Pages

Lab 6 : SUPERLAB 6

Assalamualaikum, ilmu itu layaknya seperti buruan maka ikatlah buruan itu dengan tulisan. Hehehe, quote dikit pagi-pagi. Pada kesempatan kali ini kita akan belajar SUPERLAB 6 langsung saja download file .pkt nya disini.
Topologi
Tujuan Lab :
√ Menghubungkan semua client (PC) dari DHCP VLAN dan Wireless DHCP ke server internet yang mempunyai 2 jalur (1 Utama dan 1 Backup)

Materi Lab :
√ STP (Spanning Tree Protocol)
√ Routing Dynamic EIGRP
√ Routing Dynamic RIP
√ Routing Dynamic OSPF
√ Wireless Mode
√ VLAN
√ DHCP dengan router
√ DNS Server
√ Trunk & Encapsulation Router
√ Redistribution (RIP, OSPF, dan EIGRP)
√ Standard Access-List

Konfigurasi Lab :
As usual, untuk tahap konfigurasi kita akan memulai nya dari switch dulu. Kita mulai di IDN-SW1. 
Switch>enable
Switch#configure terminal
Switch(config)#hostname IDN-SW1
IDN-SW1(config)#interface f0/1
IDN-SW1(config-if)#switchport mode trunk
IDN-SW1(config-if)#exit
Untuk konfigurasi nya hampir sama dengan superlab sebelumnya namun, disini ada teori tentang Spanning-tree atau STP, konsep STP sebenarnya sangat mudah yaitu ada satu link yang aktif dan satu link lagi sebagai cadangan, untuk mengatur STP dapat menggunakan command di bawah yaitu dengan mengatur priority inya, semakin kecil priority nya semakin di utamakan jalur tersebut.
IDN-SW1(config)#spanning-tree vlan 1 priority 0
IDN-SW1(config)#exit
Yang selanjutnya kita melakukan konfigurasi di IDN-SW3
Pada konfigurasi ini hanya mengkonfigurasi VLAN untuk kearah setip PC (Mode Access) dan ke router (mode Trunk)
Switch>enable
Switch#configure terminal
Switch(config)#hostname IDN-SW3
IDN-SW3(config)#vlan 10
IDN-SW3(config-vlan)#name vlan10
IDN-SW3(config-vlan)#exit

IDN-SW3(config)#vlan 20
IDN-SW3(config-vlan)#name vlan20
IDN-SW3(config-vlan)#exit
IDN-SW3(config)#

IDN-SW3(config)#vlan 30
IDN-SW3(config-vlan)#name vlan30
IDN-SW3(config-vlan)#exit

IDN-SW3(config)#interface f0/2
IDN-SW3(config-if)#switchport mode access
IDN-SW3(config-if)#switchport access vlan 10
IDN-SW3(config-if)#exit

IDN-SW3(config)#interface f0/3
IDN-SW3(config-if)#switchport mode access
IDN-SW3(config-if)#switchport access vlan 20
IDN-SW3(config-if)#exit

IDN-SW3(config)#interface f0/1
IDN-SW3(config-if)#switchport mode trunk
IDN-SW3(config-if)#exit
Tahapan selanjutnya kita akan mengkonfigurasi IDN-R1
Pada tahap pertama kita melakukan konfigurasi setiap interface, pastikan semua interface yang di gunakan status nya menjadi up dan terpasang Internet Protocol.
Router>enable
Router#configure terminal
Router(config)#hostname IDN-ISP-R1
IDN-ISP-R1(config)#interface f0/0
IDN-ISP-R1(config-if)#ip address 12.12.12.1 255.255.255.0
IDN-ISP-R1(config-if)#no shutdown
IDN-ISP-R1(config-if)#exit

IDN-ISP-R1(config)#interface f1/0
IDN-ISP-R1(config-if)#ip address 11.11.11.1 255.255.255.0
IDN-ISP-R1(config-if)#no shutdown
IDN-ISP-R1(config-if)#exit
Verifikasi Interface

Lalu  konfigurasi routing dynamic rip
IDN-ISP-R1(config)#router rip
IDN-ISP-R1(config-router)#version 2
IDN-ISP-R1(config-router)#network 12.12.12.0
IDN-ISP-R1(config-router)#network 11.11.11.0
IDN-ISP-R1(config-router)#exit

Dan selanjutnya kita akan melakukan access-list, ini merupakan cara agar host tertentu tidak dapat connect jaringan, command nya seperti berikut :
IDN-ISP-R1(config)#access-list 1 deny host 10.10.10.2
IDN-ISP-R1(config)#access-list 1 permit any

IDN-ISP-R1(config)#interface f1/0
IDN-ISP-R1(config-if)#ip access-group 1 out
IDN-ISP-R1(config-if)#exit
Spanning-tree status
Gambar di atas merupakan bahwa yang mejadi root adalah IDN-SW1 karena tadi IDN-SW1 menggunakan priority yang lebig kecil dari IDN-SW2.

Tahapan Selanjutnya kita akan melakukan konfigurasi di IDN-R3

Router>enable
Router#configure terminal
Router(config)#hostname IDN-R3
IDN-R3(config)#interface f0/0
IDN-R3(config-if)#ip address 23.23.23.3 255.255.255.0
IDN-R3(config-if)#no shutdown
IDN-R3(config-if)#exit

IDN-R3(config)#interface f1/0.10
IDN-R3(config-subif)#encapsulation dot1q 10
IDN-R3(config-subif)#ip address 10.10.10.1 255.255.255.0
IDN-R3(config-subif)#exit

IDN-R3(config)#interface f1/0.20
IDN-R3(config-subif)#encapsulation dot1q 20
IDN-R3(config-subif)#ip address 20.20.20.1 255.255.255.0
IDN-R3(config-subif)#exit

IDN-R3(config)#interface f1/0.30
IDN-R3(config-subif)#encapsulation dot1q 30
IDN-R3(config-subif)#ip address 30.30.30.1 255.255.255.0
IDN-R3(config-subif)#exit
Konfigurasi DHCP client agar semua host mendapatkan ip secara otomatis tidak dilakukan manual oleh sang admin

IDN-R3(config)#ip dhcp pool vlan10
IDN-R3(dhcp-config)#network 10.10.10.0 255.255.255.0
IDN-R3(dhcp-config)#default-router 10.10.10.1
IDN-R3(dhcp-config)#exit

IDN-R3(config)#ip dhcp pool vlan20
IDN-R3(dhcp-config)#network 20.20.20.0 255.255.255.0
IDN-R3(dhcp-config)#default-router 20.20.20.1
IDN-R3(dhcp-config)#exit 

IDN-R3(config)#ip dhcp pool vlan30
IDN-R3(dhcp-config)#network 30.30.30.0 255.255.255.0
IDN-R3(dhcp-config)#default-router 30.30.30.1
IDN-R3(dhcp-config)#exit
IP DHCP Binding
Kemudian selanjutnya konfigurasi routing protokol nya.
IDN-R3(config)#router eigrp 5
IDN-R3(config-router)#network 23.23.23.0
IDN-R3(config-router)#network 10.10.10.0
IDN-R3(config-router)#network 20.20.20.0
IDN-R3(config-router)#network 30.30.30.0
IDN-R3(config-router)#exit
Table Routing EIGRP
Tahapan selanjutnya yaitu melakukan konfigurasi di IDN-R4

Router>enable
Router#configure terminal
Router(config)#hostname IDN-R4
IDN-R4(config)#interface f0/0
IDN-R4(config-if)#ip address 24.24.24.4 255.255.255.0
IDN-R4(config-if)#no shutdown
IDN-R4(config-if)#exit

IDN-R4(config)#interface f1/0
IDN-R4(config-if)#ip address 40.40.40.1 255.255.255.0
IDN-R4(config-if)#no shutdown
IDN-R4(config-if)#exit

IDN-R4(config)#router ospf 1 
IDN-R4(config-router)#network 24.24.24.0 0.0.0.255 area 0
IDN-R4(config-router)#network 40.40.40.0 0.0.0.255 area 0
IDN-R4(config-router)#exit
Verifikasi table routing OSPF
Table Routing OSPF
Lalu tahapan selanjutnya kita akan melakukan konfigurasi d1 IDN-MLS2

Switch>enable
Switch#configure terminal
Switch(config)#hostname IDN-MLS1
IDN-MLS1(config)#interface f0/1
IDN-MLS1(config-if)#no switchport
IDN-MLS1(config-if)#ip address 24.24.24.2 255.255.255.0
IDN-MLS1(config-if)#no shutdown
IDN-MLS1(config-if)#exit

IDN-MLS1(config)#interface f0/2
IDN-MLS1(config-if)#no switchport
IDN-MLS1(config-if)#ip address 23.23.23.2 255.255.255.0
IDN-MLS1(config-if)#no shutdown
IDN-MLS1(config-if)#exit

IDN-MLS1(config)#interface f0/3
IDN-MLS1(config-if)#no switchport
IDN-MLS1(config-if)#ip address 12.12.12.2 255.255.255.0
IDN-MLS1(config-if)#no shutdown
IDN-MLS1(config-if)#exit
Melakukan redistribute antar routing  protokol yang berbeda, yang fungsinya agar satu sama lain routing protokol dapat mengenal network nya.


IDN-MLS1(config)#router rip
IDN-MLS1(config-router)#version 2
IDN-MLS1(config-router)#network 12.12.12.0
IDN-MLS1(config-router)#redistribute eigrp 5 metric 2
IDN-MLS1(config-router)#redistribute ospf 1 metric 2
IDN-MLS1(config-router)#exit

IDN-MLS1(config)#router eigrp 5
IDN-MLS1(config-router)#network 23.23.23.0
IDN-MLS1(config-router)#redistribute rip metric 1 1 1 1 1
IDN-MLS1(config-router)#redistribute ospf 1 metric 1 1 1 1 1
IDN-MLS1(config-router)#exit

IDN-MLS1(config)#router ospf 1
IDN-MLS1(config-router)#network 24.24.24.0 0.0.0.255 area 0
IDN-MLS1(config-router)#redistribute rip subnets tag 2
IDN-MLS1(config-router)#exit

IDN-MLS1(config)#ip routing 
Konfigurasi di switch dan router sudah selesai di kerjakan, sekarang kita konfigurasi IDN-AP1 untuk menjadi DHCP server untuk semua client di yang terhubung langsung dengan IDN-R4
Tahapan konfigurasi nya sebagai berikut:

Kemudian kita konfigurasi batas IP address yang akan di gunakan berapa dan mulai dari segment berapa, itu semua dapat di atur sebagaimana berikut:

Setelah selesai, klik Save Setting.

Lalu kita test DHCP di salah satu client yaitu Laptop-IDN3, pastikan outpoutnya seperti gambar di bawah "DHCP request Successfull"

Oke, semua konfigurasi telah selesai, tinggal dilakukan testing, pertama kita ping antar client PC-IDN4 <> PC Monitoring
Ping Status OK
Lalu kita test standard access-list nya apakah sudah di deny belum apabila ada request dari PC-IDN1 dengan cara ping PC-IDN1 <> PC Monitoring
Access-list OK
Alhamdulillah, sudah sesuai yang diharapkan, sekian dulu dari ane ya sob..

Semoga bermanfaat !

adeirawan

"Live like a King, Die like a Legend"

Tidak ada komentar:

Posting Komentar