Jumat, 23 Februari 2018

Workshop FreeBSD bersama Andy Hidayat


Assalamualaikum Wr. Wb.
A. Pendahuluan
Pengertian FreeBSD
FreeBSD merupakan turunan dari Berkeley UNIX. Akan tetapi, FreeBSD tidak bisa dipanggil sebagai Unix. FreeBSD tidak mau dikatakan sebagai UNIX ataupun Linux karena FreeBSD adalah UNIX-Like (sistem operasi seperti UNIX).
Keluarga FreeBSD :
OpenBSD
NetBSD
DragonFlyBSD

Jangka Waktu
08.00 sampai 20.00

Profil Kang Andy Hidayat
My Name is Andy Hidayat
A Husband and A Father for The Juno’s
A FreeBSD System Administrator
An OpenIT Consultant
A Student MTEL@MercuBuana University
A CEO of PT.Fribeesde Semesta Indonesia
An R & D of PT.Skyline Semesta ISP
A Founder of BelajarFreeBSD Indonesia
Perjalanan Pak Andy Hidayat
Pak Andy tidaklah langsung terjun kedunia IT seperti yang kita lihat sekarang ini. Belia pertama kali berkarier menjadi Guru PlayGroup. Aneh mungkin orang sehebat beliau memulai karier dengan menjadi guru PlayGroup. Tapi itulah beliau dan beliau juga menceritakan bahwa dari situlah beliau mendapatkan pelajaran hidup yang tidak mungkin didapatkan ditempat lain, dari situlah beliau mengerti arti sesungguhnya dari kata SABAR. 6 tahun (2000-2006) beliau menjadi seorang guru, akhirnya beliau memutuskan untuk berhenti menjadi guru dan membuka sebuah toko distro yang didalamnya hanya menjual produk original dari band-band luar negri maupun dalam negri, dari situ juga beliau tahu bagaimana cara ekspor dan impor. Alasan beliau menjual barang ori adalah karena beliau tahu jika beliau menjual barang bajakan itu berarti beliau memberikan rezeki haram kepada keluarganya. 3 tahun beliau bertahan dengan membuka sebuah distro, setelah itu barulah beliau mulai masuk ke dunia IT dengan memulainya sebagai Drafter dan berlanjut menjadi seorang sysadmin sampai sekarang ini. Dimulai dari beliau melamar pekerjaan sampai beliau lah yang dilamar oleh pekerjaan. Dimulai dari beliau menerima berapun gajinya sampai dengan beliaulah yang menentukan berapakah beliau digaji.
Kegiatan
Jum'at, 23 Februari 2018 kita mendapatkan Ruqyah FreeBSD dari si Setan Pink atau Pak Andy Hidayat. Pak Andy sendiri lebih senang menggunakan kata ruqyah ketimbang workshop dikarenakan Pak Andy ingin mengembalikan kami semua ke jalan yang benar bahwa masih ada sebuah sistem operasi yang lebih baik daripada linux dan windows.
SIstem Operasi lebih baik dari Linux dan Windows, emang ada?Jelas ada, sistem operasi itu banyak digunakan di server dan memiliki tingkat keamanan yang lebih baik. Sistem Operasi yang memiliki tingkat keamanan lebih? Memang ada? OS apa itu? Sangat ada sistem operasi itu, OS itu adalah FreeBSD, FreeBSD bukanlah Linux ataupun UNIX melainkan UNIX-Like (sistem operasi seperti UNIX).
Seketika penasaran dengan OS FreeBSD, sepertia apakah tampilannya? Semenarik apakah desktopnya? Ternyata itu semua terbantahkan ketika kita semua mengetahui tampilannya yang hanya sekedar hitam dan putih hanya berisikan barisan text-text yang bisa membuat kita semua bingung karena tidak terbiasa menggunakannya. Akan tetapi kata Pak Andy itu lebih menarik dari apapun dan bisa membuat beliau tenang ketika menggunakannya.
Beliau juga menunjukkan bagaimana membuat sebuah CMS Server menggunakan OS FreeBSD.
B. Dokumentasi

Kamis, 22 Februari 2018

Konfigurasi PPPoE Server Dan PPPoE Client di Mikrotik

Hasil gambar untuk pppoe
Assalamualaikum Wr. Wb.
Kali ini saya akan melakukan konfigurasi PPPoE Server dan Client. Saya menggunakan 1 router dengan clientnya adalah laptop. Jika ingin membaca konfigurasi yang menggunakan 2 router KLIK DISINI (Link belum tersedia)

A. Pendahuluan
=> Pengertian
PPPoE (Protokol Point-to-Point over Ethernet) adalah spesifikasi untuk menghubungkan beberapa pengguna komputer di jaringan area lokal. 

=> Latar Belakang
Dengan menggunakan PPoE jaringan kita tetap aman dan terhindar akan gangguan dari luar.

=> Maksud dan Tujuan
Melindungi jaringan dari luar sehingga tetap aman

=> Alat dan Bahan
  1. Routerboard
  2. Kabel UTP
  3. Akses Internet
  4. Laptop
B. Jangka Waktu
5-10 Menit

C. Langkah Kerja
1. Pastikan jika kalian sudah memiliki akses internet
2. Masuk ke interface PPP -> Pilih tab PPPoE Server -> Kemudian klik ikon "+"



3. Masukkan Service name dan interface yang digunakan
Interface yang dipilih sesuai dengan yang menancap pada port routerboard

4. Sekarang lanjut ke tab Profiles -> klik ikon "+"

5. Selanjutnya kita isikan nama dan juga IP local maupun remote
Name = digunakan sebagai identitas profile yang kita buat
Local Addrees = IP lokal yang digunakan pada router
Remote Address = Merupakan IP yang nantinya kita berikan ke Klien

 6. Selanjutnya kita ke tab secret -> Klik ikon "+"


7. Masukkan name -> password dan -> profile
Name = digunakan sebagai nama/username yang kita gunakan ketika setting network connection pada laptop
Password = sebagai salah satu faktor keamanan untuk jaringan tersebut
Profile = sesuai dengan profile yang sudah kita buat tadi


8. Kemudian kita lanjut setting jaringan pada laptop.
klik network connection pada panel jaringan -> Klik add -> pilih DSL
Ketika kita setting pada laptop ataupun PC kita tidak akan menemukan yang namanya PPPoE Server ataupun PPPoE Client, akan tetapi kita akan menemuinya dengan nama DSL

9. Masukkan Username dan password
Username = sesuai dengan name yang kita isikan di tab secret
Service kita biarkan kosong
Password = sesuai dengan yang kita buat tadi
Untuk IPv4 kita setting secara default sehingga kita tidak perlu mengaturnya secara manual

10. Jika sudah coba kita connect kan sesuai dengan network connection yang sudah kita buat tadi

11. Jika sudah kita coba dengan ping 8.8.8.8 dan juga kita coba untuk browsing
8.8.8.8 adalah IP dari google

D. Hasil Yang Didapat
Dapat melakukan konfigurasi PPPoE Server client dengan benar

E. Masalah
Sempat beberapa kali mengalami kegagalan sebab kurang teliti dalam melakukan konfigurasi

F. Kesimpulan
PPPoE merupakan salah satu cara untuk membuat jaringan kita aman dan meminimalisir gangguan dari luar 

G. Referensi
https://translate.google.com/translate?hl=id&sl=en&u=http://searchnetworking.techtarget.com/definition/PPPoE&prev=search
Sharing teman-teman BLC

Itu tadi konfigurasi yang bisa saya bagikan
Wassalamualaikum Wr. Wb.
 

Rabu, 21 Februari 2018

Managemen Bandwidth Menggunakan Simple Queue Mikrotik


A. Pendahuluan
    Assalamulaikum.Wr.Wb.
    Disini saya akan menjelaskan apa itu Bandwidth dan bagaimana konfigurasi Bandwidth menggunakan Simple Queue Mikrotik

B. Pengertian
    Managemen Bandwidth merupakan suatu pengaturan yang mengatur dan membatasi pemakaian Bandwidth internet yang penting ketika koneksi internet kita terbatas, misalnya kuota bandwidth yang terbanyak dari ISP. Kita perlu membatasi kuota bandwidth tiap user yang terkoneksi di Router Mikrotik. Pada Router Mikrotik sendiri sudah tersedia fitur yang bisa membatasi bandwidth yaitu Queue

C. Latar Belakang
    Karena pada penggunaan internet yang banyak, kita perlu melakukan managemen bandwidth agar dapat digunakan oleh semua orang tanpa adanya monopoli.

D. Bahan/ Alat
    Laptop
    Kabel UTP
    Mikrotik Routerboard

E. Langkah-Langkah 
1. Pertama, Buka winbox kalian dan masuk ke tab Queues



2. Untuk menambahkan Simple Queue baru klik tombol +. Maka akan muncul tampilan seperti gambar di bawah ini.


Ada beberapa tab di jendela Simple Queue tersebut, namun kita hanya akan menggunakan tab General dan Advanced saja.

Catatan !!!"
Tab General
Pada tab General ada beberapa pilihan yang dapat diseting. Yang perlu kita perhatikan dengan seksama yaitu pilihan Target Address dan Max Limit. 

Target Address

Anda dapat mengisis Target Address dengan IP address tertentu yang ingin anda batasi Bandwidth nya, misal 192.168.100.0/24. Dari gambar di atas bisa dilihat untuk Target Address kosong, ini berarti konfigurasi limit Bandwidth ini berlaku untuk semua alamat IP. 

Max Limit

Max Limit adalah alokasi bandwidth maksimal yang bisa didapatkan user, dan biasanya akan didapatkan user jika ada alokasi bandwidth yang tidak digunakan lagi oleh user lain. Jangan lupa centang Target Upload dan Target Download untuk mengaktifkan fitur ini, pilih besar Bandwidth yang ingin dilimit pada Max Limit. Misalnya upload : 256kbps download : 1Mbps



















3.Masuk Tab Advanced
Pada tab Advanced hal yang perlu diperhatikan pada opsi Limit At. 
Catatan !!!"
Limit At
Limit At adalah alokasi bandwidth trendah yang bisa didapatkan oleh user jika traffic jaringan sangat sibuk. Seburuk apapun keadaan jaringan, user tidak akan mendapat alokasi bandwidth dibawah nilai Limit At ini. Jadi Limit At ini adalah nilai bandwidth terendah yang akan didapatkan oleh user. Nilai nya terserah anda mau diisi berapa. Misalnya diisi upload 128kbps download : 512kbps.
4. Klik ok untuk menambahkan Simple Queue tersebut, sehingga akan muncul di queue list.
5. Kita dapat mengecek apakah konfigurasi melimit sudah berjalan atau belum melalui Traffic Queue dengan cara klik Tab Traffic. Dapat dilihat jumlah maksimal data untuk upload dan download sesuai dengan konfigurasi yeng telah dilakukan.

F. Jangka Waktu
    Sekitar 3-5 menit

G. Referensi
    https://ainurrafiramdhani.blogspot.co.id/2018/01/manajemen-bandwidth-menggunakan-simple.html
     https://mikrotikindo.blogspot.co.id/2013/03/cara-membatasi-limit-bandwidth-mikrotik-simple-queue.html

H. Penutup
     Sekian dari penjelasan saya, semoga bermanfaat.
    Wassalamualaikum.Wr.Wb

Selasa, 20 Februari 2018

Konfigurasi Routing Statis



A. Pendahuluan
    Assalamualaikum.Wr.Wb
    Disini saya akan menjelaskan tentang apa itu Routing Statis dan bagaimana langkah konfigurasinya.

B. Pengertian
    Routing Statis adalah sebuah router yang memiliki kabel routing statik yang di setting secara manual oleh para administrator jaringan. Pengaturan Routing Statis paling sederhana yang dapat dilakukan pada jaringan komputer. Menggunakan routing dalam sebuah jaringan berarti mengisi setiap entri dalam forwarding table di setiap router yang berada di jaringan tersebut.

C. Latar Belakang
    Jaringan seperti disekolah, sering kita menggunakan banyak mikrotik sehingga kita admin harus dapat menghubungkan banyak mikrotik sehingga host yang berada dibawhanya dapat berkomunikasi.

D. Bahan/ Alat
    Routerboard
    Kabel UTP
    Laptop

E. Langkah-Langkah 
1. Tambahkan IP Address pada setiap interface ethernet di masing-masing router seperti gambar dibawah ini
Router 1
IP Address : 192.168.80.6/28 interface:ether3
IP Address : 192.168.3.20/27 interface:ether2

Router 2
IP Address : 192.168.3.5/28 interface:ether2
IP Address : 192.168.9.3/29 intrerface:ether1

2. Agar PC Router 1 dan Router 2 bisa saling terhubung (berkomunikasi) tambahkan Routing Statis pada masing-masing Router.
Router 1

IP>Route>add>Dst-address: 192.168.80.6/28 Gateway:10.10.10.101
Router 2

IP>Route>add>Dst-address:192.168.3.5/28 Gateway:10.10.10.102

3. Lalu ping dari Router 1 ke Router 2 dengan terminal


F. Jangka Waktu
    Sekitar 10-20 menit

G. Referensi
    https://ainurrafiramdhani.blogspot.co.id/2018/01/setting-routing-statik-pada-mikrotik.html

H. Penutup
     Sekian dari penjelasan saya semoga bermanfaat.
    Wassalamualaikum.Wr.Wb.

Senin, 19 Februari 2018

Blokir situs melalui Web Proxy


A. Pendahuluan
    Assalamualikum.Wr.Wb
    Disini saya akan menjelaskan pengertian Web Proxy dan langkah-langkah konfigurasi blokir situs melalui Web Proxy

B. Pengertian
    Proxy adalah sebuah aplikasi yang menjadi perantara antara client dengan server. Mikrotik memiliki fitur Web Proxy yang bisa digunakan sebagai Proxy server yang nantinya akan menjadi perantara antara browser user dengan web server internet

C.Fungsi
     Agar pengguna internet aman saat memasuki jaringan internet anda, dan menghindari situs negatif pada internet.

D. Bahan/ Alat
    Laptop/PC
    Jaringan Internet
    Mikrotik
    Kabel UTP
    Aplikasi Winbox

E. Langkah-Langkah 
    1. Pertama pilihlah situs yang akan anda blokir.

    2. Buka Winbox klik connect, lalu masuk menu pada IP pilih Web Proxy, pada menu Cache Administator isikan nama anda (yang memblokir). klik Access pada menu disampingan dan klik (+) untuk menambah situs yang akan anda blokir.

    3. Masukkan situs yang akan anda blokir pada bagian Destination host. Jika kotak pada Redirect To isi dengan sebuah alamat situs tertentu. maka, pada saat anda searching situs yang telah anda blokir, akan tampil situs yang anda isi pada bagian redirect tersebut.
Namun pada pratikum ini, redirect saya kosongkan. jadi, situs yang saya blokir tidak bisa dibuka.

    4. Lalu masuk pada menu IP klik Firewall. lalu muncul kotak dialog, pilihlah NAT klik (+).

    5. Pada menu General isikan konfigurasi seperti gambar dibawah :

    6. Pada menu Action konfigurasi seperti dibawah :

    7. Setelah selesai konfigurasi, cobalah buka situs yang telah anda blokir. jika berhasil akan muncul tampilamn seperti dibawah ini.


F. Jangka Waktu
    Kurang lebih 3 menit

G. Referensi
    https://mikrotikindo.blogspot.co.id/2013/04/penjelasan-web-proxy-mikrotik.html

H. Penutup
     Sekian dari penjelasan saya, semoga bermanfaat dan trimakasih.
    Wassalamualaikum.Wr.Wb

Sabtu, 17 Februari 2018

Blokir situs melalui Address List pada Mikrotik


A. Pendahuluan
Assalamu'alaikum.Wr.Wb
disini saya akan menjelaskan bagaimana tutorial tentang pemblokiran situs melalui Address List pada Mikrotik

B. Pengertian
Address List adalah salah satu fitur Mikrotik yang fungsinya untuk memudahkan kita dalam menandai suatu konfigurasi address. sehingga dengan address list, kita bisa membuat list address yang ingin di tandai tanpa harus mengganggu konfigurasi penting di fitur lainnya.
Fungsi lain untuk melakukan blocking situs dengan cara memasukkan IP Address suatu situs yang akan kita blokir agar user tidak dapat membuka situs tersebut.

C. Latar Belakang
Mencegah situs yang berbau negatif pada jaringan yang anda telah buat.

D. Bahan/ Alat
Laptop/PC
Mikrotik
Aplikasi Winbox

Jaringan Internet

E. Langkah-Langkah
  1. Pertama cek IP situs yang akan anda blokir pada terminal, seperti pada gambar dibawah
2. Setelah mengetahui IP pada situs, masukkan IP tersebut pada Address List dengan langkah                  IP>Firewall>Address List>(+) , seperti gambar dibawah

3. kemudian isi
-Name (untuk memberi nama identitas pada situs yang ingin anda blokir)
-Address (masukkan IP situs yang akan anda blokir)

4. Setelah itu pindah menu pada Filter Rules, kemudian klik tanda(+), lalu akan muncul menu General kita isikan Chain:Forward , pindah menu ke Advanced kita isikan Dst.Address List (isi address list yang anda buat tadi) , lalu ke menu Action isikan Action:Drop
5. Kemudian cek pada web browser, dengan memasukkan alamat situs yang anda blokir tadi.

F. Jangka Waktu
3-5 menit

G. Referensi
https://riskafiahmawanti.blogspot.com/b/post-preview?token=hkS4uGEBAAA.qYbPTPanMGB_TjdBm5tyOuewaUQGvofSdxVkv3c84LaM380G95xwtZ1r1BdJdmmJzuZUxmgB8JZdxhN6209PLw.UJ3dwn9-FlrlKgFKrpy1fw&postId=5639098570855455065&type=POST

H. Penutup
Sekian dari penjelasan saya tentang tutorial pemblokiran situs melalui Address List pada Mikrotik, semoga bermanfaat.
Wassalamu'alaikum.Wr.Wb

Materi Cisco Chapter 7 dan 8

A. PENDAHULUAN 
Assalamualaikum wr. wb
Pada kesempatan kali ini saya akan sharing mengenai Materi Cisco CCNA Chapter 7 dan8. Selamat membaca.

B. ISI
MATERI CISCO CHAPTER 7

Hacker dan Penyusup
Apa yang mereka inginkan?
Information theft, Identity theft, Data loss / manipulation, and Disruption of service
Mereka berasal dari mana?
Ancaman eksternal muncul dari individu yang bekerja di luar organisasi.
Ancaman internal terjadi bila seseorang memiliki akses yang sah ke jaringan melalui akun pengguna atau memiliki akses fisik ke peralatan jaringan.

Social Engineering Attacks

  • Social Engineering
Dalam konteks keamanan komputer dan jaringan, rekayasa sosial mengacu pada kumpulan teknik yang digunakan untuk menipu pengguna internal agar melakukan tindakan tertentu atau mengungkapkan informasi rahasia.

  • Jenis dari Social Engineering
pretexting.
phishing.
vishing.

Virus, Worms, and Trojan Horses
Tipe penyerangan lainnya
Software berbahaya dapat merusak sistem, menghancurkan data, serta mengganggu akses jaringan, sistem, atau layanan lainnya
  • program yang menyebar dengan memodifikasi program atau file lain.
  • worms mirip dengan virus, namun penyebarannya lewat jaringan.
  • Merupakan Aplikasi tiruan yang isinya tool/kode serangan

Denial of Service dan Brute Force Attacks DoS ?
Membanjiri sistem atau jaringan dengan lalu lintas untuk mencegah lalu lintas jaringan yang sah agar tidak mengalir (SYN flooding dan ping of death)
Mengganggu koneksi antara client dan server untuk mencegah akses ke layanan servernya
  • DDoS
DDoS merupakan serangan DoS yg di lakukan bersama- sama ,.
  • Brute Force
Dengan serangan brute force, komputer cepat digunakan untuk mencoba menebak password atau menguraikan kode enkripsi. Penyerang mencoba sejumlah besar kemungkinan dengan cepat untuk mendapatkan akses atau memecahkan kode.

Jenis Malware Lainnya 
  • Spyware
Spyware adalah program yang mengumpulkan informasi pribadi dari komputer Anda tanpa seizin atau pengetahuan Anda. Informasi ini dikirim ke pengiklan atau orang lain di Internet dan bisa memasukkan kata sandi dan nomor rekening.
  • Adware
Adware adalah bentuk spyware yang digunakan untuk mengumpulkan informasi tentang pengguna berdasarkan situs yang dikunjungi pengguna. Informasi itu kemudian digunakan untuk iklan bertarget.
Contohnya penggunaan Pop-up ,Pop-under
  • Botnets dan ZombiesTeknik spaming yang bertujuan untuk mengambil data di setiap PC.
Zombies = komputer master yang berfungsi mengcontrol semua botnet
Botnet = kumpulan komputer yang terinfeksi “bot”

Security Tools
  • Security Practices
Prosedur keamanan dapat berkisar dari tugas sederhana dan murah seperti mempertahankan rilis software, hingga implementasi firewall dan sistem deteksi yang kompleks.
  • Security Tools
Banyak alat tersedia bagi pengguna jaringan untuk melindungi perangkat dari serangan dan untuk membantu menghapus perangkat lunak berbahaya dari mesin yang terinfeksi.
  • Patches dan Updates
Sebuah patch adalah sepotong kecil kode yang memperbaiki masalah tertentu. Pembaruan, di sisi lain, mungkin mencakup fungsionalitas tambahan pada paket perangkat lunak dan juga tambalan untuk masalah tertentu.

Antivirus Software
  • Deteksi Infeksi
Setiap perangkat yang terhubung ke jaringan rentan terhadap virus, worm dan trojan horse. Jadi bagaimana Anda tahu jika komputer Anda telah terinfeksi?
Komputer mulai beraksi secara tidak normal
Program tidak merespons mouse dan penekanan tombol
Program dimulai atau dimatikan dengan sendirinya
Program email mulai mengirimkan email dalam jumlah besar
Penggunaan CPU sangat tinggi
Ada yang tidak teridentifikasi, atau sejumlah besar proses berjalan
Komputer melambat secara signifikan atau macet
  •  Antivirus Software
Antivirus software bergantung pada "tanda tangan virus" yang diketahui untuk menemukan dan mencegah virus baru menginfeksi komputer.
  • Antispam Software
Melindungi host dengan mengidentifikasi spam dan melakukan tindakan, seperti menempatkannya ke folder sampah atau menghapusnya.
  • Safeguard
Sebelum meneruskan email peringatan virus, periksa pengirim yang terpercaya untuk mengetahui apakah virus tersebut adalah tipuan.

Menghapus Spyware
Antispyware, Adware, dan Popup Blockers
Antispyware mendeteksi dan menghapus aplikasi spyware. Banyak aplikasi antispyware juga mencakup deteksi dan penghapusan cookies dan adware. Perangkat lunak pemblokiran popup dapat dipasang untuk mencegah munculan dan pop-under.
  • Firewall Basics
Apa itu Firewall?
  1. Firewall mencegah lalu lintas yang tidak diinginkan memasuki kawasan lindung jaringan. Firewall biasanya dipasang di antara dua atau lebih jaringan dan mengendalikan lalu lintas di antara keduanya dan juga membantu mencegah akses yang tidak sah. (permit dan deny)
  2. Firewall dapat diimplementasikan dalam perangkat lunak. Firewall mungkin juga perangkat keras.
  3. Firewall perangkat keras adalah unit yang berdiri bebas.
  4. Firewall sering melakukan Network Address Translation.
DMZ (demilitarized zone)
  1. Dalam jaringan komputer, DMZ mengacu pada area jaringan yang dapat diakses oleh pengguna internal dan eksternal.
  2. Dengan router nirkabel, DMZ sederhana dapat diatur yang memungkinkan server internal diakses oleh host dari luar.
  3. Router nirkabel mengisolasi lalu lintas yang ditujukan ke alamat IP yang statik. Nah biasanya DMZ akan di nat oleh router.
 Konfigurasi Firewall
  • Port forwading:
ini merupakan port yg di buka sepanjang waktu dan memerlukan ip static. contoh ketika kalian akses : webserver lokal yg membuka port misal 80, ketika kita mau akses ke server kita harus mengetikan ip address dan port server yg dibukanya sepanjang waktu.
  • Port triggering:
ini merupakan port yg di buka sementara , dan port triger tidak memerlukan yg namanya ip address, dan biasanya koneksi yg menggunakan port triggering itu client yg membuka banyak koneksi ke internet.


MATERI CISCO CHAPTER 8
Perangkat switch LAN dan Wireless
  • Sebuah switch itu digunakan untuk menghubungkan perangkat-perangkat di jaringan yang sama. Sebuah router itu digunakan untuk mengubungkan beberapa antar jaringan.
  • Ketika memilih switch untuk LAN tertentu, ada beberapa hal yang perlu dimengerti:jenis dan nomor port, kecepatan yang diperlukan, perluasan, dan bisa dikelola.
  • Cisco Catalyst 2960 Series Ethernet switches itu cocok untuk jaringan berskala kecil dan sedang. Mereka menyediakan konektivitas 10/100 Fast Ethernet dan 10/100/1000 Gigabit LAN Ethernet. 
Penghubungan ke Switch  
  • Saat switch aktif, Power-On-Self-Test (POST) dimulai. Selamat POST, LED berkedip saat serangkaian tes menentukan bahwa switch itu berfungsi dengan baik. POST selesai saat LED SYST berkedip hijau dengan cepat. Jika switch gagal melakukan POST, LED SYST berubah menjadi berwarna kekuningan.
  • Manajemen out-of-band mengharuskan komputer terhubung langsung ke port konsol perangkat jaringan yang sedang dikonfigurasi. Gunakan manajemen in-band untuk memantau dan membuat perubahan konfigurasi ke perangkat jaringan melalui koneksi jaringan.

Sebuah perangkat cisco memuat 2 file berikut ke dalam RAM saat di-boot:
  • IOS Image file
  • Startup configuration file

Router Cisco 
  • Semua router pada dasarnya adalah komputer. Ya seperti komputer, router memerlukan: sistem operasi (OS), central processing unit (CPU), random access memory (RAM), read-only memory (ROM), dan nonviolative random access memory (NVRAM).
  • Setiap router cisco memiliki komponen perangkat keras umum yang sama, dan koneksi-koneksi ini yaitu: port konsol, 2 interface LAN, dan slot enhanced high-speed WAN interface (EHWIC). 
Pemasangan Router 
Ikuti tahapan-tahapan ini untuk menghidupkan sebuah router cisco:
Pasang dan tempelkan chassis perangkat.
Pasangkan external compact flash card.
Sambungkan kabel daya.
Konfigurasikan perangkat lunak emulasi terminal pada PC dan menghubungkan PC ke port konsol.
Hidupkan router.
Amati pesan startup di PC saat booting router.
Dua metode yang paling umum untuk mengakses ‘command line interface’ adalah konsol dan SSH.

Mengarahkan IOS
  • Command line interface (CLI) adalah program berbasis teks yang memungkinkan masuk dan menjalankan perintah IOS Cisco untuk mengkonfigurasi, memantau, dan memelihara perangkat Cisco.
  • Untuk awalnya mengkonfigurasi perangkat Cisco, koneksi kosol harus dibuat.
  • Sebagai fitur keamanan, perangkat lunak Cisco IOS memisahkan akses manajemen ke dalam dua mode perintah berikut: mode EXEC user dan mode EXEC privilleged.
  • Modus konfigurasi global diidentifikasi dengan sebuah prompt yang diakhiri dengan (config)# setelah nama perangkat, seperti Switch(config)#.
Struktur Perintah (command)  
Sintaks umum untuk sebuah perintah adalah perintah yang diikuti oleh kata kunci dan argumen yang sesuai:
  • Keyword - sebuah parameter spesifik yang ditentukan dalamsistem operasi (pada gambar, protokol IP)
  • Argument - tidak ditentukan; nilai atau variabel yang ditentukan oleh pengguna (pada gambar, 192.168.10.5)
  • Ping ip-address – perintahnya adalah ping dan argumen yang ditetapkan pengguna adalah ip-address dari perangkat tujuan.
  • Traceroute ip-address – perintahnya adalah traceroute dan argumen yang ditetapkan pengguna adalah ip-address dari perangkat tujuan.
  • IOS Cisco itu memiliki dua bantuan sensitif konteks dan cek sintaks perintah.
  • Perintah dan kata kunci dapat dipersingkat menjadi jumlah karakter minimum yang mengidentifikasi pilihan yang unik.
Melihat Informasi Perangkat 
Untuk memverifikasi dan mengatasi masalah pengoperasian jaringan, periksa pengoperasian perangkat menggunakan perintah ‘show’:
show running-config
show interfaces
show arp
show ip route
show protocols
show version

Jika anda login ke router atau switch secara ‘remote’, perintah ‘show version’ adalah sarana yang sangat baik untuk menemukan informasi ringkasan yang mudah didapat dengan mudah tentang perangkat tertentu yang anda gunakan untuk terhubung.

Dasar Konfigurasi Switch 
Konfigurasi nama perangkat.
Mengamankan mode EXEC user.
Mengamankan akses remote Telnet/SSH.
Mengamankan mode EXEC privilleged.
Mengamankan seluruh kata sandi di file konfigurasi.
Menyediakan notifikasi legal
Menyimpan konfigurasi

Dasar Konfigurasi Router 
Konfigurasi nama perangkat.
Mengamankan mode EXEC user.
Mengamankan akses remote Telnet/SSH.
Mengamankan mode EXEC privilleged.
Mengamankan seluruh kata sandi di file konfigurasi.
Menyediakan notifikasi legal
Menyimpan konfigurasi

Dasar Konfigurasi Router (Cont.)
  • Mengonfigurasi interface:
interface type-and-number
description description-text
ip address ipv4-address subnet-mask
no shutdown
  • Salah satu perintah yang paling berguna untuk memverifikasi konfigurasi interface adalah perintah show ip interface brief. Output menampilkan semua interface, alamat IPv4, dan statusnya saat ini. Interface yang dikonfigurasi dan terhubung harus menampilkan status “up” dan Protocol “up”. 
  • Perintah verifikasi interface lainnya meliputi:
show ip route - Menampilkan isi tabel routing IPv4 yang tersimpan dalam RAM.
show interfaces - Menampilkan statistik untuk semua interface pada perangkat.
show ip interface - Menampilkan statistik untuk semua interface pada router.

Mengamankan Perangkat 
Sebagai praktik yang baik, gunakan kata sandi otentikasi yang berbeda untuk masing-masing tingkat akses ini.
Menyetting kata sandi untuk akses koneksi konsol dilakukan dalam mode global configuration. Perintah ini mencegah pengguna yang tidak sah mengakses mode user dari port konsol.
Switch(config)# line console 0
Switch(config)# password [password]
Switch(config)# login

Mengamankan Perangkat (Cont.)
Memverifikasi support SSH.
Mengonfigurasi IP domain.
Melakukan ‘Generate RSA key pairs.’
Mengonfigurasi otentikasi pengguna.
Mengonfigurasi ‘line vty’.
Mengaktifkan SSH versi 2.

Untuk menampilkan versi dan data konfigurasi untuk SSH pada perangkat yang anda konfigurasikan sebagai server SSH, gunakan perintah show ip ssh.

Menghubungkan Switch ke Router 
Alamat default gateway umumnya adalah alamat interface router yang terhubung ke jaringan lokal host. Alamat IP perangkat host dan alamat interface router harus berada dalam jaringan yang sama.
Untuk mengonfigurasi default gateway pada sebuah switch, gunakan perintah ip default-gateway pada ‘global configuration’. Alamat IP yang dikonfigurasi adalah interface router dari switch yang terhubung.

C. REFERENSI
Ebook CCNA Cisco Chapter 7 dan 8

D. PENUTUP
Sekian dari saya, trimakasih, kurang lebihnya mohon maaf.
Wassalamualaikum.Wr.Wb.


Jumat, 16 Februari 2018

Materi Cisco chapter 5 dan 6


A. PENDAHULUAN
Assalamalaikum wr. wb
Pada kesempatan kali ini saya akan sharing mengenai materi cisco chapter 5 dan 6, selamat membaca.

B. ISI

  • MATERI CISCO CHAPTER 5 

Hubungan Klien Server
Ada jutaan server yang terhubung ke Internet, menyediakan layanan seperti situs web, email, transaksi keuangan, dan unduhan musik ke Client.
Karakteristik utama sistem Client / server adalah :

  1. klien mengirimkan permintaan
  2. server merespon dengan menjalankan fungsi, seperti mengirim dokumen yang diminta kembali ke klien.

Sebuah uniform resource locator (URL) digunakan untuk mencari server dan resource tertentu. URL mengidentifikasi:

  1. Protokol digunakan, biasanya HTTP (Hypertext Transfer Protocol) untuk halaman web
  2. Nama domain server sedang diakses
  3. Lokasi sumber di server
  4. Sumber (nama file)


  • Protokol TCP / IP untuk Layanan Internet 

  Beberapa protokol yang digunakan untuk layanan Internet adalah :

  1. Domain Name System (DNS) - Menyelesaikan nama internet ke alamat IP.
  2. Secure Shell (SSH) - Digunakan untuk menyediakan akses jarak jauh ke server dan perangkat jaringan.
  3. Simple Mail Transfer Protocol (SMTP) - Mengirimkan pesan email dan lampiran dari klien keserver dan dari server ke server email lainnya.
  4. Post Office Protocol (POP) - Digunakan oleh klien email untuk mengambil email dan lampiran dari remote server
  5. Internet Message Access Protocol (IMAP) - Digunakan oleh klien email untuk mengambil email dan lampiran dari server jauh
  6. Dynamic Host Configuration Protocol (DHCP) - Digunakan untuk mengkonfigurasi perangkat dengan IP secara otomatis pengalamatan dan informasi lain yang diperlukan agar mereka dapat berkomunikasi melalui Internet.
  7. Web Server - Transfer file yang membentuk halaman web World Wide Web menggunakan Hypertext
  8. Transfer Protocol (HTTP).
  9. File Transfer Protocol (FTP) - Digunakan untuk transfer file interaktif antar sistem.

Rangkaian TCP/IP Protocol
Berbagai protokol yang diperlukan untuk menghadirkan fungsi halaman web TCP / IP adalah:

  1. application layer
  2. transport layer
  3. Internetwork
  4. Network access

Ketika sebuah aplikasi memerlukan pengakuan bahwa sebuah pesan dikirimkan, ia menggunakan TCP.
UDP adalah sistem pengiriman best-effort' yang tidak memerlukan pengakuan penerimaan.
Menjaga Track Percakapan

  1. Port adalah pengenal numerik di setiap segmen yang digunakan untuk melacak
  2. Percakapan khusus antara klien dan server.
  3. Port dikategorikan menjadi tiga kelompok: Well-known (1 – 1023 ), registered (1024 – 49151 ), dan private ( 49152 – 65535 ).
  4. Setiap pesan yang dikirim oleh host berisi port sumber dan tujuan.
  5. Nomor port sumber secara dinamis dihasilkan oleh perangkat pengirim untuk mengidentifikasi percakapan antara dua perangkat.
  6. Klien menempatkan nomor port tujuan di segmen tersebut untuk memberi tahu server tujuan tentang layanan apa yang diminta.

Domain Name System 

  1. Domain Name System (DNS) , DNS terdaftar dan diatur di Internet dalam kelompok tingkat tinggi tertentu, atau domain. Beberapa domain tingkat tinggi yang paling umum di Internet adalah .com, .edu, dan .net.
  2. Server DNS berisi tabel yang mengaitkan nama host di domain dengan alamat IP yang sesuai Saat server DNS menerima permintaan, ia akan memeriksa tabelnya untuk menentukan alamat IP yang terkait dengan server tersebut.

Web Clients dan Servers

  1. Saat klien web menerima alamat IP dari server web, browser klien menggunakan alamat IP dan port 80 untuk meminta layanan web menggunakan Hypertext Transfer Protocol (HTTP).
  2. HyperText Markup Language (HTML) coding memberitahu browser bagaimana memformathalaman web dan grafis dan font apa yang akan digunakan.
  3. Ada banyak web server dan klien web yang tersedia di pasaran. Protokol HTTP dan standar HTML memungkinkan server dan klien dari berbagai produsen ini bekerja sama secara mulus .

FTP Clients dan Servers

File Transfer Protocol (FTP) menyediakan metode mudah untuk mentransfer file satu komputer ke komputer lainnya. Ini juga memungkinkan klien mengelola file dari jarak jauh mengirim perintah manajemen file seperti menghapus atau mengganti nama. Untuk mencapai hal ini,Layanan FTP menggunakan dua port yang berbeda untuk berkomunikasi antara client dan server.
Virtual Terminals

  1. Telnet menggunakan perangkat lunak untuk membuat perangkat virtual yang menyediakan fitur yang sama sesi terminal dengan akses ke antarmuka baris perintah server (CLI).
  2. SSH menyediakan remote login yang aman dan layanan jaringan aman lainnya. Juga memberikan otentikasi yang lebih kuat daripada Telnet dan mendukung pengangkutan sesi data menggunakan enkripsi Profesional jaringan harus selalu menggunakan SSH di tempat Telnet, bila memungkinkan.

Email dan Pesan

  1. Klien Email dan Server - Setiap server email menerima dan menyimpan email untuk pengguna yang memiliki kotak pesan yang dikonfigurasi pada server surat itu. Setiap pengguna dengan kotak pesan harus lalu gunakan email client untuk mengakses mail server dan baca pesan-pesan ini.
  2. Protokol Email - Berbagai protokol aplikasi yang digunakan dalammemproses email meliputi SMTP, POP3, dan IMAP4.
  3. Instant Messaging (IM) - Aplikasi IM memerlukan konfigurasi minimal    beroperasi. Setelah client diunduh, semua yang dibutuhkan adalah    memasukkan username dan informasi password Selain pesan teks, IM bisa mendukung transfer dokumen, video, musik, dan file audio.
  4. Panggilan Telepon Internet - Klien telephony Internet menggunakan    teknologi peer-to-peer mirip dengan yang digunakan oleh instant  messaging. IP telephony menggunakan Voice over IP (VoIP) yang mengubah sinyal suara analog menjadi data digital. Suara Data dienkapsulasi ke dalam paket IP yang membawa panggilan telepon melalui jaringan.


  • MATERI CISCO CAPTER 6

Home Network Basics

  1. Jaringan rumah adalah LAN kecil dengan perangkat yang terhubung ke router . Router terhubung ke Internet. Kemungkinan besar, router rumah dilengkapi dengan kemampuan kabel dan nirkabel.
  2. Seiring teknologi baru mulai beredar, semakin banyak fungsi rumah tangga yang bergantung pada jaringan untuk menyediakan konektivitas dan kontrol.
  3. Bisnis kecil dan router rumah biasanya memiliki dua primer jenis port :  Port Ethernet dan port Internet.

Teknologi Jaringan di Rumah


  1. Teknologi nirkabel menggunakan gelombang elektromagnetik untuk membawa informasi antar perangkat.
  2. Teknologi nirkabel yang paling sering digunakan di jaringan rumah berada pada rentang frekuensi 2,4 GHz dan 5 GHz yang tidak berlisensi.
  3. Protokol kabel yang paling sering diterapkan adalah protokol Ethernet. Ethernet menggunakan seperangkat protokol yang memungkinkan perangkat jaringan berkomunikasi melalui koneksi LAN berkabel.

Wireless Standard 

  1. Banyak standar telah dikembangkan untuk memastikan bahwa perangkat nirkabel dapat berkomunikasi. Standar IEEE 802.11 mengatur lingkungan WLAN.
  2. Router nirkabel yang menggunakan standar 802.11 memiliki banyak pengaturan yang harus dikonfigurasi, termasuk :

Network mode
Network Name (SSID)
Standard Channel
SSID Broadcast
Note: SSID singkatan dari Service Set Identifier.

Mengontrol Lalu Lintas Nirkabel

  1. Perangkat nirkabel yang mentransmisikan rentang frekuensi yang sama membuat gangguan pada jaringan Wi-Fi. Saluran dibuat dengan membagi spektrum RF yang tersedia. Setiap saluran mampu melakukan percakapan yang berbeda.
  2. Teknologi nirkabel menggunakan metode akses yang disebut Carrier Sense Multiple Access with Collision Avoidance (CSMA / CA). CSMA / CA membuat reservasi di saluran untuk percakapan tertentu antar perangkat. 

Implementasi channel
Internet Service Providers
Internet Service Provider (ISP) menyediakan hubungan antara jaringan rumah dan Internet global. ISP sangat penting untuk komunikasi di Internet. Setiap ISP terhubung ke ISP lain untuk membentuk jaringan tautan yang menghubungkan pengguna di seluruh dunia.

Opsi Konektivitas ISP

  1. Dua metode yang paling umum untuk terhubung ke ISP adalah Cable and Digital Subscriber Line (DSL).
  2. Pilihan konektivitas ISP lainnya adalah Telepon Satelit, Seluler, dan Dial-up.

Apakah Jaringan Saya Aman?

  1. Adalah mungkin bagi penyerang untuk menyetel sinyal dari jaringan nirkabel Anda,
  2. Fitur broadcast SSID bisa dimatikan. Setiap komputer yang mencoba terhubung ke jaringan pasti sudah mengetahui SSID. Mematikan Broadcast SSID saja tidak melindungi jaringan nirkabel dari hacker berpengalaman.
  3. Mengubah pengaturan default pada router nirkabel tidak akan melindungi jaringan Anda dengan sendirinya. Dibutuhkan kombinasi beberapa metode untuk melindungi WLAN Anda.
  4. Penyaringan alamat menggunakan alamat MAC untuk mengidentifikasi perangkat mana yang diizinkan untuk terhubung ke jaringan nirkabel.

Mengotentikasi Pengguna

  1. Authentication adalah proses mengizinkan masuk ke jaringan , Ini digunakan untuk memverifikasi bahwa perangkat yang mencoba menyambung ke jaringan dipercaya.
  2. Setelah otentikasi diaktifkan, klien harus berhasil melewati otentikasi sebelum dapat berasosiasi dengan AP dan bergabung ke jaringan. Ketika otentikasi berhasil, AP kemudian akan memeriksa alamat MAC terhadap tabel alamat MAC. Ketika diverifikasi, AP menambahkan alamat MAC host ke dalam tabel inangnya.

Enkripsi password

  1. Wired Equivalency Protocol (WEP) (64-128 bit enkripsi) statik enkripsi
  2. Wi-Fi Protected Access (WPA) (64- 256 bit enkripsi) dynamic enkripsi.

Perencanaan Keamanan

  1. Langkah-langkah keamanan harus direncanakan dan dikonfigurasi sebelum menghubungkan AP ke jaringan atau ISP.
  2. Beberapa langkah keamanan yang lebih mendasar meliputi:

Ubah nilai default untuk SSID, nama pengguna dan kata sandi
Nonaktifkan broadcast SSID
Konfigurasikan Penyaringan Alamat MAC

        3. Beberapa langkah keamanan yang lebih canggih meliputi:

 Konfigurasi enkripsi digunakan WPA2
Konfigurasi authentication
Konfigurasi traffic filtering

        4. Tidak ada tindakan keamanan tunggal yang akan menjaga jaringan nirkabel Anda benar-benar aman.
            Menggabungkan beberapa teknik akan memperkuat integritas rencana keamanan Anda.
            Konektivitas Jaringan

  1. Tindakan pencegahan yang dilakukan untuk melindungi komunikasi Wi-Fi pada perangkat mobile :

Jangan pernah mengirim informasi login atau kata sandi menggunakan teks yang tidak dienkripsi (plaintext).
Gunakan koneksi VPN bila memungkinkan jika Anda mengirim data sensitif.
Aktifkan keamanan di jaringan rumah.
Gunakan enkripsi WPA2 untuk keamanan.

       2. Saat perangkat seluler berada di luar jangkauan jaringan Wi-Fi, perangkat akan mencoba tersambung ke jaringan Wi-             Fi lain. Jika tidak ada jangkauan jaringan Wi-Fi, perangkat seluler akan terhubung ke jaringan data seluler.

Data Seluler dan Bluetooth

  1. Perangkat seluler diprogram untuk menggunakan jaringan Wi-Fi untuk Internet jika tersedia dan perangkat dapat terhubung ke jalur akses dan menerima alamat IP. Jika tidak ada jaringan Wi-Fi, perangkat menggunakan kemampuan data selular jika dikonfigurasi.  
  2. Bluetooth nirkabel, otomatis, dan menggunakan sedikit daya, yang membantu menghemat masa pakai baterai. Hingga delapan perangkat Bluetooth dapat dihubungkan bersamaan satu sama lain.

C. PENUTUP
 Sekian yang dapat saya share. Terimakasih, semoga bermanfaat.

D. REFERENSI
Ebook Training CCNA Cisco chapter 5 dan 6.

Kamis, 15 Februari 2018

Materi Cisco Chapter 4


Assalamualaikum wr. wb
Pada kesempatan kali ini saya akan sharing mengenai materi cisco chapter-4

  • Tujuan dari Alamat IPv4

Apa itu Alamat IPv4??
Adalah alamat jaringan logis yang mengidentifikasi host tertentu
Dikonfigurasi dan unik di jaringan untuk komunikasi
Berhubungan dengan kartu antarmuka jaringan

  • Struktur Alamat IP

IPv4
32 binary bits
Untuk kemudahan penggunaan, 32 bit dikelompokkan menjadi empat byte 8 bit yang disebut oktet.
Oktet diwakili dalam notasi desimal bertitik.
Biner ke Desimal

  • Bagian dari Alamat IP

Jaringan dan Host
Alamat IPv4 32-bit logis bersifat hirarkis dan terdiri dari dua bagian
Network (NID)
Host (HID)

  • How IP Addresses and Subnet Masks Interact

Apakah Anda di Jaringan Saya??
Ketika sebuah host mengirimkan sebuah paket, ia membandingkan subnet masknya dengan alamat IPv4 dan alamat IPv4 tujuannya.
Subnet Masks
Umumnya subnet masks: 255.0.0.0 (8-bits), 255.255.0.0 (16 bits) dan 255.255.255.0 (24 bits).
Jumlah host : 2y - 2

  • Kelas Alamat IPv4 dan Subnet Mask Default

Classful Addressing
Class A (0.0.0.0/8 to 127.0.0.0/8) mendukung jaringan yang sangat besar.
Class B (128.0.0.0 /16 – 191.255.0.0 /16) mendukung kebutuhan jaringan berukuran sedang hingga besar.
Class C (192.0.0.0 /24 – 223.255.255.0 /24) mendukung jaringan kecil dengan maksimal 254 host.
Pengalamatan tanpa kelas
Alamat IPv4 dialokasikan pada?
 Alamat sedikit pun batas
Menunda penipisan dan
 kelelahan alamat IPv4
Classless Inter-Domain
Routing (CIDR)

  • Public dan Private IP Address

Private IPv4 Address
Fungsi Private IPv4 Address
Tidak terhubung langsung ke internet
Terlihat di jaringan lokal saja

  • Unicast, Broadcast dan Multicast Address

Untuk satu host
Tujuan unik MAC
dan IP address
Sesuatu untuk semuanya
Broadcast MAC dan IP address:
MAC address: FFFF:FFFF:FFFF
Hanya untuk Grup tertentu
Satu paket dikirim ke satu set host yang dipilih dalam kelompok multicast.
Alamat IPv4 yang dipesan
Rentang  multicast yang dipesan: 224.0.0.0 sampai 239.255.255.255
Rentang multicast yang dipesan pada jaringan lokal: 224.0.0.0 sampai 224.0.0.255

  • Penugasan Alamat Statis dan Dinamis

Pengelamatan IP address
Bisa dilakukan secara statis atau dinamis
Tetapkan alamat IPv4, subnet mask, gateway default dan info penting lainnya untuk komunikasi jaringan
Alamat IPv4 statis :
Host, seperti server dan printer, yang membutuhkan alamat tertentu
Bisa memakan waktu dan rawan kesalahan
Perlu untuk mempertahankan daftar alamat IPv4 yang akurat
Alamat IPv4 Dinamis
Dynamic Host Configuration Protocol (DHCP) memungkinkan penugasan otomatis untuk menangani informasi
Metode penugasan pilihan untuk jaringan besar
Alamat IP dapat dialokasikan kembali saat tersedia

  • DHCP Servers

Dari mana Alamat DHCP Datang??
Sedang ke jaringan besar
Biasanya server berbasis PC khusus lokal
Jaringan rumah
Router nirkabel dapat berfungsi sebagai klien untuk menerima informasi konfigurasi IP dari ISP
Router nirkabel dapat bertindak sebagai server DHCP - untuk host di jaringan lokal

  • Mengkonfigurasi DHCP

Bagaimana Kerja dhcp IPv4 ??
Klien mengirimkan pesan DHCP Discover.
Alamat tujuan IPv4 255.255.255.255 (32 ones)
Alamat MAC tujuan FF-FF-FF-FF-FF-FF (48 ones).
DHCP server akan response dengan mengirimkan paket (DHCP offer)
Host akan meminta request ip ke server (DHCP request)
Server akan mengirimkan/meminjamkan paket ip ke host(DHCP ACK)

  • Batas Jaringan dan Ruang Alamat

Gateways ke Jaringan Lain
Setiap host di jaringan menggunakan gateway default untuk menjangkau jaringan lain.
Gateway default adalah alamat IPv4 dari antarmuka router yang terhubung ke jaringan tempat host terpasang.
Network Address Translation
Dari IPv4 Private ke Public Address
Terjemahkan alamat privat ke alamat umum(public) routable Internet yang unik untuk paket keluar
Prosesnya terbalik untuk paket masuk
Router dapat menerjemahkan banyak alamat IPv4 internal ke alamat publik yang sama

  • Apakah Anda Siap untuk Perubahan??

Butuh lebih banyak alamat IP
Alamat IPv4 berukuran 32 bit (4 byte).
Alamat IPv6 berukuran 128 bit (16 byte).
Manfaat IPv6
Tidak perlu NAT
Lebih banyak alamat IP
Kemampuan konfigurasi otomatis
Perubahan akan Datang
NAT telah memperpanjang umur IPv4
Tingkat adopsi IPv6 semakin meningkat
Bagaimana IPv6 Berbeda??
Perbedaan IPv6
Alamat autoconfiguration
Alamat link-lokal
Komunikasi dalam jaringan yang sama
Pemformatan Alamat IPv6
Mengompreskan Aturan Alamat IPv6
Menghapus angka 0 di depan
Menganti angka “ 0000 ” menjadi “ 0 “
Mengganti angka 0 berturut menjadi ::
Sekian sharing materi cisco chapter-4 . Terimakasih, semoga bermanfaat.
Wassalamualaikum wr. wb

Penjelasan ipv6


Assalamu'alaikum Wr.Wb
A. Pengertian
IP versi 6 adalah sebuah jenis pengalamatan jaringan yang digunakan di dalam protokol jaringan TCP/IP yang menggunakan protokol Internet versi 6. Panjang totalnya adalah 128-bit, dan secara teoritis dapat mengalamati hingga 2128=3,4 x 1038 host komputer di seluruh dunia. Contoh alamat IPv6 adalah 21da:00d3:0000:2f3b:02aa:00ff:fe28:9c5a.

B. Latar Belakang
Karena IPv4 sekarang sudah hampir habis, maka dari itu di buatlah IPv6 yang memiliki IP sangat banyak dan hampir tak terhingga. jadi bisa di bilang  bahwa IPv6 di buat karena untuk mengatasi permasalahan IPV4 yang akan habis.

C. Maksud Dan Tujuan
Karena semakin kesini manusia akan semakin banyak dan maka dari itu pengguna internetpun akan semakin meningkat. namun pada alamat IPv4 ruang internet terbatas karena keterbatasan ruang IP pada IPv4  yang hanya 32 bit . lalu di buatlah IPv6 yang bertuan untuk memperluas ruang alamat ip di internet.

D. Pembahasan
Berbeda dengan IPv4 yang hanya memiliki panjang 32-bit (jumlah total alamat yang dapat dicapainya mencapai 4,294,967,296 alamat), alamat IPv6 memiliki panjang 128-bit. IPv4, meskipun total alamatnya mencapai 4 miliar, pada kenyataannya tidak sampai 4 miliar alamat, karena ada beberapa limitasi, sehingga implementasinya saat ini hanya mencapai beberapa ratus juta saja. IPv6, yang memiliki panjang 128-bit, memiliki total alamat yang mungkin hingga 2128=3,4 x 1038 alamat. Total alamat yang sangat besar ini bertujuan untuk menyediakan ruang alamat yang tidak akan habis (hingga beberapa masa ke depan), dan membentuk infrastruktur routing yang disusun secara hierarkis, sehingga mengurangi kompleksitas proses routing dan tabel routing.

Sama seperti halnya IPv4, IPv6 juga mengizinkan adanya DHCPv6 Server sebagai pengelola alamat. Jika dalam IPv4 terdapat dynamic address dan static address, maka dalam IPv6, konfigurasi alamat dengan menggunakan DHCP Server dinamakan dengan stateful address configuration, sementara jika konfigurasi alamat IPv6 tanpa DHCP Server dinamakan dengan stateless address configuration.

Seperti halnya IPv4 yang menggunakan bit-bit pada tingkat tinggi (high-order bit) sebagai alamat jaringan sementara bit-bit pada tingkat rendah (low-order bit) sebagai alamat host, dalam IPv6 juga terjadi hal serupa. Dalam IPv6, bit-bit pada tingkat tinggi akan digunakan sebagai tanda pengenal jenis alamat IPv6, yang disebut dengan Format Prefix (FP). Dalam IPv6, tidak ada subnet mask, yang ada hanyalah Format Prefix.
Format Alamat
Dalam IPv6, alamat 128-bit akan dibagi ke dalam 8 blok berukuran 16-bit, yang dapat dikonversikan ke dalam bilangan heksadesimal berukuran 4-digit. Setiap blok bilangan heksadesimal tersebut akan dipisahkan dengan tanda titik dua (:). Karenanya, format notasi yang digunakan oleh IPv6 juga sering disebut dengan colon-hexadecimal format, berbeda dengan IPv4 yang menggunakan dotted-decimal format.

Lalu, setiap blok berukuran 16-bit tersebut dikonversikan ke dalam bilangan heksadesimal dan setiap bilangan heksadesimal tersebut dipisahkan dengan menggunakan tanda titik dua. Hasil konversinya adalah sebagai berikut:
21da:00d3:0000:2f3b:02aa:00ff:fe28:9c5a

E. Kesimpulan
Jadi IPv6 merupakan sebuah revolusi dari IPv4 . tujuan utama dari di buatnya IPv6 yaitu memperluas ruang IP di internet. karena IPv4 yang sekarang hampir habis di buatlah sistem untuk memperawet IPv4 dengan cara di NAT ataupun DHCP. namun di prediksi IPv4 akan tetap habis. maka dari itu IPv6 mulai di adopsi dan di gunakan beriringan dengan IPv4.

F. Referensi
https://riskafiahmawanti.blogspot.com/b/post-preview?token=xHRdrWEBAAA.qYbPTPanMGB_TjdBm5tyOuewaUQGvofSdxVkv3c84LZIlf3raw2ATAzxq8IFlmMkCCLRdpiQ-i0zcLZsh3w0Ig.wC8JTmQI1ZiU4FfhogcO4A&postId=4132696734253789730&type=POST

Wassalamu'alaikum Wr.Wb

Rabu, 14 Februari 2018

Materi Cisco Chapter 3


Assalamualaikum.Wr.Wb.
Pada kesempatan hari ini saya akan sharing mengenai materi cisco chapter-3
  • Tiga Elemen penting dalam komunikasi
Source
Destination
Media transmisi 
  • Apa itu protocol?
Protocol stack ?
Protokol jaringan mendefinisikan banyak aspek komunikasi melalui jaringan lokal, termasuk: 
format pesan 
ukuran pesan
waktu 
pengkodean dan
pola pesan
enkapsulasi
  • Organisasi Standar Jaringan 
Standar dikembangkan, diterbitkan, dan dipelihara oleh berbagai organisasi.
  • Bekerja dengan Model OSI
Membagi Tugas di model OSI
  • Protokol untuk Jaringan Wired
Pengalamatan Ethernet 
Setiap host yang terhubung ke jaringan Ethernet diberi alamat fisik unik yang mengidentifikasikannya di jaringan.
Alamat fisik dikenal sebagai alamat Media Access Control (MAC) dan diberikan ke NIC saat diproduksi. 

Sekian, Wassalamualaikum.Wr.Wb.

Selasa, 13 Februari 2018

Materi Cisco Chapter 2


Assalamualaikum wr. wb
Pada kesempatan kali ini saya  akan sharing mengenai materi cisco chapter-2

  • Jaringan ada dimana-mana

Jaringan lain yang digunakan oleh ponsel pintar meliputi
GPS, Wi-Fi, Bluetooth, dan NFC.
Teknology 2G,3G, dan 4G, Sambungan Jaringan Lokal

  • Komponen jaringan ini bisa dikelompokkan menjadi empat kategori:

Hosts
Peripherals
Network devices
Network media

  • Pertimbangan dan persiapan jaringan

Device Names and Address Planning
Network Topologies and Representations
Logical Network Information
Logical Network Information
 Jenis Media Jaringan
Copper wires within cables
Glass or plastic fibers (fiber-optic cable)
Wireless transmission

  • Jenis kabel

Twisted-Pair (ethernet)
Unshielded twisted-pair (UTP)
Shielded twisted-pair (STP)
Coaxial (tv,satelite)
Fiber optik (kebal EMI dan RFI )

  • Kabel copper interferensi

Kabel tembaga rentan terhadap interferensi
EMI (elektromagnetik) contoh; neon
crosstalk

  • Warna kabel UTP/STP?

Skema pengkabelan
 T568A dan T568B

  • Pengiriman data di UTP/STP


Sekian sharing materi cisco chapter-2 kali ini, Terimakasih, semoga bermanfaat.
Wassalamualaikum w.r w.b