EXTENDED 2nd LAB - ACCESS LIST
Alat dan Bahan :
- Laptop / PC
- Cisco Packet Tracer
Disini merupakan lanjutan dari LAB Access List sebelumnya, tetapi pada lab ini merupakan konfigursi untuk PC Client - 0 (192.168.10.2) tidak bisa nge-ping ke Server tapi bisa membuka web server, tetapi PC Client - 1 (192.168.10.3) bisa nge-ping ke Server tapi tidak bisa membuka web server. berikut ini caranya ;
Perhatikan Topologi berikut :
Konfigurasi diatas melakukan bloking (deny) pada network Client agar tidak dapat terhubung dengan server, tetapi masih dapat terhubung ke router, maka kita akan memfilter nya dengan menggunakan sebuah metode konfigurasi Access List standard .
KONFIGURASI SWITCH :
Switch(config)#int fa 0/1
Switch(config-if)#switchport mode trunk --> Enable Trunk mode
KONFIGURASI IP PADA ROUTER :
Pada Router 0 :
Router(config)#int fa 0/1
Router(config-if)#ip address 192.168.10.1 255.255.255.0 --> IP Client
Router(config-if)#no shutdown --> Active Port
Router(config)#int fa 0/0
Router(config-if)#ip address 10.10.10.1 255.255.255.0 --> IP Gateway
Router(config-if)#no shutdown --> Active Port
Pada Router 1 :
Router(config)#int fa 0/1
Router(config-if)#ip address 20.20.20.1 255.255.255.0 --> IP Server
Router(config-if)#no shutdown --> Active Port
Router(config)#int fa 0/0
Router(config-if)#ip address 10.10.10.2 255.255.255.0 --> IP Gateway
Router(config-if)#no shutdown --> Active Port
Pada masing-masing router pasti memiliki sebuah network yang berbeda-beda, maka dari itu harus melakukan konfigurasi routing yaitu menggunakan routing dynamic EIGRP,
ROUTING EIGRP :
Pada Router 0 :
Router(config)#router eigrp 5 --> Enable EIGRP (ASN Number harus sama setiap router)
Router(config-router)#network 10.10.10.0 --> Network to Gateway
Router(config-router)#network 192.168.10.0 --> Network to Client
Router(config-router)#no auto-summary
Pada Router 1 :
Router(config)#router eigrp 5 --> Enable EIGRP (ASN Number harus sama setiap router)
Router(config-router)#network 10.10.10.0 --> Network to Gateway
Router(config-router)#network 20.20.20.0 --> Network to Gateway
Router(config-router)#no auto-summary
DELETE KONFIGURASI ACCESS LIST SEBELUMNYA :
Pada Router 0 :
Router(config)#no access-list 100 --> Delete Access List sebelumnya
Router(config)#int fa 0/1 --> Interface to Destination (Server)
Router(config-if)#no ip access-group 100 out --> Delete Access Group
KONFIGURASI ACCESS LIST :
Pada Router 0 :
Router(config)#access-list 100 deny icmp 192.168.10.2 255.255.255.0 host 20.20.20.2 --> PC - 0
Router(config)#access-list 100 deny tcp 192.168.10.3 255.255.255.0 host 20.20.20.2 ra 80 443 --> pc 1
Router(config)#access-list 100 permit ip any any --> Agar semua tidak di blok
PORT ACCESS LIST :
Pada Router 0 :
Router(config)#int fa 0/1 --> Interface to Destination (Server)
Router(config-if)#ip access-group 100 out --> Access Group
Komentar
Posting Komentar