudah
dapat PING ke server
Karna pada lab kali
ini destination kita adalah network 20.20.20.0 maka kita dapat
mengkonfigurasikan nya di R2 dan memberi nya di interafce yang mengarah ke
server yaitu out apabila source nya dari network 10.10.10.0
Jangn lupa
Konfigurasikan ACL
pada R2 :
Setelah kita membuat ACL maka ACL tersebut kita harus masukan atau tanamkan pada interface nya yang terdekat pada destination di R2, di interface fa0/1 yang mana apabila kita analisa apabila source address yang berasal dari network 10.10.10.0 maka interface nya kita konfigurasikan dengan out
Dan ada lagi
konfigurasi yang jangan sampai terlewatkan ya guys / temman teman
Masih di router 2
R2
Jangan lupa jika
semua nya telah di konfigurasi kita test
PING!
PC2 menuju ke
server
Dan yang trkahir /
the last kita coba ping yang trakhir
yaitu PC3
PC3 menuju server
Maka client dari
network 10.10.10.0 akan terdeny apabila menuju network 20.20.20.0 yang mengarah
kan server
Usai sudah LAB yang
berjudul
(STANDARD ACCESS LIST)











Comments
Post a Comment