CA Module 12.id
CA Module 12.id
Infrastructure
Tujuan Modul: Jelaskan bagaimana perangkat dan layanan digunakan untuk meningkatkan
keamanan jaringan.
Keamanan Perangkat Jelaskan bagaimana perangkat khusus digunakan untuk meningkatkan keamanan jaringan.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 3
12.1 Topologi Jaringan
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 4
Infrastruktur Keamanan Jaringan
Representasi Jaringan
• Diagram jaringan, sering disebut
diagram topologi, menggunakan simbol
untuk mewakili perangkat dan koneksi
yang berbeda di dalam jaringan.
• Istilah penting yang harus diketahui
meliputi:
• Network Interface Card (NIC)
• Physical Port
• Interface
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 5
Infrastruktur Keamanan Jaringan
Diagram Topologi
Diagram Topologi fisik menggambarkan Diagram Topologi logis menggambarkan
lokasi fisik perangkat perantara dan perangkat, port, dan skema pengalamatan
pemasangan kabel. jaringan.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 6
Infrastruktur Keamanan Jaringan
Jaringan dari Berbagai Ukuran
• Small Home Network (Jaringan Kecil
Rumahan) - menyambungkan beberapa
komputer untuk koneksi ke Internet.
• Small Office and Home Office (SOHO) -
memungkinkan komputer di dalam rumah,
kantor atau kantor jarak jauh untuk
terhubung ke jaringan perusahaan, atau Small Home SOHO
mengakses sumber daya terpusat dan
bersama.
• Medium to Large Networks - dapat memiliki
banyak lokasi dengan ratusan atau ribuan
komputer yang saling terhubung.
• World Wide Networks - menghubungkan
ratusan juta komputer di seluruh dunia - Dunia Sedang / Besar
seperti internet. © 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 7
Topologi Jaringan
LAN dan WAN
• Infrastruktur jaringan sangat bervariasi
dalam hal:
• Ukuran area yang dicakup
• Jumlah pengguna yang terhubung
• Jumlah dan jenis layanan yang
tersedia
• Tanggung jawab area yang di kelola
• Dua jenis infrastruktur jaringan yang
paling umum adalah
• Local Area Networks (LAN)
• Wide Area Networks (WANs)
LAN WAN
Interkoneksi end device di area terbatas. Interkoneksi LAN di wilayah geografis yang luas.
Dikelola oleh satu organisasi atau individu. Biasanya dikelola oleh beberapa penyedia layanan.
Menyediakan bandwidth berkecepatan tinggi ke Biasanya menyediakan sambungan berkecepatan
end device internal dan perangkat perantara. lebih lambat antar LAN.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 9
Infrastruktur Keamanan Jaringan
Model Desain Jaringan Tiga Lapisan (Three-Layer)
• LAN kabel kampus menggunakan model
desain hierarkis untuk memisahkan topologi
jaringan menjadi grup atau lapisan modular.
• Desain LAN hirarkis mencakup tiga layer:
• Access – Terhubungnya endpoint dan
user untuk akses langsung ke jaringan.
• Distribution – Titik kumpul koneksi
perangkat layer access yang
menyediakan konektivitas ke layanan.
• Core - Menyediakan koneksi antar
perangkat layer distribution untuk
menghubungan dan mengembangkan
lingkungan LAN yang lebih besar.
Model Desain Hierarki
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 10
Infrastruktur Keamanan Jaringan
Model Desain Jaringan Tiga Lapisan (Lanjutan)
• Meskipun model hierarki memiliki tiga
lapisan, beberapa jaringan perusahaan
yang lebih kecil mungkin menerapkan
desain hierarki dua tingkat saja.
• Di dalam desain hierarki dua tingkat,
core dan distribution layer digabungkan
menjadi satu lapisan saja, sehingga
mengurangi biaya dan kompleksitas.
Inti Runtuh
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 11
Infrastruktur Keamanan Jaringan
Video - Desain Jaringan Tiga Lapisan
Play video untuk melihat demonstrasi model desain jaringan tiga lapis.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 12
Infrastruktur Keamanan Jaringan
Arsitektur Keamanan Umum
Desain firewall terutama tentang interface perangkat yang mengizinkan atau menolak lalu
lintas berdasarkan sumber, tujuan, dan jenis lalu lintas (traffic).
Ketiga desain firewall tersebut adalah:
• Public dan Private
• Jaringan public (atau jaringan luar) tidak dipercaya, dan jaringan private (atau
jaringan dalam) yang dapat dipercaya.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 13
Infrastruktur Keamanan Jaringan
Arsitektur Keamanan Umum (Lanjutan)
• Demilitarized Zone (DMZ)
• Desain firewall di mana
biasanya ada satu:
• Inside interface terhubung
ke jaringan private
• Outside interface
terhubung ke jaringan
public
• Interface DMZ
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 14
Infrastruktur Keamanan Jaringan
Arsitektur Keamanan Umum (Lanjutan)
• Zone-based Policy Firewalls (ZPF)
• ZPF menggunakan konsep zona
untuk memberikan fleksibilitas
tambahan.
• Zona adalah sekelompok perangkat
yang terhubung melalui satu atau
beberapa interface yang memiliki
fungsi atau fitur serupa.
• Zona membantu menentukan dimana
aturan atau kebijakan firewall Cisco
IOS harus diterapkan.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 15
Infrastruktur Keamanan Jaringan
Packet Tracer - Identifikasi Aliran Paket
Dalam aktivitas Packet Tracer ini, Anda akan mengamati hal-hal berikut:
• Aliran paket dalam topologi LAN dan WAN.
• Perubahan jalur aliran paket ketika ada perubahan pada topologi jaringan.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 16
12.2 Perangkat Keamanan
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 17
Perangkat Keamanan
Video - Perangkat Keamanan
Play video untuk mempelajari lebih lanjut jasa keamanan.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 18
Perangkat Keamanan
Firewall
Firewall adalah sistem, atau sekelompok Putar animasi pada gambar untuk melihat operasi
sistem, yang memberlakukan kebijakan firewall.
kontrol akses antar jaringan.
Properti atau Karakteristik Firewall
Secara Umum:
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 19
Perangkat Keamanan
Firewall (Lanjutan.)
Berikut adalah manfaat dan keterbatasan firewall:
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 21
Perangkat Keamanan
Deskripsi Jenis Firewall (Lanjutan)
• Stateful Firewall
• Stateful Firewall adalah teknologi
firewall yang paling serbaguna dan
paling umum digunakan.
• Firewall ini menyediakan pemfilteran
paket stateful dengan menggunakan
informasi koneksi yang dipelihara
dalam state table (table status).
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 22
Perangkat Keamanan
Deskripsi Jenis Firewall (Lanjutan)
• Application gateway firewall (proxy
firewall)
• Application gateway firewall memfilter
informasi pada Lapisan 3, 4, 5, dan 7
dari model referensi OSI.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 23
Perangkat Keamanan
Deskripsi Jenis Firewall (Lanjutan)
• Next-generation firewalls (NGFW)
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 24
Perangkat Keamanan
Deskripsi Jenis Firewall (Lanjutan)
• Metode lain untuk menerapkan firewall meliputi:
• Host-based (server and personal) firewall - PC atau server dengan perangkat lunak
firewall yang berjalan di atasnya.
• Transparent firewall - Memfilter traffic IP antara pasangan interface yang berhubungan.
• Hybrid firewall - Kombinasi berbagai jenis firewall.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 25
Perangkat Keamanan
Perangkat Pencegahan dan Deteksi Intrusi
• Pergeseran paradigma arsitektur
jaringan, diperlukan untuk
mempertahankan diri dari serangan
yang terus berkembang dan bergerak
cepat. Meliputi sistem pencegahan
dan hemat biaya seperti:
• Intrusion Detection Systems (IDS)
• Intrusion Prevention Systems (IPS)
• Arsitektur jaringan mengintegrasikan
solusi ini ke dalam titik masuk dan
keluar jaringan.
• Gambar menunjukkan bagaimana
perangkat IPS menangani lalu lintas
berbahaya.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 26
Perangkat Keamanan
Keuntungan dan Kerugian IDS dan IPS
Tabel tersebut mencantumkan keuntungan dan kerugian IDS dan IPS:
Solusi Keuntungan Kekurangan
IDS • Tidak ada dampak di jaringan (latency, • Tindakan respons tidak dapat menghentikan paket
jitter) pemicu
• Tidak ada dampak di Jaringan jika ada • Setting yang benar diperlukan untuk tindakan
kegagalan sensor respons
• Tidak ada dampak di jaringan jika ada • Lebih rentan terhadap teknik penghindaran
kelebihan sensor keamanan jaringan
IPS • Menghentikan paket pemicu • Masalah sensor dapat mempengaruhi traffic jaringan
• Dapat menggunakan teknik normalisasi • Sensor yang overload berdampak pada jaringan
aliran • Beberapa berdampak pada jaringan (latency, jitter)
Pertimbangan Penerapan:
• Teknologi IPS dan IDS dapat saling melengkapi.
• Memutuskan implementasi mana yang akan digunakan didasarkan pada tujuan keamanan
organisasi sebagaimana dinyatakan dalam kebijakan keamanan jaringan mereka.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 27
Perangkat Keamanan
Jenis IPS
Ada dua jenis utama IPS:
• Host-based IPS
• Network-based IPS
• Host-based IPS (HIPS)
HIPS adalah perangkat lunak yang diinstal pada host untuk memantau dan menganalisis
aktivitas yang mencurigakan.
Keuntungan Kekurangan
• Memberikan perlindungan khusus untuk sistem operasi host • Tergantung sistem operasi
• Menyediakan sistem operasi dan perlindungan tingkat aplikasi • Harus diinstal di semua host
• Melindungi host setelah pesan didekripsi
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 28
Perangkat Keamanan
Jenis IPS (Lanjutan)
• IPS berbasis jaringan
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 29
Perangkat Keamanan
Peralatan Keamanan Khusus
Beberapa contoh peralatan keamanan khusus.
Cisco Advanced Malware Cisco Web Security Appliance Cisco Email Security Appliance
Protection (AMP) (WSA) (ESA)
Analisis malware canggih Secure web gateway yang ESA/Cisco Cloud Email Security
dan solusi perlindungan menggabungkan perlindungan membantu untuk mengurangi ancaman
kelas perusahaan terbaik untuk membantu organisasi berbasis email dan ESA merupakan
mengatasi tantangan yang sistem proteksi diri email yang sangat
berkembang dalam mengamankan penting
dan mengontrol traffic web
Ini memberikan Melindungi jaringan dengan Terus diperbarui oleh umpan waktu
perlindungan malware yang memblokir situs berisiko secara nyata dari Cisco Talos, yang
komprehensif untuk otomatis dan menguji situs yang mendeteksi dan menghubungkan
organisasi sebelum, selama, tidak dikenal sebelum mengizinkan ancaman menggunakan sistem
dan setelah serangan pengguna mengaksesnya pemantauan basis data di seluruh dunia
Fitur: Global threat intelligence, Spam
blocking, Advanced Malware Protection,
Outbound Message
© 2020 Cisco and/or its affiliates. All rightsControl
reserved. Cisco Confidential 30
12.3 Layanan Keamanan
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 31
Layanan Keamanan
Video - Layanan Keamanan
Tonton videonya untuk mempelajari lebih lanjut tentang berbagai layanan
keamanan.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 32
Layanan Keamanan
Kontrol Lalu Lintas dengan ACL
• Access Control List (ACL) adalah serangkaian perintah yang mengontrol apakah perangkat
meneruskan atau drop paket berdasarkan informasi yang ditemukan di header paket.
• Saat dikonfigurasi, ACL melakukan tugas
berikut:
• Batasi lalu lintas jaringan untuk
meningkatkan kinerja jaringan.
• Menyediakan kontrol arus lalu lintas.
• Menyediakan tingkat keamanan dasar
untuk akses jaringan.
• Filter lalu lintas data (data traffic)
berdasarkan jenis traffic.
• Menyaring host untuk mengizinkan atau
menolak (permit or deny) akses ke Contoh Topologi dengan ACL diterapkan
layanan jaringan. ke router R1, R2, dan R3.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 33
Layanan Keamanan
ACL: Fitur Penting
Dua jenis Cisco IPv4 ACL adalah:
• Standard ACL - Digunakan untuk mengizinkan atau menolak lalu lintas hanya dari alamat
IPv4 sumber.
• Extended ACL - Memfilter paket IPv4 berdasarkan beberapa atribut yang meliputi:
• Jenis protokol
• Alamat IPv4 sumber
• Alamat IPv4 tujuan
• Sumber port TCP atau UDP
• Port TCP atau UDP tujuan
• Informasi jenis protokol opsional untuk kontrol yang lebih baik
• ACL standard dan extended dapat dibuat menggunakan angka atau nama untuk
mengidentifikasi ACL dan list of statements (daftar pernyataannya).
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 34
Layanan Keamanan
Packet Tracer - Demonstrasi ACL
Dalam kegiatan ini, Anda akan mengamati hal-hal berikut:
• Bagaimana ACL dapat digunakan untuk mencegah ping mencapai host di
remote networks.
• Setelah menghapus ACL dari konfigurasi, ping akan berhasil.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 35
Layanan Keamanan
SNMP
• Simple Network Management Protocol (SNMP) adalah protokol lapisan aplikasi yang
menyediakan format pesan untuk komunikasi antara manajer dan agen.
• Ini memungkinkan administrator jaringan untuk
melakukan hal berikut:
• Mengelola perangkat akhir seperti server,
workstation, router, switch, dan peralatan keamanan,
di jaringan IP.
• Memantau dan mengelola kinerja jaringan.
• Menemukan dan menyelesaikan masalah jaringan.
• Merencanakan pertumbuhan jaringan.
• Sistem SNMP terdiri dari dua elemen:
• SNMP manager : Menjalankan perangkat lunak
manajemen SNMP.
• SNMP agents : Node-node dipantau dan dikelola. © 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 36
Layanan Keamanan
NetFlow
• NetFlow adalah teknologi Cisco IOS yang menyediakan statistik tentang paket yang
mengalir melalui router Cisco atau switch multilayer.
• NetFlow menyediakan data untuk diaktifkan:
• pemantauan jaringan dan keamanan,
• perencanaan jaringan
• analisis lalu lintas untuk memasukkan
identifikasi kemacetan jaringan
• Pencatatan IP untuk tujuan penagihan.
• NetFlow dapat memantau koneksi aplikasi,
melacak byte, dan jumlah paket untuk aliran
aplikasi individual tersebut.
PC 1 terhubung ke PC 2 menggunakan HTTPS
• Ini kemudian mendorong statistik ke server
eksternal yang disebut NetFlow collector.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 37
Layanan Keamanan
Port Mirroring
Port mirroring adalah fitur yang memungkinkan switch untuk membuat salinan duplikat lalu
lintas yang melewati switch, dan kemudian mengirimkannya keluar port dengan monitor
jaringan terpasang.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 38
Traffic Sniffing Menggunakan Switch
Layanan Keamanan
Server Syslog
• Metode yang paling umum untuk mengakses
pesan sistem adalah dengan menggunakan
protokol yang disebut syslog.
• Protokol Syslog memungkinkan perangkat
jaringan untuk mengirim pesan sistem
mereka melalui jaringan ke server syslog.
• Ini menyediakan tiga fungsi utama:
• Kemampuan untuk mengumpulkan
informasi pencatatan untuk pemantauan
dan pemecahan masalah
• Kemampuan untuk memilih jenis informasi
logging yang ditangkap
• Kemampuan untuk menentukan tujuan Syslog
pesan syslog yang diambil
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 39
Layanan Keamanan
NTP
• Penting untuk menyinkronkan waktu di semua perangkat di jaringan. Pengaturan tanggal dan
waktu pada perangkat jaringan dapat diatur menggunakan salah satu dari dua metode berikut:
• Konfigurasi manual untuk tanggal dan waktu
• Mengonfigurasi Network Time Protocol (NTP)
• Jaringan NTP menggunakan sistem hierarki sumber
waktu, dimana setiap level dalam sistem ini disebut
strata. Server NTP diatur dalam tiga tingkatan yang
dikenal sebagai strata:
• Stratum 0: Jaringan NTP mendapatkan waktu dari
sumber waktu otoritas.
• Stratum 1: Perangkat terhubung langsung ke
sumber waktu otoritas.
• Stratum 2 dan strata bawah: Perangkat stratum
2, seperti klien NTP, menyinkronkan waktu mereka
menggunakan paket NTP dari server strata 1. Tingkat Stratum NTP
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 40
Layanan Keamanan
AAA Servers
Tabel di bawah ini mencantumkan tiga fungsi keamanan independen yang disediakan oleh
kerangka arsitektur AAA.
Fungsi Deskripsi
• Pengguna dan administrator harus membuktikan bahwa mereka adalah seperti yang
mereka katakan.
Authentication • Otentikasi bisa dibuat menggunakan kombinasi username dan password, pertanyaan
tantangan dan respons, token card, dan metode lainnya.
• Otentikasi AAA menyediakan cara terpusat untuk mengontrol akses ke jaringan.
• Setelah pengguna diautentikasi, layanan otorisasi menentukan sumber daya mana yang
dapat diakses pengguna dan operasi mana yang boleh dilakukan pengguna.
Authorization
• Contohnya adalah "Pengguna 'pelajar' dapat mengakses server hostXYZ hanya
menggunakan SSH."
• Accounting mencatat apa yang dilakukan pengguna, termasuk apa yang diakses,
jumlah waktu sumber daya diakses, dan setiap perubahan yang dibuat.
Accounting • Accounting melacak bagaimana sumber daya jaringan digunakan.
• Contohnya adalah "Pengguna 'siswa' mengakses server hostXYZ menggunakan SSH
selama 15 menit." © 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 41
Layanan Keamanan
AAA Servers (Lanjutan)
Tabel di bawah ini mencantumkan perbedaan antara protokol Access-Control System Plus
Terminal Access Controller (TACACS +) dan Remote Authentication Dial-In User Service
(RADIUS).
TACACS+ RADIUS
Menggabungkan authentication dan
Kegunaan Memisahkan AAA menurut arsitektur AAA,
authorization tetapi memisahkan accounting.
Standard Sebagian besar didukung oleh Cisco Open/RFC standard
Transport TCP UDP
Tantangan dan respons dua arah seperti
Tantangan dan respons searah dari server
Protocol CHAP yang digunakan dalam Challenge
keamanan RADIUS ke klien RADIUS
Handshake Authentication Protocol (CHAP)
Confidentiality Seluruh paket dienkripsi Password dienkripsi
Memberikan otorisasi perintah router Tidak ada opsi untuk mengotorisasi perintah
Customization
berdasarkan per pengguna atau per grup router per pengguna atau per grup
Accounting Terbatas Luas © 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 42
Layanan Keamanan
VPN
• VPN adalah jaringan private yang dibuat
melalui jaringan publik (biasanya internet).
• VPN menggunakan koneksi virtual yang
dirutekan melalui Internet dari organisasi ke
remote site.
• VPN adalah lingkungan komunikasi di mana
akses dikontrol secara ketat untuk
mengizinkan (permit) peer connection dalam
komunitas minat yang ditentukan.
• Kerahasiaan dicapai dengan mengenkripsi
lalu lintas di dalam VPN.
• Singkatnya, VPN menghubungkan dua titik
akhir melalui jaringan publik, untuk Jaringan Pribadi Maya
membentuk koneksi logis yang dapat dibuat
di Lapisan 2 atau Lapisan 3. © 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 43
12.4 Ringkasan Infrastruktur
Keamanan Jaringan
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 44
Ringkasan Infrastruktur Keamanan Jaringan
Apa yang Saya Pelajari dalam Modul ini?
• Jaringan biasanya direpresentasikan sebagai topologi fisik dan logis.
• Topologi fisik mewakili koneksi fisik dan bagaimana perangkat akhir terhubung, sedangkan
topologi logis mengacu pada standar dan protokol yang digunakan perangkat untuk
berkomunikasi.
• Dua jenis infrastruktur jaringan yang paling umum adalah LAN dan WAN.
• Desain LAN kabel kampus terdiri dari hierarchical layers (access, distribution, core) dengan
setiap lapisan diberi fungsi tertentu.
• Arsitektur keamanan umum menentukan batas lalu lintas masuk dan keluar jaringan.
• Jenis firewall yang berbeda Packet filtering firewalls, stateful inspection firewall, Application
gateway firewalls, Next-generation firewalls.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 45
Ringkasan Infrastruktur Keamanan Jaringan
Apa yang Saya Pelajari dalam Modul ini? (Lanjutan.)
• Intrusion prevention systems (IPS) dan intrusion detection systems (IDS) digunakan untuk
mendeteksi potensi risiko keamanan dan memperingatkan/menghentikan lalu lintas yang tidak
aman.
• Peralatan keamanan khusus tersedia termasuk Cisco Advanced Malware Protection (AMP), Cisco
Web Security Appliance (WSA), dan Cisco Email Security Appliance (WSA).
• ACL adalah serangkaian pernyataan yang mengontrol apakah perangkat meneruskan atau men-
drop paket berdasarkan informasi yang ditemukan di header paket.
• SNMP memungkinkan administrator jaringan untuk memantau dan mengelola kinerja jaringan,
menemukan dan memecahkan masalah jaringan, dan merencanakan pertumbuhan jaringan.
• NetFlow memberikan statistik pada paket yang mengalir melalui router Cisco atau switch multilayer.
• Port mirroring adalah fitur yang memungkinkan sebuah switch untuk membuat salinan duplikat lalu
lintas yang melewati switch, dan kemudian mengirimkannya ke port yang memiliki monitor jaringan
terpasang (network monitor attached).
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 46
Ringkasan Infrastruktur Keamanan Jaringan
Apa yang Saya Pelajari dalam Modul ini? (Lanjutan.)
• Server syslog mengkompilasi dan menyediakan akses ke pesan sistem yang dihasilkan oleh
perangkat jaringan.
• NTP menyinkronkan waktu sistem di semua perangkat di jaringan untuk memastikan
timestamp yang akurat dan konsisten dari pesan sistem.
• AAA adalah kerangka kerja untuk mengonfigurasi layanan authentication, authorization, dan
accounting pengguna. Ini biasanya menggunakan server TACACS + atau RADIUS untuk
tujuan ini.
• VPN adalah jaringan private yang dibuat di antara dua titik akhir di jaringan publik.
© 2020 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 47