Friday, 24 November 2017

Konfigurasi VLAN via Cisco Packet Tracer



Apa itu Vlan,...?
Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda. Vlan dibuat dengan menggunakan jaringan pihak ke tiga. VLAN merupakan sebuah bagian kecil jaringan IP yang terpisah secara logik. VLAN memungkinkan beberapa jaringan IP dan jaringan-jaringan kecil (subnet) berada dalam jaringan switched switched yang sama. Agar computer bisa berkomunikasi pada VLAN yang sama, setiap computer harus memiliki sebuah alamat IP dan Subnet Mask yang sesuai dengan VLAN tersebut. Switch harus dikonfigurasi dengan VLAN dan setiap port dalam VLAN harus didaftarkan ke VLAN. Sebuah port switch yang telah dikonfigurasi dengan sebuah VLAN tunggal disebut sebagai access port.

Berikut langkah-langkah konfigurasi Vlan di Cisco Packet Tracer;
1. Membuat topologi jaringannya dulu 
2. Konfigurasi Router
3. Konfigurasi Switch 1
4. Konfigurasi Switch 2
5. Setting IP Komputer/PC & Server

  • Gambar dibawah ini adalah gambar topologi saya, 


  • Konfigurasi Router

Router>en
Router#conf t
Router(config)#int g0/1
Router(config-if)#ip address 192.168.20.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#ex
Router(config)#int g0/0
Router(config-if)#ip address 192.168.10.5 255.255.255.252
Router(config-if)#no shut
Router(config-if)#ex
Router(config)#int g0/0.50
Router(config-subif)#encapsulation dot
Router(config-subif)#encapsulation dot1Q 50
Router(config-subif)#ip address 192.168.50.129 255.255.255.128
Router(config-subif)#no shut
Router(config-subif)#ex
Router(config)#int g0/0.60
Router(config-subif)#encapsulation dot1Q 60
Router(config-subif)#ip address 192.168.60.65 255.255.255.192
Router(config-subif)#no shut
Router(config-subif)#ex
Router(config)#ex 


  • konfigurasi switch 0
Switch>
Switch>en
Switch#conf t
Switch(config)#vlan 50
Switch(config-vlan)#name diki
Switch(config-vlan)#ex
Switch(config)#vlan 60
Switch(config-vlan)#name sarifin
Switch(config-vlan)#ex
Switch(config)#int range fa0/2-3
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 50
Switch(config-if-range)#ex
Switch(config)#int range fa0/4-5
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 60
Switch(config-if-range)#ex
Switch(config)#int fa0/1
Switch(config-if)#switchport mode trunk



  • Konfigurasi Switch 1
Switch>en
Switch#conf t
Switch(config)#vlan 50
Switch(config-vlan)#name diki
Switch(config-vlan)#ex
Switch(config)#vlan 60
Switch(config-vlan)#name sarifin
Switch(config-vlan)#ex
Switch(config)#int range fa0/1-2
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 50
Switch(config-if-range)#ex
Switch(config)#int range fa0/3-4
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 60
Switch(config-if-range)#ex
Switch(config)#int fa0/6
Switch(config-if)#switchport mode trunk
Switch(config-if)#ex
Switch(config)#int fa0/5
Switch(config-if)#switchport mode trunk


  •  Setting IP Komputer/PC & Server
1. Setting IP PC Kelompok Vlan 50
    Ip Addres : 192.1968.50.130-192.168.50.133
    Gateway : 192.168.50.129
2. Setting IP PC Kelompok Vlan 60
    Ip Address : 192.168.60.66-192.168.60.69
    Gateway : 192.168.60.65
3. Setting IP PC Server
    IP address : 192.168.20.2
    Gateway : 192.168.20.1 Setting IP Komputer/PC & Server
1. Setting IP PC Kelompok Vlan 50
    Ip Addres : 192.1968.50.130-192.168.50.133
    Gateway : 192.168.50.129
2. Setting IP PC Kelompok Vlan 60
    Ip Address : 192.168.60.66-192.168.60.69
    Gateway : 192.168.60.65
3. Setting IP PC Server
    IP address : 192.168.20.2
    Gateway : 192.168.20.1

--->> Jika sudah di setting semua kemudian coba test ping!! 
jika berhasil akan successfull seperti gambar dibawah




Tuesday, 10 October 2017

LANGKAH KONFIGURASI MIKROTIK CLI (Setting ip,DHCP Server,Web Proxy dan SNTP)

LANGKAH KONFIGURASI MIKROTIK CLI (Setting ip,DHCP Server,Web Proxy dan SNTP)







ROUTING DAN GATEWAY


Router adalah menghubungkan antar dua atau lebih jaringan yang satu ke jaringan lainnya


gateway digunakan untuk menghubungkan 2 (dua) jenis jaringan komputer yang arsitekturnya berbeda atau didak sama.




Assalamualaikum sobat kali saya akan sharing bagaimana configurasi mikrotik dasar menggunkan CLI. Dalam tutorial yang akan kita lakukan mencangkup:

~> setting ip
~>gateway
~>DNS
~>DHCP server
~>Proxy
~>SNTP
~>Filter forward drop

Oke langsung saja kita konfigurasi :

Perhatian : Bacalah setiap tahap yang ada agar anda paham!!! 

*Pertama-tama login ke router mikrotik anda
*Kedua buka terminal, lalu kita akan manambahkan ip address

ip address  add address=10.10.20.2/24 interface=ether1
ip address  add address=192.168.100.1/24 interface=ether2
ip address  add address=192.168.200.1/24 interface=ether3


untuk melihat apakah sudah berhasil : ip address print




*Ketiga kita menambahkan gateway :


 ip route add gateway=10.10.20.1  (gateway dari isp)
*Keempat kita meanmbahkan DNS :


ip dns set servers=192.168.12.1,8.8.8.8 allow-remote-requests=yes  (ip dns dari isp saya)
unutk melihat sudah jadi apa belum kita ketiikan : ip dns print 

setelah itu coba : ping 8.8.8.8


coba : ping google.com 




*Kelima kita akan menambahkan NAT :
ip firewall nat add chain=srcnat protocol=tcp out-interface=ether1 action=masquerade

 

*Keenam DHCP server :
ip dhcp-server setup  ( untuk ether kita pilih yg terhubung ke client)





dan untuk melihat apakah sudah berhasil : ip dhcp-server print



Setelah mensetting dhcp ubahlah ethernet LAN anda ke setting obtain atau dhcp





*Ketujuh kita akan menambahkan proxy menggunakan web proxy dan layer 7 :
a.Web Proxy :


ip proxy set enabled=yes
ip proxy access add dst-host=*linux.com* action=deny
ip proxy access add path=*.mp3* action=deny
ip proxy access add path=*.mkv* action=deny
ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 disabled=no
ip proxy set cache-administrator=dikithomas_03_tkj3






Untuk melihat sudah berhasil apa belum kita search web yang kita blokir ( disini hanya bisa http)

WEB:





 MP3:




MKV:





*Kedelapan kita akan mengkonfigurasi SNTP supaya mikrotik kita sinkron dengan waktu di indonesia. 
system ntp client set enabled=yes primary-ntp=62.201.225.9
system clock set time-zone-name=Asia/Jakarta
system clock set date=Oct/10/2017 time=09:19:58   (sesuaikan waktu)


*Kesembilan kita akan mengkonfigurasi Filter forward drop, ini digunakan untuk membatasi akses internet dari jam berapapun yang kita mau.
ip firewall filter add chain=forward in-interfaces=ether3 time=7h-19h,sat,mon,sun,thu,tue,wed,fri action=drop




selesailah konfigurasi mikrotik dasar kita, terimakasih telah membaca dna jika ada pertanyaan silahkan berkomentar terimakasih. 



















Cara Mapping Menggunakan Google Earth

Cara Mapping Menggunakan Google Earth

Mapping dengan google earth kali ini bertujuan untuk mempermudah kita dalam mensurvey dalam proses pemasangan internet.Biasanya dalam sebuah pemasangan internet pihak ISP tidak langsung memasang alat - alat ke pelanggan,namun pihak ISP terlebih dulu harus mensurvey lokasi pelanggan untuk memastikan letak koordinat serta alat yang harus digunakan.

Selain google earth ada juga software seperti Airlink Grid dan sebagainya.Namun di google earth ini kita dimudahkan dengan bisanya kita mengkombinasi software tersebut dengan beberapa software lainya.

Cara Mapping Point To Point Dengan Google Earth

1. Buka Google Earth

2. Temukan lokasi pelanggan,kemudian tandai dengan penanda berwarna kuning


3. Kemudian tandai juga tempat ISP anda

4. Setelah itu sambungkan koordinat ISP dengan Pelanggan menggunakan ruler atau penggaris atau yg lainya

5. Kemudian klik kanan jalurnya pilih tampilkan profil ketinggian utk menampilkan ketinggian tanah
6. Selanjutnya beri garis lurus dari ISP ke client untuk mengetahui koordinat arah client

7. Lakukan juga pada pelanggan ke ISP





Setelah dilakukan kemudian tinggal melakukan pemasangan antena dan pointing!!!!





Monday, 11 September 2017

Cara blok situs dengan mudah menggunakan CLI/Terminal

Disini saya akan membagi tutorial bagaimana blok situs melalui CLI,caranya mudah saja tinggal ikuti langkah-langkah dibawah insyaallah berkah😇

script
1. ip proxy set enabled=yes port=3128 cache-administrator=dikitom
2. ip proxy access add dst-port=80 dst-host=*shareilmu.blogspot.co.id action=deny
3. ip firewall nat add chain=dstnat port=80 protocol=tcp action=redirect to-ports=3128 ,
NB : tinggal ganti administrator dan situs yang akan di blok!






4. Setelah semua scriptnya selesai di ketik, lalu buka web brwoser anda dan cek bila berhasil hasilnya seperti ini

cukup mudah bukan, silahkan coba sampai bisa 😎