EXTENDED 2nd LAB - ACCESS LIST #4

 

EXTENDED 2nd LAB - ACCESS LIST

Alat dan Bahan :

  • Laptop / PC
  • Cisco Packet Tracer
          Disini merupakan lanjutan dari LAB Access List sebelumnya, tetapi pada lab ini merupakan konfigursi untuk PC Client - 0 (192.168.10.2) tidak bisa nge-ping ke Server tapi bisa membuka web server, tetapi PC Client - 1 (192.168.10.3) bisa nge-ping ke Server tapi tidak bisa membuka web server. berikut ini caranya ;


Perhatikan Topologi berikut : 


    Konfigurasi diatas melakukan bloking (deny) pada network Client agar tidak dapat terhubung dengan server, tetapi masih dapat terhubung ke router, maka kita akan memfilter nya dengan menggunakan sebuah metode konfigurasi Access List standard .


KONFIGURASI SWITCH :

Switch(config)#int fa 0/1

Switch(config-if)#switchport mode trunk --> Enable Trunk mode


KONFIGURASI IP PADA ROUTER :

 

Pada Router 0 :

Router(config)#int fa 0/1

Router(config-if)#ip address 192.168.10.1 255.255.255.0 --> IP Client

Router(config-if)#no shutdown --> Active Port


Router(config)#int fa 0/0

Router(config-if)#ip address 10.10.10.1 255.255.255.0 --> IP Gateway

Router(config-if)#no shutdown --> Active Port


Pada Router 1 :

Router(config)#int fa 0/1

Router(config-if)#ip address 20.20.20.1 255.255.255.0 --> IP Server

Router(config-if)#no shutdown --> Active Port


Router(config)#int fa 0/0

Router(config-if)#ip address 10.10.10.2 255.255.255.0 --> IP Gateway

Router(config-if)#no shutdown --> Active Port


    Pada masing-masing router pasti memiliki sebuah network yang berbeda-beda, maka dari itu harus melakukan konfigurasi routing yaitu menggunakan routing dynamic EIGRP,

ROUTING EIGRP :

Pada Router 0 :
Router(config)#router eigrp 5 --> Enable EIGRP (ASN Number harus sama setiap router)
Router(config-router)#network 10.10.10.0 --> Network to Gateway
Router(config-router)#network 192.168.10.0 --> Network to Client
Router(config-router)#no auto-summary

Pada Router 1 :
Router(config)#router eigrp 5 --> Enable EIGRP (ASN Number harus sama setiap router)
Router(config-router)#network 10.10.10.0 --> Network to Gateway
Router(config-router)#network 20.20.20.0 --> Network to Gateway
Router(config-router)#no auto-summary

DELETE KONFIGURASI ACCESS LIST SEBELUMNYA :

Pada Router 0 :
Router(config)#no access-list 100  --> Delete Access List sebelumnya
Router(config)#int fa 0/1 --> Interface to Destination (Server)
Router(config-if)#no ip access-group 100 out --> Delete Access Group


KONFIGURASI ACCESS LIST :

Pada Router 0 :

Router(config)#access-list 100 deny icmp 192.168.10.2 255.255.255.0 host 20.20.20.2 --> PC - 0

Router(config)#access-list 100 deny tcp 192.168.10.3 255.255.255.0 host 20.20.20.2 ra 80 443 --> pc 1

Router(config)#access-list 100 permit ip any any  --> Agar semua tidak di blok 

PORT ACCESS LIST :

Pada Router 0 :

Router(config)#int fa 0/1 --> Interface to Destination (Server)

Router(config-if)#ip access-group 100 out --> Access Group

Komentar

Postingan populer dari blog ini

EIGRP WITH DISTRIBUTE LIST - EIGRP #1

NAMED ACCESS LIST - ACESS LIST #5

WALLED GARDEN IP LIST - NETWORK MANAGEMENT MIKROTIK #11