100% menganggap dokumen ini bermanfaat (3 suara)
606 tayangan163 halaman

Modul Belajar Cisco CCNA Lengkap

Dokumen tersebut merupakan modul pelatihan Cisco Certified Network Associate yang berisi 52 lab praktikum tentang konfigurasi perangkat jaringan Cisco seperti switch, router, dan protokol jaringan seperti VLAN, STP, OSPF, EIGRP, NAT, dan lainnya beserta penjelasan singkat.

Diunggah oleh

anggiefrelin
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
100% menganggap dokumen ini bermanfaat (3 suara)
606 tayangan163 halaman

Modul Belajar Cisco CCNA Lengkap

Dokumen tersebut merupakan modul pelatihan Cisco Certified Network Associate yang berisi 52 lab praktikum tentang konfigurasi perangkat jaringan Cisco seperti switch, router, dan protokol jaringan seperti VLAN, STP, OSPF, EIGRP, NAT, dan lainnya beserta penjelasan singkat.

Diunggah oleh

anggiefrelin
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

Cisco Certified Network Associate Kits

Networkers

|Page
Cisco Certified Network Associate Kits
Networkers

Puji syuur kehadirat Alloh SWT atas limpahan rahmat dan karunianya sehingga
Modul Cisco ini dapat saya selesaikan dengan baik. Sholawat serta salam semoga
tetap terlimpahkan kepada junjungan kita Nabi Muhammad
Shollallahu„alaihiwasalam. Buku ini merupakan hasil pembelajaran saya yang dapat
digunakan sebagai panduan belajar mengenai perangkat Cisco.

Terimakasih saya sampaikan kepada semua pihak yang telah membantu saya baik
secara langsung maupun tidak langsung. Terimakasih khususnya kepada :

1. Kedua orang tua saya yang telah memberikan dukungan dan doa.
2. Bapak dan Ibu Guru produktif kompetensi keahlian Teknik Komputer dan
Jaringan SMK Negeri 1 Nglegok yang senantiasa membibing dan mendidik
saya.
3. Seluruh sahabat serta teman-teman yang selalu mendukung

Saya berarap modul ini dapat bermanfaat untuk semua orang terutama adik kelas
yang ingin mempelajari tentang Cisco. Saya sadar dalam penyusunan modul ini
masih banyak yang harus diperbaiki, maka dari itu sarandan kritik sangat saya
harapkan agar dapat lebih baik lagi untuk kedepannya.

Blitar, 01 September 2017

M Syahrur Rojab Ali Fahmi

i|Page
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Kata Pengantar ........................................................................................................................................... i

Daftar ISI ................................................................................................................................................. ii

BAB I Basic Information CISCO ......................................................................................................... 1

Lab 1 User mode, Privilege mode, Global configure mode ....................................................... 2

Lab 2 Cisco Enchanced Editing Command ..................................................................................... 6

Lab 3 Disable IP Domain Lookup...................................................................................................... 7

Lab 4 Konfigurasi Waktu CISCO .................................................................................................... 7

Lab 5 Konfigurasi Hostname ............................................................................................................. 8

Lab 6 Melihat Konfigurasi ................................................................................................................. 8

Lab 7 Menyimpan konfigurasi ........................................................................................................... 9

Lab 8 Menghapus konfigurasi. .......................................................................................................... 9

Lab 9 Konfigurasi Password Cisco ................................................................................................... 9

BAB II Switching Management ......................................................................................................... 12

Lab 10 Switch Vlan Cisco ................................................................................................................. 13

Lab 11 Vlan Trungking ....................................................................................................................... 17

Lab 12 Allowed Trunk ....................................................................................................................... 19

Lab 13 Dynamic Trunking Protocol ................................................................................................ 21

Lab 14 Virtual Trunking Protocol.................................................................................................. 23

Lab 15 Trunk pada MLS................................................................................................................... 27

Lab 16 Security Port Switch ......................................................................................................... 29

Lab 17 Spanning Tree Protocol Switch....................................................................................... 36

Lab 18 Per VLAN Spanning Tree ProtocolP ............................................................................... 40

Lab 19 Spanning Tree Portfast..................................................................................................... 44

Lab 20 Etherchannel LACP............................................................................................................. 46

Lab 21 Etherchannel PAgP .............................................................................................................. 49

Lab 22 Etherchannel Layer 3 ......................................................................................................... 51

Lab 23 Enable Telnet di Switch ................................................................................................... 55

Lab 24 Enable SSH Switch ............................................................................................................ 57

BAB III Routing Management........................................................................................................... 60

ii | P a g e | M S y a h r u r R o j a b A l i F a h m i | t u l i s a n a n a k i t . b l o g s p o t . c o . i d
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Lab 25 Inter Vlan Routing ............................................................................................................... 61

Lab 26 DHCP Server Router.......................................................................................................... 65

Lab 27 DHCP Server pada Switch MLS ..................................................................................... 68

Lab 28 DHCP Relay Cisco ................................................................................................................ 70

Lab 29 Routing pada Switch MLS ................................................................................................ 73

Lab 30 Routing Static Cisco .......................................................................................................... 75

Lab 31 Routing Dynamic OSPF Cisco ........................................................................................... 79

Lab 32 Routing Dynamic EIGRP .................................................................................................... 82

Lab 33 Routing Dynamic RIPv2 ..................................................................................................... 86

Lab 34 Redistribute OSPF dan EIGRP ....................................................................................... 92

BAB IV Access List .............................................................................................................................. 99

Lab 36 Standard Access-list Skenario 1 ..................................................................................100

Lab 37 Standard Access list Skenario 2 ..................................................................................104

Lab 38 Blokir Telnet dengan Access List .................................................................................107

Lab 39 Named Access List............................................................................................................108

Lab 40 Extended Access List Blokir Ping ................................................................................. 112

Lab 41 Extended Access List Blokir HTTP / HTTPS Packet ............................................. 116

BAB V NAT Cisco .................................................................................................................................120

Lab 42 NAT Static Cisco............................................................................................................... 121

Lab 43 NAT Dynamic Cisco ...........................................................................................................125

Lab 44 NAT Dynamic CISCO With Exit Interface ..............................................................128

BAB VI FHRP Cisco.............................................................................................................................. 131

Lab 45 Konfigurasi HSRP (Hot Standby Router Protocol) ..................................................132

Lab 46 Konfigurasi VRRP (Virtual Router Redundancy Protocol) Cisco ...........................136

Lab 47 Konfigurasi GLBP (Gateway Load Balancig Protocol) Cisco ...................................140

BAB VII WAN Cisco ...........................................................................................................................145

Lab 48 WAN HDLC..........................................................................................................................146

Lab 49 PPP Cisco ...............................................................................................................................149

Lab 50 PPP PAP (Password Authentication Protocol) ............................................................ 151

Lab 51 PPP CHAP (Challange Handshake Authentication Protocol) .................................155

Daftar Pustaka ......................................................................................................................................158

iii | P a g e | M S y a h r u r R o j a b A l i F a h m i | t u l i s a n a n a k i t . b l o g s p o t . c o . i d
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

1|Page |M Syahrur Rojab Ali Fahmi |[Link]


[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini kita akan membahas mengenai mode pada cisc, pada cisco ini terdapat
bebberapa mode diantaranya yaitu :

1. User mode
2. Privilege mode
3. Global configure mode

Untuk mode yang pertama yaitu user mode mode ini adalah mode yang akan tampil saat
pertama kali kita masuk ke dalam console cisco. Mode ini ditandai dengan tanda “ > ”
setelah hostname, pada mode ini kita juga tidak bisa melakukan konfigurasi kita hanya
bisa melihat konfigurasi yang ada, untuk perintah yang bisa kita gunakan juga sangat
sedikit, untuk melihat perintah yang bisa kita gunakan ketikkan “ ? ”.

2|Page |M Syahrur Rojab Ali Fahmi |[Link]


[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Untuk mode yang kedua yatu privilege mode, mode ini ditandai dengan tanda “ # ”
setelah hostname, untuk masuk kedalam mode ini saat berada pada user mode ketikkan
perintah “ enable “ . Pada mode ini kita bisa melakukan banyak konfigurasi, jika anda
ingin melihat konfigurasi apa saja yang bisa kita gunakan ketikkan “ ? ”

Router>enable
Router#?
Exec commands:
<1-99> Session number to resume
auto Exec level Automation
clear Reset functions
clock Manage the system clock
configure Enter configuration mode
connect Open a terminal connection
copy Copy from one file to another
debug Debugging functions (see also 'undebug')
delete Delete a file
dir List files on a filesystem
disable Turn off privileged commands
disconnect Disconnect an existing network connection
enable Turn on privileged commands
erase Erase a filesystem
exit Exit from the EXEC
logout Exit from the EXEC
mkdir Create new directory
more Display the contents of a file
no Disable debugging informations
ping Send echo messages
reload Halt and perform a cold restart
resume Resume an active network connection
rmdir Remove existing directory
send Send a message to other tty lines
setup Run the SETUP command facility
show Show running system information
ssh Open a secure shell client connection
telnet Open a telnet connection
terminal Set terminal line parameters
traceroute Trace route to destination
undebug Disable debugging functions (see also 'debug')
vlan Configure VLAN parameters
write Write running configuration to memory, network, or terminal
Router#

Pada privilege mode ini kita bisa melihat versi cisco ataupun konfigurasi pada cisco
untuk melihat kita bisa menggunkan perintah “show {parameter yang ingin ditampilkan}”

3|Page |M Syahrur Rojab Ali Fahmi |[Link]


[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Router#show version
Cisco IOS Software, C2900 Software (C2900-UNIVERSALK9-M), Version
15.1(4)M4, RELEASE SOFTWARE (fc2)
Technical Support: [Link]
Copyright (c) 1986-2012 by Cisco Systems, Inc.
Compiled Thurs 5-Jan-12 15:41 by pt_team

ROM: System Bootstrap, Version 15.1(4)M4, RELEASE SOFTWARE (fc1)


cisco2911 uptime is 25 minutes, 55 seconds
System returned to ROM by power-on
System image file is "flash0:[Link]"
Last reload type: Normal Reload

This product contains cryptographic features and is subject to United


States and local country laws governing import, export, transfer and
use. Delivery of Cisco cryptographic products does not imply
third-party authority to import, export, distribute or use encryption.
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.

A summary of U.S. laws governing Cisco cryptographic products may be found at:
[Link]

If you require further assistance please contact us by sending email to


export@[Link].
Cisco CISCO2911/K9 (revision 1.0) with 491520K/32768K bytes of memory.
Processor board ID FTX152400KS
3 Gigabit Ethernet interfaces
DRAM configuration is 64 bits wide with parity disabled.
255K bytes of non-volatile configuration memory.
249856K bytes of ATA System CompactFlash 0 (Read/Write)

License Info:

License UDI:

-------------------------------------------------
Device# PID SN
-------------------------------------------------
*0 CISCO2911/K9 FTX1524G17K
Technology Package License Information for Module:'c2900'

----------------------------------------------------------------
Technology Technology-package Technology-package
Current Type Next reboot
-----------------------------------------------------------------

4|Page |M Syahrur Rojab Ali Fahmi |[Link]


[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

ipbase ipbasek9 Permanent ipbasek9


security None None None
uc None None None
data None None None

Configuration register is 0x2102

Router#

Untuk mode yang ketiga yaitu global configure mode mode ini digunakan untuk
melakukan konfigurasi seperti menambahkan ip address, mengganti hostname, membuat
password,dll. Pada Global configure mode ini kita bisa menggunakan perintah pada
privilege mode akan tetapi kita harus menambahkan perintah “do” setelah itu perintah
yang ingin anda gunakan contohnya ping “do ping {ip address}”

Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#?
Configure commands:
aaa Authentication, Authorization and Accounting.
access-list Add an access list entry
banner Define a login banner
boot Modify system boot parameters
cdp Global CDP configuration subcommands
class-map Configure Class Map
clock Configure time-of-day clock
config-register Define the configuration register
crypto Encryption module
do To run exec commands in config mode
dot11 IEEE 802.11 config commands
enable Modify enable password parameters
end Exit from configure mode
exit Exit from configure mode
flow Global Flow configuration subcommands
hostname Set system's network name
interface Select an interface to configure
ip Global IP configuration subcommands
ipv6 Global IPv6 configuration commands
key Key management
license Configure license features
line Configure a terminal line

5|Page |M Syahrur Rojab Ali Fahmi |[Link]


[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

logging Modify message logging facilities


login Enable secure login checking
mac-address-table Configure the MAC address table
no Negate a command or set its defaults
ntp Configure NTP
parser Configure parser
policy-map Configure QoS Policy Map
port-channel EtherChannel configuration
priority-list Build a priority list
privilege Command privilege parameters
queue-list Build a custom queue list
radius-server Modify Radius query parameters
router Enable a routing process
secure Secure image and configuration archival commands
security Infra Security CLIs
service Modify use of network based services
snmp-server Modify SNMP engine parameters
spanning-tree Spanning Tree Subsystem
tacacs-server Modify TACACS query parameters
username Establish User Name Authentication
vpdn Virtual Private Dialup Network
vpdn-group VPDN group configuration
Router(config)#

Pada lab kali ini saya akan memberitahukan tentang enchanced editing command pada
cisco. dimana ini adalah keyboard command yang dapat kita gunakan untuk mempermudah
kita pada saat kita ingin merubah konfigurasi pada cisco.

Ctrl+A Memindahkan kursor ke awal line


Ctrl+E Memindahkan kursor ke akhir line
Esc+B Memindahkan kursor mundur satu kalimat
Ctrl+B atau arah kiri Memindahkan kursor mundur satu karakter
Ctrl+F atau arah kanan Memindahkan kursor maju satu karaktar
Esc+F Memindahkan kursor maju satu kalimat
Ctrl+D Menghapus satu karakter
Backspace Menghapus satu karakter
Ctrl+R Menampilkan kembali line
Ctrl+U Menghapus line
Ctrl+W Menghapus kalimat

6|Page |M Syahrur Rojab Ali Fahmi |[Link]


[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Ctrl+Z Kembali mundur ke satu mode


Tab Melanjutkan perintah yang kita ketik
Ctrl+P atau arah atas Menunjukkan perintah yang pernah kita masukkan (mundur)
Ctrl+N atau arah bawah Menunjukkan perintah yang pernah kita masukkan (maju)
? Menunjukkan perintah apa saja yang bisa kita gunakan

Pada saat kita mengetikkan perintah pada cisco tentunya kita pernah melakukan
kesalahan, misalnya saat kita ingin masuk ke global configure mode seperti pada gambar
dibawah ini :

Tentunya ini sangat menggangu karena kita harus menunggu lama untuk menghentikannya
kita dapat menekan CTRL+SHIFT+6. Kita juga bisa menghilangkan domain lookup
tersebut. Untuk mematikannya kita bisa menggunakan perintah dibawah ini :

Pada cisco kita bisa mengatur waktu dan tanggal untuk mengaturnya seperti pada
gaambar dibawah ini :

Keterangan konfigurasi :

clock set {jam}:{menit}:{detik} {tanggal} {bulan} {tahun}

7|Page |M Syahrur Rojab Ali Fahmi |[Link]


[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada cisco kita bisa mengubah hostname, tentunya ini kita perlukan jika kita memiliki
router yang banya kita harus membuat hostname yang berbeda supaya kita bisa
mengenali router yang sedang kita konfig.

Keterangan konfigurasi :

hostname {hostname yang ingin diberikan}

Jika kita ingin melakukan troubleshooting tentunya kita harus tau apa saja yang telah
kita konfigurasikan oleh karena itu kita dapat menggunakan perintah “show running-
config” untuk menunjukkan konfigurasi pada cisco, contoh seperti pada gambar dibawah
ini :

8|Page |M Syahrur Rojab Ali Fahmi |[Link]


[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada cisco jika kita tidak menyimpan konfigurasi maka saat router tiba-tiba mati, maka
semua konfigurasi yang telah kita lakukan akan hilang, oleh karena itu kita harus
menyimpan konfigurasi yang telah kita lakukan. Untuk menyimpan konfigurasi kita bisa
menggunakan dua cara yaitu dengan menggunakan perintah “copy running-config startup-
config” atau “write”, contohnya seperti pada gambar dibawah ini :

Jika kita ingin mengembalikan kondisi router seperti semula, tanpa ada konfigurasi
apapun kita bisa menggunakan perintah “erase startup-config” lalu restart perangkat
cisco dengan perintah “reload”, untuk contohnya seperti pada gambar dibawah ini :

Pada lab kali ini saya akan membahas tentang cara mengganti password pada cisco. pada
cisco kita bisa memberikan password pada privilege mode supaya perangkat cisco kita
tidak mudah diakses oleh orang lain yang tidak bertanggung jawab. Untuk
konfigurasinya seperti pada gambar dibawah ini :

9|Page |M Syahrur Rojab Ali Fahmi |[Link]


[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

untuk menambahkan password pada perangkat cisco kita bisa ketikkan perintah diatas
contoh enable password (password yang ingin anda berikan) . jika anda sudah
menambahkan perintah tersebut berarti password sudah anda konfigurasi pada privilege
mode, saat ada user yang ingin masuk ke privilege mode nanti akan diminta password.
untuk contoh seperti pada gambar dibawah ini :

Akan tetapi pembuatan password dengan cara seperti gambar diatas masih belum
efektif karena password yang kita buat masih bisa dilihat pada running-config dengan
sangat jelas. untuk contoh seperti pada gambar dibawah ini :

Pada gambar diatas terlihat bahwa password yang kita konfigurasikan tadi dapat dilihat
dengan jelas untuk menghindari itu kita bisa mengatasinya dengan cara mengenkripsi
semua password dengan menggunakan perintah berikut service password-
encryption setelah kita konfigurasikan maka password semua password yang kita
konfigurasikan akan dienkripsi. untuk contoh konfigurasi dan pembuktian lihatlah pada
gambar dibawah ini :

10 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada gambar diatas terlihat bahwa password yang kita konfigurasikan telah dienkripsi.
Selain menggunakan cara diatas kita juga bisa langsung membuat password yang
terenkripsi, dengan menggunakan perintah berikut enable secret (password yang ingin
anda berikan) untuk contoh seperti pada gambar dibawah ini :

Pada gambar diatas terlihat bahwa kita tidak bisa membuat password ini dikarenakan
password yang kita buat sama dengan password yang kita buat dengan
menggunakan enable password tadi, untuk itu kita harus menghapus konfigurasi
password tadi. Untuk menghapus password tadi kita ketikkan perintah no enable
password. setelah itu kita tambahkan password dengan perintah berikut enable secret
(password yang ingin anda berikan). Setelah selesai mengkonfigurasikan coba kita lihat
pada running-config.

Pada gambar diatas terlihat bahwa password yang kita buat telah dienkripsi.
11 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

12 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan mencoba untuk membuat vlan pada switch cisco. Vlan ini
digunakan untuk memisahkan port pada switch, jika port tersebut berada pada vlan yang
berbeda maka pc yang connect ke port tersebut tidakakan bisa saling berkomunikasi
dengan pc yang connect ke port dengan vlan yang berbeda, meskipunn sudah satu
jaringan.
Untuk membuktikannya mari kita coba konfigurasi vlan dengan layout seperti dibawah
ini:

Pada gambar diatas semua pc sudah dikonfigurasi IP dengann /24. Dibawah ini contoh
ping ke setiap pc.

13 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah semua pc sudah bisa saling terhubung mari kita lanjutkan dengan konfigurasi
pada switch.

Untuk memulai konfigurasi ketika anda masuk ke switch cisco anda ketikan en /enable
untuk mengaktifkan setelah itu ketikan conf ter / configure terminal untuk masuk ke
konfigurasi switch.

Setelah anda masuk ke konfigurasi switch kita lanjutkan dengan menambahkan vlan.
untuk menambahkannya anda lihat pada gambar diatas untuk membuat vlan anda
ketikkan vlan lalu nomer vlan yang anda inginkan misal vlan 5, vlan 10. untuk memberikan
nama anda ketikkan “name nama yang ingin anda berikan ke vlan yang anda buat”.

14 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai membuat vlan mari kita lihat vlan yang sudah kita buat. Untuk meliat
vlan yang selesai kita buat anda bisa mengetikan perintah “do show vlan”.

pada gambar diatas terlihat bahwa defaultnya semua port berada pada vlan 1, untuk itu
kita perlu memindah port tersebut kedalam vlan yang sudah kita buat.

Untuk memasukkan interface ke dalam vlan kita harus masuk ke interface yang ingin
dipindah vlan yang kita inginkan terlebih dahulu, untuk itu anda bisa ketikkan
perintah “int finterface yang anda pilih” atau jika lebih dari satu interface anda bisa
ketikan perintah berikut “int range interface yang anda pilih,interface yang anda pilih”.
Contoh “int f0/1,f1/1”. Selanjutnya jika sudah masuk ke interface maka kita lanjutkan
dengan memasukkan interface tersebut kedalam vlan yang sudah kita buat, untuk
memasukkannya anda bisa ketiikan perinyah berikut “switchport mode access ”lalu
ketikkan lagi “switchport access vlan nomer vlan yang ingiin anda masukkan contoh 10 ”.
untuk contoh anda lihat pada gambar di atas.

15 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah anda masukkan setiap interface ke dalam vlan yang anda buat, coba anda lihat
pada table vlan dan lihat bahwa interface yang anda masukkan ke dalam vlan tadi akan
masuk ke vlan yang anda masukkan contoh seperti gambar diatas.

Untuk membuktikan mari kita coba dengan ping dari pc0 ke setiap pc yang berbeda valn
dan ping ke pc yang sesama vlan, maka nanti pc tersebut hanya akan bisa ping ke pc yang
konnek ke interface dengan nomor vlan yang sama.

16 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan mencoba untuk membuat vlan yang ada pada kedua switch bisa
saling terhubung dengan merubah mode pada port yang menghubungkan kedua switch,
menjadi mode trunk.
Untuk konfigurasinya saya akan menggunakan layout seperti di bawah ini:

Sebelum kita mulai konfigurasi pastikan setiap pc sudah dikonfigurasi ip, dan juga vlan
pada setiap switch sesuai dengan layout. Untuk konfigurasi vlan saya tidak akan
membahas lagi karena sudah saya bahas pada lab sebelumnya untuk itu saya akan
langsung menjelaskan tentang konfigurasi trunk.

Diasumsikan bahwa kita sudah mengkonfigurasikan vlan pada kedua swotch seperti pada
gambar dibawah ini :

17 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika sudah selesai membuat vlan pada kedua switch maka coba anda ping dari pc yang
berada pada switch1 dengan pc yang berada pada switch2 dengan clan yang [Link]
lihat pc tersebut tidak bisa saling berhubunganmeskipun sudah berada pada nomor vlan
yang sama. Hal ini dikarenakan port yang menghubungkan kedua switch tersebut masih
berada pada vlan default yaitu vlan 1 untuk itu kita harus merugah kedua port tersebut
dengan mode trunk supaya semua vlan dapat melewati port tersebut.

Selanjutnya kita harus merubah port yang menghubungkan kedua switch tersebut
dengan mode trunk. untuk itu dapat anda lihat pada kedua gambar di atas.

Setelah selesa coba anda ping dari setiap pc ke pc yang berdada satu vlan pada switch
yang berbeda, maka semua pc yang ada pada vlan yang sama akan dapat saling
berhubungan.

18 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada Lab kali ini saya akan membahas tentang Allowed Trunk dimana biasanya saat kita
merubah mode interface menjadi mode trunk, maka secara default semua vlan akan
masuk ke interface trunk. Untuk alasan keamanan kita sebagai admin diharuskan untuk
mengkonfigurasi supaya hanya vlan tertentu saja yang bisa melewati trunk.

Untuk konfigurasi kita akan menggunakan topologi seperti pada lab sebelumnya. Pada lab
klaiini kita asumsikan bahwa kedua switch sudah dikonfigurasikan vlan, dan juga
interface trunk.

Untuk melihat bereapa saja vlan yang diperbolehkan melewati trunk anda bisa
melihatnya dengan menggunakan perintah berikut “do show int trunk” contoh seperti
gambar dibawah ini :

19 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Untuk merubah vlan berapa saja yang diperbolehkan untuk melewati trunk anda dapat
menggunakan perintah berikut “switchport trunk allowed vlan {vlan yang
diijinkan}”contoh konrigurasinya pada gambar dibawah ini:

Setelah selesai mengkonfigurasikan allowed trunk ada kedua switch coba anda lihat pada
interface trunk, dan seperti nanti pada Vlans allowed on trunk akan berubah dengan vlan
yang kita masukkan ke allowed trunk.

20 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Untuk membuktikan coba ping dari pc di switch1 ke pc switch2 yang berada pada vlan
yang sama.

Pada gambar diatas pc 4 tidak bisa ping karena pc 4 berada pada vlan 30 dimana vlan 30
tidak dimasukkan pada allowed vlan oleh karena itu pc 4 tidak bisa ping ke pc yang
berada pada switch 2 meskipun sesama vlan.

21 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang Dynamic Trunking Protocol (DTP) adalah
protocol yang dapat digunakan untuk membuat interface ke mode trunk secara otomatis.

Ada beberapa mode yang dapat kita gunakan untuk membuat mode trunk secara dynamic
pada switch. Beberapa mode yang dapat kita gunakan yaitu dynamic auto dan dynamic
desirable, mode ini disebut dynamic karena status dari link yang menggunakan mode ini
dapat berubah ubah.

Jika pada suatu saat switch dengan mode dynamic auto bertemu dengan switch bermode
dynamic desirable, maka status pada kedua interface switch tersebut akan berubah
menjadi trunk, untuk melihat beberapa hasil dari pertemuan antara dua port anda dapat
melihat seperti pada table dibawah ini :

Static Dynamic
Mode Static Trunk Dynamic Auto
Access Desirable

Static Trunk Trunk Limited Trunk Trunk


Static Access Limited Trunk Access Access
Dynamic Auto Trunk Access Access Trunk

Dynamic Desirable Trunk Access Trunk Trunk

Untuk membuktikannya mari kita coba mempraktikkan beberapa mode, untuk itu kita
akan menggunakan topologi seperti berikut ini :

Diasumsikan bahwa pada layout diatas sudah dikonfigurasi ip, dan juga vlan untuk yang
berwarna hijau vlan 10 dan yang berwarna biru vlan 20.

22 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika anda sudah selesai mengkonfigurasikan seperti pada layout diatas mari kita
lanjutkan dengan mengkonfigurasikan mode pada interface yang menghubungkan kedua
switch. Untuk konfigurasinya seperti di bawah ini :

Setelah selesai mengkonfigurasikan kedua interface tersebut, mari kita lihat mode yang
akan digunakan oleh kedua switch tersebut dengan menggunakan perintah seperti di
bawah ini :

Pada kedua gambar diatas terlihat bahwa kedua switch tersebut menggunakn mode
trunk.

Pada lab kali ini saya akan membahas tentang VTP atau Virtual Trunking Protocol ini
adalah vitur yang dapat kita gunakan untuk melakukan management vlan secara terpusat,
intinya kita dapat menambah, mengedit, menghapus vlan pada satu switch saja, intinya
ini akan mempermudah pekerjaan kita dalam mengelola vlan.

Pada vtp ini terdapat tiga mode yaitu :


⏩ Server pada switch yang menggunakan mode ini akan memiliki hak untuk membuat,
mengedit, menghapus vlan. Pada switch yang menggunakan mode ini akan mengirimkan
update kepada switch yang lain dengan mode client, sehingga switch yang menggunakan
mode client akan mengupdate informasi mengenai vlan yang didapatkan dari switch yang
menggunakan mode server.

23 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

⏩Transparent pada mode ini switch akan dapat membuat vlan akan tetapi vlan yang
dibuatnya tidak akan dikirim ke switch lain / bersifat lokal. Selain itu switch dengan
mode ini tidak akan mendapatkan informasi vlan dari switch yang menggunakan mode
server.
⏩Client pada mode ini switch tidak dapat membuat ataupun menghapus vlan. Switch
yang menggunakan mode ini hanya dapat mengupdate informasi vlan yang didapatkan dari
switch yang menggunakan mode server.

Untuk membuktikan konsep diatas mari kita coba melakukan konfigurasi dengan
menggunakan topologi seperti dibawah ini :

Pada layout diatas kita asumsikan bahwa semua pc sudah dikonfigurasikan ip dan juga
sudah dikonfigurasikan vlan untuk yang berlabel hijau menggunakan vlan 10 dan utnuk
yang berlabel biru menggunakan vlan 20.

Jika sudah anda konfigurasikan seperti pada perintah diatas, mari kita lanjutkan dengan
mengkonfigurasikan vtp. Untuk konfigurasinya anda lihat pada gambar di bawah ini :

24 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada gambar diatas untuk Domain dan Password semuanya harus anda isikan sama
seperti pada vtp server.

Setelah selesai untuk membuktikan konsep diatas, mari coba kita untuk menambahkan
vlan pada switch yang menggunakan mode vtp server. Untuk contoh seperti di bawah ini

25 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada gambar diatas terlihat bahwa pada switch yang menggunakan mode vtp transparent
tidak mendapatkan vlan update dari vtp server.

26 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada gambar diatas terlihat bahwa pada switch yang menggunakan mode vtp client akan
mendapat vtp update dari vtp server, dan juga switch yang menggunakan mode
transparent hanya akan dilewati saja oleh informasi update yang dikirim oleh vtp server.

Selain itu mari kita coba membuat vlan pada switch yang menggunakan mode vtp client,
dan ternya ta tidak bisa melakukan konfgurasi vlan pada mode vtp client ini.

Selain pembuktian diatas mari kita coba buktikan apakah pc yang berada pada switch
yang bermode client, dan switch yang menggunakan mode transparent dapat
berkomunikasi dengan pc yang berada pada switch yyang bermode server.

Pada gambar diatas terlihat bahwa pc akan tetap bisa saling berkomunikasi asalkan
berada pada vlan yang sama. ini berarti mode yang digunakan pada vtp tidak akan
berpengaruh pada pc.

27 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang konfigurasi trunk pada MLS. Untuk
konfigurasi trunk pada MLS ini akan sedikit berbeda daripada switch pada umumnya,
Untuk melihat perbedaan itu mari kita coba konfigurasi dengan menggunakan topologi
seperti pada gambar dibawah ini :

Jika anda sudah selesai membuat layout seperti pada gambar diatas, langsung saja anda
coba untuk mengkonfiguarikan trunk pada switch MLS.

Jika anda langsung mengkonfigurasikan trunk pada switch MLS maka konfigurasi trunk
anda tidak akan berhasil dan akan muncul pesan seperti pada gambar diatas.

Untuk mengatasi masalah tersebut kita hanya perlu menambahkan encapsulation pada
trunk di switch MLS, setelah selesai mengkonfigurasikan encapsulation anda lanjutkan
dengan mengkonfigurasikan trunk. Untuk konfigurasinya seoerti pada gambar dibawah
ini.

Untuk pengecekan apakah konfigurasi trunk sudah berhasil atau tidak coba anda lihat
pada interface trunk seperti pada gambar di bawah ini :

28 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang konfigurasi port security pada switch,
dimana ini digunakan untuk membatasi perangkat yang diperbolehkan untuk mengakses
salah satu port pada switch.

Untuk langkah-langkah yang akan kita lakukan adalah

1. Memilih mode port seperti access/trunk, akan tetapi tidak boleh dynamic.
2. Mengaktifkan port security.
3. Menambahkan / memasukkan mac address.
4. menentukan jenis security.

Jika anda sudah mengerti langkah langkah yang akan kita lakukan, mari kita lanjutkan
untuk langkah langkah konfigurasinya, sebelum itu anda buat topologi seperti pada
gambar dibawah ini:

Setelah anda selesai membuat topologi seperti pada gambar diatas, kita lanjutkan
dengan membuat security portnya, seperti pada gambar dibawah ini :

29 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Keterangan konfigurasi pada gambar diatas :

1. int f0/1 : Masuk ke interface yang akan ditambahkan security port


2. sw mo acc :Menentukan mode yang digunakan, ini menggunakan mode access
3. sw port-security : Menyalakan port security.
4. sw port-security mac-address sticky : Mencatat mac address yang terkoneksi
ke port (1 mac address)
5. sw Port-security violation shutdown/restrick/protect : digunakan untuk memilih
janis security misalnya shutdown / restrick / protect.

Setelah selesai membuat security port anda coba lakukan ping ke setiap pc yang ada
supaya switch mencatat mac address setiap pc yang terhubung ke portnya.

30 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai ping, untuk membuktikan apakah mac address sudah tercatat atau belum
anda coba lihat mac address yang sudah tercatat seperti pada gambar dibawah ini :

31 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah mac address tercatat lanjutkan dengan merubah topologi dengan merubah
setiap port yang terhubung ke client contoh seperti pada gambar dibawah ini :

Setelah selesai merubah topologi anda coba ping dari setiap pc ke pc lain. maka hasilnya
semuanya akan time out.

32 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah anda lakukan ping maka salah satu port akan mati seperti pada gambar dibawah
ini, ini dikarenakan jenis security yang kita pilih pada interface 0/1 tadi adalah
shutdown.

33 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Untuk mengetahui perbedaan antara security yang kita pilih tadi anda dapat melihat
pada gambar dibawah ini :

34 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah kita amati baik baik pada setiap interface memiliki port status yang berbeda
beda, jika security mode shutdown maka port statusnya adalah secure-shutdown, jika
security modenya protect / restrict maka port statusnya adalah secure-down, yang
berarti jika port statusnya secure-shutdown maka port akan langsung mati jika
terdeteksi ada perbedaan mac yang telah tercatat oleh port-security. Jika port
statusnya secure-down maka jika ada perbedaan antara mac address yang telah dicatat
oleh port-security, port tersebut akan langsung menolak paket yang dikirimkan oleh
client tersebut.

Penjelasan mode yang digunakan pada port-security.

1. Shutdown : apabila kita menggunakan mode ini maka port yang kita konfigurasi
port-security akan langsung shutdown, jika ada perbedaan mac address yang
terdeteksi.

35 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

2. Protect : apabila kita menggunakan mode ini maka port yang kita
konfigurasikan port-security tidak akan mati hanya saja port tersebut akan
langsung menolak paket yang dikirimkan dari client yang terhubung ko port, jika
mendeteksi adanya perbedaan mac address yaang telah dicatat oleh port-
security.
3. Restrict : mode ini sebenarnya hampir sama dengan mode protect akan tetapi
tidak hanya menolak paket, melainkan juga mengirimkan paket SNMP trap yang
akan dikirimkan ke syslog. sehingga admin akan mengetahui bahwa ada client lain
yang masuk.

Pada lab kali ini saya akan membahas tentang spanning tree protocol pada switch, dimana
ini adalah sebuah protocol yang digunakan oleh switch untuk menghindari terjadinya
loopinnng pada jaringan. Sebagai contoh jika kita menggunakan topologi seperti pada
gambar dibawah ini, jika pc0 ping ke pc1 maka switch1 akan mengirimkan arp ke setiap
interface untuk menanyakan mac address pc1,begitu juga sebaliknya jika pc1 ping ke pc0
maka switch2 akan mengirimkan arp packet ke semua interface, hal ini akan
menyebabkan looping pada jaringan.

Untuk menghindari hal itu switch telah ditambahkan protocol STP dimana ini akan
memblok salah satu port dimana nantinya hanya akan ada salah satu port saja yang akan
digunakan sehingga ini akan menghindari dari terjadinya looping.

Untuk melihat status status spanning tree pada switch anda anda dapat menggunakan
perintah seperti pada gambar di bawah ini.

36 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah anda melihat status port padas witch1 anda maka akan terlihat bahwa 1(Fast
Ethernet0/1) disini berarti bahwa port yang menayala adalah port Fast Ethernet0/1
sedangkan port yang lainnya akan mati jika port tersebut sama-sama terhubung dengan
switch2 seperti pada port Fast Ethernet0/1.

Setelah selesai melihat status port pada switc1 mari kita lanjutkan dengan melihat
status port pada switch2 seperti pada gambar dibawah ini.

Setelah anda melihat port status pada switch2 maka akan terlihat perbedaannya bahwa
pada switch2 tertuliskan This bridge is the root. Ini menandakan bahwa switch ini
merupakan root bridge dan switch ini tidak akan memiliki port yang mati atau bisa
dikatakan semua portnya akan tetap menyala.

37 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah anda mengetahui hal tersebut, pasti didalam pikiran anda akan muncul
pertanyaan, bagaimana cara penentuan switch yang menjadi root bridge ?
Sebenarnya ada beberapa hal yang akan dapat dipertimbangkan dalam penentuan switch
yang menjadi root bridge, biasanya pertama kali yang dilihat oleh switch adalah
priority. Pada saat anda melihat status port maka pada Rood ID akan ada priority,
dimana priority yang terkecillah yang akan dipilih menjadi root bridge. Defaultnya
priority pada spanning tree di switch adalah 3279.

karena kedua switch tersebut menggunakan default priority dan memiliki proirity yang
sama maka switch akan melakukan pemilihan berdasarkan mac address, pemilihan
berdasarkan mac address ini akan dilakukan dengan memilih switch yang memiliki mac
address yang paling rendah akan dipilih menjadi root bridge.

Setelah anda memahami bagaimana penentuan root bridge mari kita coba untuk merubah
priority supaya status root bridge dari switch2 berpindah ke switch1. Untuk merubah
priority anda coba lihat pada gambar di bawah ini.

Jika anda lihat pada gambar diatas maka akan terlihat bahwa kita hanya bisa merubah
priority sesuai dengan priority yang telah ditentukan oleh switch cisco. Jika sudah mari
kita coba merubah prioritynya dengan lebih rendah daripada priority default switch2,
setelah itu anda lihat status port seperti pada gambar di bawah ini.

Pada gambar diatas terlihat bahwa status port pada switch1 telah berubah menjadi root
bridge dan coba anda lihat bahwa nanti seluruh port pada switch1 yang menuju ke

38 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

switch2 menyala semua, dan pada switch2 hanya salah satu port saja yang dapat
menyala. anda dapat melihatnya seperti pada gambar dibawah ini.

Setelah itu mari kita coba lagi merubah supaya switch2 kembali menjadi root bridge.
mari kita lakukan deengan merubah prioritynya lebih kecil daripada priority switch1.
Untuk konfigurasinya seperti pada gambar dibawah ini.

Setelah selesai coba anda lihat lagi status port pada switch2 dan anda lihat bahwa
statusnya telah berubah lagi menjadi root bridge.

Jika anda lihat pada layout anda maka port yang tidak aktif juga akan berpindah.

39 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang per vlan spanning tree dimana setiap
switch cisco akan mengaktifkan fitur ini. Fitur ini memungkinkan setiap vlan memilih
satu switch sebagai root bridge, selain itu setiap vlan juga akan memilih port yang akan
di blokir.

Untuk meembuktikannya mari kita coba konfigurasi dengan menggunakan topologi


seperti di bawah ini:

Pada layout diatas setiap switch memiliki priority yang sama, karena memiliki priority
yang sama maka switch akan memilih vlan yang memiliki mac-address yang paling kecil
yang akan dipilih sebagai root bridge. Pada gambar diatas terlihat bahwa pada switch 3
memiliki mac address yang paling terkecil sehingga sitch3 akan menjadi root bridge.
untuk membuktikannya lihatlah pada gambar dibawah ini :

40 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah itu mari kita lanjutkan dengan menambahkan vlan 10 dan vlan 20 ke setiap
switch. dan juga ubahlah mode port menjadi trunk.

41 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai membuat vlan coba anda lihat spanning tree pada salah satu switch. Jika
anda lihat pada spanning-tree pada switch maka vlan yang kita tambahkan tadi akan
terlihat, contohnya seperti pada gambar di bawah ini :

Karena setiap vlan memiliki port status sendiri sendiri oleh karena itu kita akan mencoba
untuk merubah salah satu vlan supaya menjadi bridge, pada kali ini saya akan merubah
42 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

vlan 10 supaya menjadi root bridge. untuk merubahnya kita tinggal merubah priority
pada spanning tree vlan 10.

Setelah itu coba anda lihat pada spanning tree pada switch2.

Setelah spanning tree pada vlan 10 menjadi root bridge, kita harus merubah vlan semua
port yang menghubungkan semua switch menjadi vlan 10 supaya switch 2 menjadi root
bridge.

43 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai coba anda lihat pada topologi anda dan switch2 akan berubah menjadi
root bridge, dan port port blocking yang tadinya berada pada switch2 sekarang
berpindah ke switch1, jika anda merubah vlan pada semua switch dengan vlan 1 maka
nanti switch yang akan menjadi root adalah switch3.

Kesimpulan pada lab kali ini adalah fitur Per Vlan Spanning Tree Protocol (PVSTP) ini
memungkinkan supaya setiap vlan memiliki root bridge yang berbeda beda. Artinya kita
bisa merubah root bridge hanya dengan merubah vlan, tentunya root bridge pada vlan
sudah ditentukan terlebih dahulu.

Pada lab kali ini saya akan membahas tentang spanning tree portfast. Secara default
port pada switch akan melewati beberapa mode sebelum paket dapat melewati switch.

Blocking (20s)

Listening (15s)

Learning (15s)

44 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Forwarding

Jika anda lihat pada tabel diatas terlihat bahwa swbelum paket dapat melewati switch
port switchmemerlukan waktu sekitar 50 detik supaya paket dapat melewati switch.
Jika belum ada 50 detik maka port switch tersebut tidak akan bisa dilewati oleh paket.
Hal ini tentunya akan memerlukan waktu yang lama, oleh karena itu pada lab kali ini saya
akan menggunakan fitur spanning tree portfast, dimana ini dapat kita gunakan
untukmempercepat proses tersebut. Akan tetapi spanning tree portfast ini hanya dapat
kita aktifkan pada interface yang terhubung dengan client / server (End Device).

Untuk memulai konfigurasi mari kita buat topologi sederhana seperti pada gambar
dibawah ini :

Pada gambar diatas terlihat bahwa saat kita memasang kabel ke interface switch ke pc
maka port yang ada pada switch hanya akan berwarna oranye pada saat ini pula kita
tidak dapat melakukan pengiriman data. Kali ini kita akan mencoba supaya jika kita
memasang interface port switc ke klient / server maka poer tersebut langsung bisa
digunakan untuk mengirim paket tanpa harus menunggu lama.

Langsung saja untuk konfigurasinya seperti pada gambar dibawah ini :

Pada gambar diatas terlihat bahwa ada peringatan. Peringatan tersebut artinya bahwa
portfast hanya akan aktif saat interface berada pada mode non trunk.

Setelah anda selesai melakukan konfigurasi coba anda putuskan kabel yang
menghubungkan antara switch dan pc, lalu anda tambahkan lagi kabel untuk

45 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

menghubungkan antara switch dan pc. jika anda perhatikan saat anda memasang kabel
kabel pada switch langsung berubah menjadi hijau tanpa menunggu terlebih dahulu.

Kesimpulan pada lab kali ini adalah bagaimana cara kita supaaya saat kita menghubungkan
switch ke end device, port switch tidak perlu menunggu untuk waktu yang lama
supaya port tersebut dapat digunakan untuk transfer data.

Pada lab kali ini saya akan membahas tentang konfigurasi etherchannel LACP. Jika kita
menggunakan dua switch yang memiliki lebih dari satu link, maka STP akan memblok
beberapa link dan hanya akan mengaktifkan satu link saja. Akan tetapi pada lab kali ini
saya akan mencoba untuk membuat semua link menjadi aktif, untuk itu saya akan
menggunakan [Link], etherchannel ini akan menggabungkan semua
link yang menghubungkan kedua switch, jika dilogika maka akan seperti hanya ada satu
link saja yang menghubungkan antara dua switch tersebut.

Sebenarnya untuk konfigurasi etherchannel ini ada beberapa protocol yang dapat kita
gunakan untuk konfigursai etherchannel, seperti di bawah ini:

 LACP (Open Standard)


 PAGP (Cisco Proprietary)
 Etherchannel Layer 3

seperti yang anda lihat pada list diatas bahwa ada tiga protocol yang dapat kita gunakan
untuk mengkonfigurasikan etherchannel, akan tetapi pada lab kali ini saya hanya akan
membahas tentang konfigurasi etherchannel dengan menggunakan protocol LACP kita
akan menggunakan topologi seperti pada gambar di bawah ini :

46 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah anda selesai membuat topologi seperti pada gambar diatas, mari kita lanjutkan
dengan mengkonfigurasikan etherchannelnya. Untuk konfigurasinya seperti pada gambar
di bawah ini :

Setelah anda selesai mengkonfigurasikan etherchannel pada switch1, mari kita lanjutkan
dengan mengkonfigurasikan etherchannel pada switch2.

Jika anda lihat pada gambar diatas ada perbedaan mode yang digunakan, switch1
menggunakan mode active sedangkan switch2 menggunakan mode passive ini bertujuan
supaya etherchannel dapat diaktifkan untuk itu lihatlah tabel di bawah ini :

Mode Active Passive


Active Yes Yes
Passive Yes No

Setelah anda konfigurasikan etherchannel maka nanti semua port akan menyala seperti
pada gambar dibawah ini :

Jika anda ingin melihat status dari group 1 anda dapat menggunakan perintah seperti
pada gambar dibawah ini :

47 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika sebelumnya kita menggunakan dua mode yang berbeda sekarang mari kita coba
menggunakan dua mode yang sama yaitu mode passive untuk konfigurasinya seperti pada
gambar dibawah ini :

Jika anda lihat pada gambar diabawah ini maka akan terlihat bahwa etherchannel tidak
berjalan ini dikarenakan kita tadi menggunakan mode passive pada kedua switch.

48 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang etherchannel PAgP. Etherchannel PAgP
atau Port Aggregation Protocol ini bebeda dari etherchannel LACP yang bisa digunakan
pada semua vendor etherchannel PAgP ini hanya dimiliki oleh perangkat cisco saja (Cisco
Poprietary). Untuk knfigurasi kita akan menggunaan layut seperti pada gambar dibawah
ini :

Untuk konfigurasi etherchannel PAgP ini terdapat perbedaan pada mode yang kita
gunakan, jika pada LACP kita menggunakan mode active dan mode passive pada PAgP ini
kita menggunaka konfigurasinya seperti pada gambar dibawah ini :

keterangan :

1. int range f0/1-3 ini digunakan untuk masuk ke interface f0/1 - f0/3
2. channel-group {nomer group 1-6} mode {auto|desirable} ini digunakan untuk
memasukkan interface kedalam channel group

49 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Catatan : untuk mode pada PAgP kita tidak bisa menggunakan mode auto pada kedua
switch. mode yang harus kita gunakan adalah auto,desrable atau sebaliknya atau
desirable,desirable.
channel group yang digunakan harus sama

setelah kita selesai memasukkan interface pada channel group 1 kita harus masuk ke
interface channle group 1 dan mengubah modenya menjadi trunk untuk konfigurasinya
seperti pada gambar dibawah ini :

Pada kedua gambar diatas terlihat bahwa kita menggunakan perintah int p1 ini digunakan
untuk masuk ke interface port channel 1.

Jika mode port pada port channel sudah anda ganti menjadi trunk, mari kita lihat apakah
konfigurasi etherchannel sudah selesai atau belum dengan menggunakan perintah show
ip etherchannel summary contoh seperti pada gambar dibawah ini

50 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada kedua gambar diatas terlihat bahwa potocol yang digunakan pada ehterchannel
merupakan PAgP dan terlihat bahwa pada port channel terdapat simbol SU yang berarti
S(layer 2), U(sedang digunakan). Selain itu jika anda mengkonfigurasi pada packet
tracer, pada link light akan menyala hijau semua seperti pada gambar dibawah ini :

Pada lab kali ini saya akan membahas tentang etherchannel layer 3. Etherchannel layer 3
tidak bisa kita konfigurasikan pada switch yang tidak mendukung layer 3. itu kita harus
menggunakan switch MLS atau Multi Layer Switch. Untuk percobaan kita akan mencoba
konfigurasi dengan layout seperti pada gambar di bawah ini :

51 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pertama tama yang harus kita lakukan adalah mengkonfigurasikan ip pada interface yang
terhubung ke client. Untuk konfigurasi ip ana harus masuk ke interfacenya terlebih
dahulu setelah itu anda harus menonaktifkan fungsi layer 2 terlebih dahulu, karena MLS
ini defaultnya masih layer2 untuk menonaktifkan fungsi layer 2 anda bisa
menggunakan perintah no switchport setelah masuk ke interface. untuk contohnya
seperti pada gambar di bawah ini :

Setelah selesai mengkonfigurasikan ip address pada interface yang menuju client, kita
lanjutkan dengan memasukkan interface fa0/1-3 pada etherchannel dengan mode on
karena kita menggunakan layer 3

Anda lihat pada gambar di atas bahwa konfigurasi etherchannel pada switch MLS tidak
berhasil ini dikarenakan interface fa0/1-3 masih layer 2 untuk itu anda harus
mematikan fungsi layer 2 terlebih dahulu. untuk konfigurasinya seperti pada gambar di
bawah ini :

52 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika sudah kita harus mengkonfigurasikan ip address pada etherchannel tersebut, untuk
untuk konfigurasinya seperti pada gambar di bawah ini :

Pada gambar di atas terlihat bahwa kita masuk ke interface port-channel 1 ini
dikarenakan kita tadi memasukkan interface f0/1-3 ke dalam channel-group 1. Jadi jika
kita menggunakan channel-group 2 maka kita akan menggunakan interface port-channel
2.

Jika pada MLS 1 sudah selesai konfigurasikan etherchannel sama seperti pada MLS2.
Untuk channel-group ini harus sama dengan channel-group pada MLS 1. Untuk contoh
konfiguarsinya anda lihat pada gambar di bawah ini :

Jika etherchannel sudah selesai anda buat anda lanjutkan dengan mengkonfigurasikan ip
address yang satu network dengan portchannel pada MLS 1. untuk contoh konfigurasinya
seperti pada gambar di bawah ini :

Untuk melihat apakah etherchannel sudah bekerja atau belum anda bisa menggunakan
perintah do show etherchannel summary jika anda berada pada config mode jika anda
berada pada privilege mode anda gunakan perintah show etherchannel summary .

53 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada kedau gambar diatas terlihat bahwa pada po1 terdapat simbol RU yang berarti
etherchannel yang anda buat menggunakan layer 3, lalu pada sebelah port ada simbol P
yang berarti bahwa port tersebut berada pada channel po1.

untuk percobaan lebih lanjut anda coba ping dari pc 1 ke pc 2 dengan asumsi bahwa
kedua pc sudah anda konfiguarsikan ip sesuai dengan network pada interface switch
MLS.

54 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada gambar di atas terlihat bahwa ping gagal karena ini masih belum di routing. Untuk
membuat routing anda harus mengaktifkan fungsi routing pada switch MLS terlebih
dahulu setelah itu anda baru tambahkan route menuju ip network yang belum diketahui
switch MLS. untuk contoh konfigurasinya seperti pada gambar di bawah ini :

Setelah selesai membuat routing anda coba lakukan traceroute dari pc 1 ke ip pc 2


seperti pada gambar di bawah ini :

Pada gambar di atas terlihat bahwa untuk menuju [Link] paket harus melalui
[Link] yang berarti etherchannel yang kita buat sudah berhasil.

Pada lab kali ini saya akan membahas tentang cara untuk mengaktifkan telnet pada
switch cisco. Pada switch cisco kita bisa menggunakan telnet untuk remote access ke
switch kita. Untuk melakukan konfigurasinya kita akan menggunakan topologi seperti
pada gambar dibawah ini :

55 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Seperti yang telah kita ketahui untuk meremote menggunkan telnet kita perlu
mengkonfigurasikan ip pada switch terlebih dahulu.

Seperti yang kalian lihat pada gambar diatas bahwa kita tidak bisa mengkonfigurasikan
ip address pada interface switch. Unruk mengatasi hal tersebut kita bisa
mengkonfigurasikan ip pada vlan, karena seara default yang semua port berada pada vlan
1 jadi kita akan mengkonfigurasikan ip pada vlan 1 seperti pada gambar dibawah ini :

Setelah selesai mengkonfigurasikan ip, mari kita coba ping dari pc ke ip yang kita
konfigurasikan pada vlan 1 tadi, tentunya pc sudah dikonfigurasikan ip sesuai dengan
network ip vlan 1

Jika sudah bisa ping kita lanjutkan dengan membuat user dan mengaktifkan telnet.
untuk konfigurasinya seperti pada gambar dibawah ini :

Pada gambar di atas terlihat ada konfigurasi line vty 0 3 angka tiga ini berarti jumlah
user yang dapat login menggunakan telnet.

Setelah selesai mari kita coba melakukan remote dengan telnet. Setelah melakukan
telnet nanti akan muncul username anda isikan username yang anda buat tadi setelah itu
akan ada anda isikan dengan password yang sudah anda buat tadi setelah itu anda bisa
masuk ke konfigurasi seperti biasa seperti pada gambar dibawah ini :

56 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika anda lihat pada gambar diatas terlihat bahwa kita tidak bisa masuk ke konfigurasi
dan muncul peringatan % No password set. Untuk mengatasi hal ini kita harus
menambahkan password pada switch untuk menambahkan password anda dapat melihat
pada gambar di bawah ini :

Setelah selesai anda akan dapat melakukan konfigurasi seperti pada gambar di bawah
ini:

Pada lab kali ini saya akan membahas tentang cara mengaktifkan SSH pada switch cisco.
Untuk mengaktifkan ssh pada cisco ini hampir sama dengan mengaktifkan telnet, hanya
saja ada sedikit tambahan konfigurasi. Untuk konfigurasi kita akan menggunakan layout
seperti pada gambar dibawah ini :

Setelah anda selesai membuat topologi seperti pada gambar diatas, mari kita lanjutkan
dengan menambahkan ip address pada vlan 1, ini diperlukan karena kita tidak bisa
menambahkan ip pada interface switch. Untuk menambahakan ip address pada vlan 1
anda dapat lihat pada gambar di bawah ini :

57 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai menambahkan ip pada vlan 1 kita diharuskan menambahkan domain pada
switch untuk menambahkan domain pada switch seperti pada gambar di bawah ini:

Terlihat pada gambar diatas bahwa konfigurasi tidak berhasil ini dikarenakan hostname
pada switch masih default oleh karena itu kita harus menggantinya seperti di bawah ini :

Setelah selesai menambahkan domain kita lanjutkan dengan mengaktifkan ssh pada
switch untuk mengaktifkan ssh pada switch anda dapat lihat pada gambar di bawah ini :

Keterangan konfigurasi :
line vty 0 4 > angka 4 berarti jumlah user yang bisa remote menggunakan ssh
transport input ssh > ini digunakan untuk mengubah akses yang sebelumnya
menggunakan telnet menjadi ssh.

Setelah selesai jangan lupa untuk menambahkan password, setelah menambahkan


password anda lanjutkan dengan menambahkan username dan password untuk login ssh.
Untuk konfigurasinya seperti pada gambar di bawah ini :

58 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika konfigurasi pada switch sudah selesai mari kita coba untuk akses ssh. sebelum kita
coba pertama kali kita coba ping ke ip yang kita buat pada vlan 1, tentunya pc sudah
dikonfigurasi ip satu jaringan dengan ip vlan 1.

Jika sudah bisa ping anda lanjutkan dengan akses ssh ke switch untuk perintahnya
seperti pada gambar di bawah ini :

Ket : password : (anda isi dengan password saat anda membuat username dan password)

Ket: Password : (anda isi dengan password saat anda membuat password secret)

59 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

60 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini kita akan mencoba intervlan, dimana ini kita akan mencoba
menghubungkan vlan yang berbeda menggunakan router. jika pada lab sebelumnya vlan
yang berbeda tidak akan dapat berhubungan maka pada lab kali ini kita akan mencoba
supaya pc yang berada pada vlan yang berbeda dapat saling berkomunikasi.

Ok langsung saja kita lakukan konfigurasinya, untuk konfigurasinya kita akan


menggunakan layout jaringan seperti pada gambar dibawah ini:

Untuk melakukan konfigarsi mari kita asumsiakan bahwa semua pc sudah


dikonfiguaraikan ip sesuai seperti pada gambar diatas, jangan lupa untuk menambahkan
gateway pada setiap pc.

Jika sudah selesai mari kita lanjutkan dengan mengkonfiguarsikan vlan pada switch,
setelah selesai mengkonfigurasikan vlan jangan lupa untuk mengkonfigurasikan trunk
pada port yang mengarah ke router. untuk konfigurasinya seperti pada gambar di bawah
ini:

61 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika sudah selesai konfigurasi pada switch, mari kitalanjutkan dengan konfigurasi pada
router. Untuk konfigurasi pada router hal pertama yang harus kita lakukan adalah
menyalakan interface / port yang mengarah ke switch. untuk menyalakannya anda bisa
lihat seperti pada gambar di bawah ini:

Setelah menyalakan port / interface kita lanjutkan dengan membuat port untuk vlan
dengan tetap menggunakan port asli, setelah selesai menambahkan Kita lanjutkan dengan
mengkonfigurasikan ip pada interface tersebut. Untuk ip anda isikan dengna ip gateaway
pc yang berada pada vlan tersebut.

Setelah selesai anda lanjutkan dengan menambahkan interface pada vlan yang lain.

62 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika anda lihat pada gambar diatas, terlihat bahwa konfigurasi tidak berhasil ini
dikarenakan anda belum menambahkan encapsulation dot1q 30 . Jadi sebelum
mengkonfigurasikan ip anda pastikan anda sudah menambahkan encapsulation dot1q
30 terlebih dahulu.

Jika sudah selesai anda coba ping dari pc 0 ke pc lain dan hasilnya pc 0 bisa ping ke pc
lain meskipun berbeda vlan.

63 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika anda tidak mengkonfigurasikan Gateway pada setiap pc maka hasilnya akan seperti
pada gambar di bawah ini :

64 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab sebelumnya kita perlu mengkonfigurasikan ip address kepada setiap pc secara
static. Oleh karena itu pada lab kali ini kita akan mencoba untuk membuat supaya setiap
pc bisa mendapatkan ip dynamic yang akan didapatkan dari router. Untuk
mengkonfigurasinya kita akan menggunakan contoh topologi seperti dibawah ini :

Sebelum kita memulai konfigurasi hal pertama yang harus kita lakukan adalah
menambahkan ip address ke interface router yang mengarah ke switch. Untuk
konfigurasinya seperti dibawah ini :

Keterangan konfigurasi :
1. ip address {ip address} {subnetmask} ini digunakan untuk mengkonfigurasi IP
address
2. ip dhcp pool {nama dhcp} perintah ini diugunakan untuk membuat dhcp server

65 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

3. network {network dhcp} perintah ini digunakan untuk memberikan IP network


kepada DHCP client
4. default-router {ip gateway} perintah ini digunakan untuk memberikan IP gateway
pada DHCP client
5. dns-server {ip dns server} perintah ini digunakan untuk memberikan IP DNS
server pada DHCP client

Setelah selesai melakukan konfigurasi mari kita lanjutkan dengan mengaktifkan dhcp
pada pc untuk itu anda bisa masuk ke IP Configuration, lalu anda klik DHCP. Lalkukan
langkah" tersebut pada setiap pc.

66 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah mengklik DHCP pc akan mendapatkan ip address gateway dan dns server secara
otomatis, seperti pada gambar diatas.

Setelah semua pc mendapatkan ip coba anda ping ke pc yang berbeda.

67 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang DHCP pada switch MLS. Pada switch MLS
kita bisa menambahkan DHCP seperti pada router. Untuk kofigurasinya ini sama dengan
konfigurasi DHCP pada router. Untuk konfigurasi kita akan menggunakan topologi
seperti pada gambar dibawah ini :

Untuk konfiguarinya seperti pada gambar dibawah ini:

68 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai menambahakn DHCP kita perlu menambahkan ip ke interfce Vlan supaya
interface tersebut bisa berfungsi sebagai dhcp server. Untuk ip yang akan dikonfigurasi
kita akan menggunakan ip gateway yang kita isikan saat kita membuat DHCP.

Setelah selesai pada pc coba anda ubah konfigurasi ipnya menjadi DHCP.

69 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang dhcp relay pada cisco. DHCP relay adalah
salah satu parameter dhcp yang digunakan untuk meneruskan packet dari DHCP server
menuju ke client. Supaya anda lebih memahami tentang DHCP relay mari kita coba untuk
membuat DHCP relay.

Untuk membuat DHCP relay kita akan menggunakan topolgi seperti pada gambar dibawah
ini :

Pertama-tama anda konfigurasikan IP address sesuai seperti pada layout diatas, contoh
konfigurasi seperti pada gambar dibawah ini :

70 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah itu konfigurasikan DHCP server pada R-Server, yang akan diberikan kepada
client. Untuk contoh konfigurasinya seperti pada gambar dibawah ini :

Setelah DHCP server selesai dibuat kita lanjutkan dengan mengkonfigurasikan DHCP
relay pada R-Client, untuk contoh konfigurasinya seperti pada gambar dibawah ini :

Jika DHCP relay sudah dibuat coba uji apakah client mendapatkan ip secara otomatis
atau belum

Pada gambar diatas terlihat bahwa client tidak mendapatkan ip, ini dikarenakan R-
Server tidak mengetahui network yang dimiliki oleh R-Client, untuk itu kita harus
menambahkan routing terlebih dahulu, untuk penambahan routing anda bisa menggunakan
dynamic routing atau static routing, pada kali ini saya menggunakan static routing. untuk
contoh menggunakan static routing seperti pada gambar dibawah ini :

71 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah itu coba uji pada client apakah mendapatkan IP atau belum, jika konfigurasi
anda berhasil maka hasilnya akan seperti pada gambar dibawah ini :

72 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini kita akan mencoba untuk membuat Switch Virtual Interface (SVI)
dimana ini bisa kita gunakan untuk melakukan routing antara Vlan tanpa memerlukan
router. Sebenarnya ini kita gunakanuntuk mengkonfigurasikan ip address pada vlan
switch dimana ip tersebut akan digunakan sebagai gateway oleh client, bisa dibilang
konfigurasi kali ini hampir sama seperti routing pada umumnya.
Akan tetapi dalam penggunaannya kita memerlukan switch yang mendukung fungsi
routing atau biasa disebut dengan Multi Layer Switch (MLS) atau switch layer 3. Untuk
konfigurasinya kita akan menggunakan topologi sebagai berikut.

Kita asumsikan bahwa setiap pc sudah dikonfigurasikan ip dan gateway seperti pada
gambar diatas. Setelah itu kita lanjutkan dengan konfiguarsi vlan seperti dibawah ini :

Setelah selesai membuat vlan kita lanjutkan membuat Virtual interfacenyenya, dengan
cara masuk ke interface Vlan yang sudah kita buat sebelumnya. Setelah itu kita
konfigurasi ip terhadap interface tersebut, utuk konfigurasi ip kita akan menggunakan

73 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

ip gateway pc yang ada pada vlan tersebut. Untuk konfiguarsi seperti pada gambar
dibawah ini :

Setelah itu coba ping dari pc, setelah itu coba ping ke ip pc yang berbeda vlan.

Pada gambar diatas terlihat bahwa saat kita ping ke pc yang berbeda vlan hasilnya masih
timeout, Bukankah sudah saya katakan kalau ini hampir sama seperti routing hanya saja
kita langsung mengkonfigurasikannya pada switch yang mendukun routing. karena kita
belum mengkonfigurasikan routing pada switch maka pc yang berbeda vlan tersebut
tidak akan dapat saling berkomunikasi oleh karena itu kita harus mengkonfigurasikan
routing. Untuk konfigurasi routing anda dapat menggunakanperintah seperti di bawah
ini:

Setelah selesai mengkonfigrasi routing pada switch coba ping dari pc0 ke pc 3 yang
berbeda vlan.
74 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang routing static pada cisco dimana ini
digunakan untuk menghubungkan beberapa network yang berbeda. Untuk pemahaman
lebih lanjut mari kita coba untuk konfigurasi, pada lab kali ini saya akan menggunakan
topologi seperti pada gambar di bawah ini :

Sebelum kita konfigurasikan routing ktia konfigurasikan IP address terlebih dahulu


seperti pada gambar di bawah ini :

75 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai konfigurasi IP address coba anda lakukan ping ke antar PC. seperti pada
gambar di bawah ini :

Anda lihat pada gambar di atas bahwa ping antar pc tidak bisa dilakukan karena pada
router belum terdapat routing table mengenai network yang di tuju. oleh karena itu kita
harus menambahkan routing table pada router supaya router dapat mengenali netwok
yang dituju. untuk melihat apakah router sudah memiliki routing table apa belum anda
bisa menggunakan perintah di bawah ini :

76 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah anda lihat pada gambar di atas teelihat bahwa tidak ada routing table mengenai
network [Link] oleh karena itu kita harus menambahkan network tersebut ke
dalam routing table. Untuk menambahkan routing talbe anda dapat menggunakan
perintah seperti pada gambar di bawah ini :

Perhatikan gambar diatas terlihat bahwa kita harus menyertakan subnetmask dan
setelah itu masih ada ip, ip setelah subnet tersebut adalah gateway yang dituju, dalam
hal ini adalah jalur yang akan dilalui router pertama kali jika ingin menuju ke network
yang ingin di tuju.

Jika sudah anda coba lakukan ping dan lihat hasilnya :

Pada gambar diatas terlihat bahwa ping masik RTO, dimana ini dikarenakan R1 dan R2
masih belum ditambahkan routing table, karena ip address menggunakan protocol TCP
dimana packet yang telah sampai ke tujuan akan kembali lagi ke pengirim. Karena packet
kembali ke pengirim dan sedangkan router yang lain masih belum memiliki routing table
mengenai network pengirim maka packet tidak dapat kembali ke pengirim. Oleh karena

77 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

itu kita harus menambahkan routing static pada setiap router. contohnya seperti pada
gambar di bawah ini :

Setelah itu anda coba lihat routing table pada semua router seperti gambar di bawah ini
:

78 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada ketiga gambar diatas terlihat bahwa routing table telah bertambah dan ada simbol
S pada sisi kiri simbol S tersebut melambangkan static anda juga dapat melihat arti
sibol yang lain pada bagian Codes.

Jika sudah coba lakukan ping kembali maka nanti hasilnya pc pada R1 dapat ping ke pc
pada R1 dan R2

Lab kali ini merupakan kelnjutan dari lab sebelumnya dimana pada lab sebelumnya kita
menggunakan routing static, routing dynamic OSPF. Sebelum kita mencoba untuk
melakukan konfigurasi, mari kita pahami terlebih dahulu apa itu routing dynamic ?
Routing dynamic adalah suatu cara yang digunakan untuk membuat routing table secara
otomatis. Untuk lebih lanjutnya kita akan mencoba untuk konfigurasi dengan
menggunakan topologi sederhana seperti pada gambar di bawah ini :

79 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pertama tama kita konfigurasikan ip pada setiap interface terlebih dahulu seperti pada
gambar di bawah ini :

Setelah selesai kita lanjutkan dengan konfigurasi OSPF, untuk konfigursainya seperti
pada gambar dibawah ini

pada gambar diatas terlihat bahwa pada cisco untuk netmask pada OSPF menggunakan
wildcard mask dimana ini merupakan kebalikan dari subnetmask.

80 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai coba anda lihat pada routing table, nanti secara otomatis seperti pada
gambar di bawah ini :

Jika routing table sudah bertambah dengan sendirinya coba anda lakukan ping antar pc
dengan catatan setiap pc sudah diberikan ip address sesuai network dan juga setiap pc
ditambahkan gateway.

81 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang routing dynamic EIGRP, dimana ini juga
termasuk dalam Interior gateway protocol, sama seperti OSPF dan RIP. Untuk lebih
lanjut mari kita coba konfigurasi dengan menggunakan topologi jaringan seperti pada
gambar di bawah ini :

Pertama tama kita harus mengkonfigurasikan ip pada setiap interface router seperti
pada gambar di atas.

82 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai mari kita lihat tabel routing pada semua router.

83 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada semua router terlihat bahwa tidak semua network ada pada routing table, untuk itu
kita akan menambahkannya akan tetapi kita tidak akan menambahkan routing table
degan cara static melainkan kita akan menggunakan routing dynamic EIGRP.

pada konfigurasi diatas ada angka 1, angka 1 tersebut hanya sebagai autonomous system,
untuk angka yang saya gunakan adalah 1 maka semua router yang akan dikonfigurasikan
EIGRP harus menggunakan angka yang sama.

setelah itu anda akan masuk pada konfigurasi EIGRP, jika sudah masuk kita hanya perlu
menambahkan network.

Pada gambar diatas terlihat bahwa setelah kita mengisikan network kita bisa
menambahkan wildcards mask. akan tetapi pada EIGRP ini jika kiat tidak menambahkan
wildcards mask juga tidak masalah.

84 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai mengkonfiguarasikan EIGRP pada semua router coba anda lihat routing
table pada semua router. Maka nanti routing table akan ditambahkan secara otomatis.

85 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah itu coba anda lakukan ping pada pc ke pc lain.

Pada lab kali ini saya akan membahas tentang konfigurasi routing dynamic RIPv2. RIPv2
ini merupakan pengembangan dari RIPv1, untuk melihat perbedaan antara kedua versi
tersebut lihatlah berikut ini :

1. Protocol routing RIPv1 menggunakan classfull sedangkan RIPv2 menggunakan


classless.
2. Pada RIPv1 subnetmask tidak dimasukkan dalam update routing sedangkan pad
RIPv2 subnetmask diikutsertakan.

86 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

3. Menggunakan multicast address [Link] sedangkan RIPv1 menggunakan


broadcast [Link]

Setelah memahami perbedaan antara kedua versi tersebut, mari kita lanjutkan belajar
dengan mencoba melakukan konfigurasi RIPv2

Sebelum kita mulai konfigurasi pastikan kita setting ip address sesuai seperti pada
layout diatas. Untuk contoh konfigurasi ip address seperti pada gambar dibawah ini :

87 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika semua ip sudah dikonfigurasi kita lanjutkan dengan mengkonfigurasikan RIP pada
router. untuk contoh konfigurasi seperti pada gambar dibawah ini :

Pada gambar diatas terlihat bahwa saya menambahkan perintah version 2ini digunakan
untuk merubah RIP dari versi 1 menjadi versi 2 , setelah itu ada perintah no auto
sumary ini digunakan supaya routing tidak summary, perintah net [Link] ini digunakan
untuk menambahkan network, network yang ditambahkan ini adalah network yang
terhubung langsung pada router.

Setelah selesai mengkonfigurasikan RIPv2 mari kita coba lihat apakah rip sudah
berjalan atau belum, untuk melihatnya kita coba lihat pada tabel routing apakah network
sudah ditambahkan atau belum. Untuk melihat tabel routing anda dapat menggunakan
perintah show ip route ini jika anda berada pada privillege mode jika anda ada pada
global configure mode anda dapat menggunakan perintah seperti ini do show ip
route untuk contoh seperti pada gambar di bawah ini :

88 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

89 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada ketiga gambar diatas terlihat bahwa pada tabel routing telah tertambahkan
informasi routing dengan simbol R yang berarti RIP. Jika tabel routing telah
ditambahkan kita lanjutkan pengecekan dengan ping dari pc0 seperti pada gambar di
bawah ini :

90 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika ping sudah berhasil berarti konfigurasi RIP anda sudah berhasil. Jika anda ingin
melihat apakah versi RIP yang anda gunakan benar benar versi 2 anda dapat melihatnya
denganperintah seperti pada gambar dibawah ini :

Pada gambar diatas terlihat bahwa router mengirim packet RIPv2. selain menggunakan
perintah diatas anda juga dapat menggunakan perintah debug ip rip dengan menggunakan
perintah ini maka router akan menampilkan pengiriman packet RIP. untuk contoh seperti
pada gambar di bawah ini :

91 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

pada lab kali ini saya akan membahas tentang redistribute OSPF & EIGRP. sebelum
melakuan konfigurasi mari kita kenal terlebih dahulu apa itu redistribute ?. Redistribute
adalah protocol yang ada pada routing yang digunakan untuk mengirimkan informasi
routing pada prtocol routing yang berbeda. Agar routing table yang dibuat oleh kedua
ruting protocol dapat diredistribusikan ita harus mengkonfigurasikan redistributa pada
kedua routing protocol, supaya kedua routing protocol dapat saling bertukari informasi
routing yang mereka buat. Untuk konfigurasinya anda lihat berikut ini :

Untuk konfigurasi pertama tama kita konfigurasikan IP address pada router dan pc
sesuai dengan layout diatas untuk contoh konfigurasi pada router seperti dibawah ini :

92 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai mengkonfigurasikan IP address, kita lanjutkan dengan konfigurasi


routing static pada ketiga router. Untuk conoh konfigurasinya seperti pada gambar
dibawa ini :

Untuk R1 konfigurasikan OSPF

Untuk R2 konfigurasikan EIGRP 1

Pada R-Core konfigurasikan OSPF dan EIGRP seperti pada gambar dibawah ini :

93 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika sudah coba lakukan ping dari LP1 ke LP2

Ping dari LP1 ke LP2 gagal ini dikarenakan tabel routing yang dimiliki EIGRP tidak dimiliki
oleh OSPF begitu pula sebaliknya EIGRP tidak memiliki tabel routing OSPF, oleh karena
itu kita harus menyebarkan routing tabel yang dimiliki oleh OSPP dan juga EIGRP. Untuk
menyebarkan tabel routing tersebut kita harus menggunakan redistribute, redistribute
ini harus kita konfigurasikan pada router yang menghubungkan kedua protocol routing
tersebut, yaitu router R-Core. untuk konfigurasi redistribute seperti pada gambar
dibawah ini :

94 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai mengkonfigurasikan redistribute pada kedua protocol routing


selanjutnya coba lakukan ping dari LP2 ke LP1.

Pada gambar diatas terlihat bahwa ping berhasil ini berarti redistribute yanga anda
buat sudah berhasil.

Lab kali ini merupakan kelanjutan dari lab sebelumnya, jika sebelumnya kita membuat
redistribute OSPF dan EIGRP pada kali ini kita akan membuat redistribute OSPF dan
RIP. Untuk membuat redistribute OSPF dan RIP saya menggunakan layout seperti pada
gambar dibawah ini :

Untuk konfigurasi pertama tama konfigurasikan IP address seperti pada layout


diatas,untuk contoh konfigurasinya seperti pada gambar dibawah ini :
95 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai konfigurasi IP address lanjutkan dengan konfigurasi routing pada ketiga
router, untuk router R-Core akan menjadi jembatan antara kedua routing protocol oleh
karena itu kita harus mengkonfigurasikan OSPF dan RIP pada router R-Core. Untuk
contoh konfigurasinya seperti pada gambar dibawah ini :

Jika sudah mengkonfigurasikan OSPF dan RIP pad R-Core, lanjutkan dengan konfigurasi
OSPF pada R1 seperti pada gambar dibawah ini :

Selanjutnya konfigurasikan RIP pada R2.


96 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika sudah mengkonfigurasikan OSPF dan RIP pada ketiga router, selanjutnya
konfigurasikan redistribute, untuk cotoh konfigurasinya seperti pada gambar dibawah
ini :

Redistribute OSPF ke RIP

Redistribute RIP ke OSPF, sbelumnya anda masuk ke konfigurasi RIP terlebih dahulu,
untuk masuk ke konfigurasi RIP gunakan perintah berikut router rip setelah
itu konfigurasikan redistribute seperti pada gambar dibawah ini :

Jika pada kedua protocol routing sudah anda konfigurasikan redistribute coba anda
lakukan ping pada client laptop 1 ke laptop 0, jika redistribute anda berhasil maka
hasilnya akan seperti pada gambar dibawah ini :

97 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Kesimpulan pada lab kali ini adalah pada OSPF menggunakan subnets untuk
meredistribute sedangkan RIP sama dengan EIGRP yaitu menggunakan untuk
meredistribute

98 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

99 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan mebahas tentang standart access list. access list adalah salah
satu fitur pada cisco yang dapat kita gunakan untuk filtering. dua jenis access list yang
dapat kita gunakan yaitu :

 Standart access list merupakan filtering berdasarkan source address.


 Extended access list merupakan filtering yang bisa dilakukan berdasarkan source
address, destination address, protocol, destination port, dll.

Pada lab kali ini kita hanya akan belajar mengenai standart access list. langsung saja
untuk topologinya seperti pada gambar di bawah ini :

Pada gambar di atas kita akan mencoba untuk membuat access list untuk mengijinkan pc
1 ping ke server sedangkan pc yang lain tidak diijinkan.

Sebelum kita melakukan konfigurasi access list pertama tama kita konfigurasikan ip
address seperti pada layout diatas terlebih dahulu. Untuk konfigurasinya seperti pada
gambar di bawah ini :

100 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai mengkonfigurasikan ip address kita lanjutkan dengan


mengkonfigurasikan access list.
Karena kita akan menggunakan standart access list maka kita akan menggunakan 1-99
seperti pada gambar di bawah ini :

Setelah itu kita harus memilih permission yang akan kita berikan deny (menolak) /
permit (mengizinkan). pada kali ini kita akan menggunakan permit seperti pada gambar di
bawah ini :

Setelah kita memilih permission kita diharuskan memilih siapa yang akan kita berikan
access list tersebut. seperti pada gambar di bawah ini :

Pada gambar diatas terlihat bahwa ada tiga pilihan maksud dari ketiga pilihan diatas
adalah

1. A.B.C.D ="memilih ip address dengan disertai subnetmask"


2. any ="memilih semua ip address"
3. host ="memilih ip address"

Setelah selesai membuat access list kita harus memasukkan access list tersebut.
seperti pada gambar dibawah ini :

Pada gambar diatas terlihat bahwa saat kita ingin memasukkan access list pada
interface kita diharuskan memilih in / out. Untuk ini kita harus melihat dimana letak kita
memasang access list, jika anda lihat pada gambar konfigurasi diatas terlihat bahwa kita

101 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

menaruh access list pada interface g0/1. Untuk menentukan apakah kita akan
menggunakan in / out. lihatlah pada gambar dibawah ini :

Pada gambar diatas jika kita memasang access list pada interface g0/1 maka kita lihat
terlebih dahulu kemana arah yang akan dituju jika kita akan ping ke server. Jika kita
ingin ping ke server maka kita akan masuk ke interface g0/1 router terlebih dahulu yang
berarti packet akan masuk ke interface g0/1 terlebih dahulu oleh karena itu kita harus
menggunakan in. Sebaliknya jika kita menaruh access list pada interface g0/0 router.
Jika packet akan menuju ke server maka packet akan masuk ke interface g0/1 lalu
packet akan keluar melalaui interface g0/0 lalu menuju ke server. oleh karena itu
berarti packet yang akan kita pilih adalah out karena packet akan keluar melalui
interface g0/0.

Jika sudah selesai memasang access list kita lanjutkan dengan mencoba apa yang sudah
kita konfiguarsikan.

102 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

103 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah kita coba ping terlihat bahwa hanya pc satu saja yang bisa ping ke server.
kenapa ini bisa terjadi, padahal kita tidak membuat access list untuk memblokir ip pc2
dan pc3. Hal ini bisa terjadi karena pada cisco terdapat implisit deny dimana secara
default access list pada cisco terdapat rule deny. jadi jika kita memasukkan access list
ke interface router walaupun kita belum membuat rule pada acceess list, maka interface
tersebut akan langsung menolak semua packet.

Pada lab kali ini saya akan membahas tentang access list dengan menggunakan skenario
yang ke 2. Pada skenario ke 2 ini saya akan mencoba untuk membuat access list supaya
hanya satu pc saja yang tidak bisa connect ke server sedangkan pc yang lain bisa. Untuk
itu saya akan menggunakan layout seperti pada gambar di bawah ini :

104 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pertama tama kita konfigurasikan ip address seperti pada layout di atas terlebih dahulu.

Setelah selesai mengkonfigurasikan ip address, kitalanjutkan dengan konfigurasi access


listnya.
Untuk konfiguarsi access list pertama kita buat access list untuk memblokir ip pc 1. Jika
kita hanya mengkonfigurasikan access list deny hanya pada satu pc saja maka pc yang
lainnya akan terblokir juga, karena masih ada implisit deny pada cisco. Untuk
menghilangkan implisit deny kita harus menambahkan access list permit untuk semua ip.
Contoh konfigurasi seperti pada gambar di bawah ini :

Setelah itu kita lanjutkan dengan memasukkan access list pada interface.
contoh seperti pada gambar dibawah ini :

Setelah itu coba lakukan ping dari semua pc menuju ke ip server.

105 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

106 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang cara blokir remote telnet dengan access
list. Untuk blokir telnet dengan access list ini kita hanya perlu membuat access list
untuk menolak packet lalu kita masukkan access list tersebut ke dalam interface
[Link] pemahaman lebih lanjutmari kita coba konfigurasi dengan menggunakan
topologi seperti pada gambar di bawah ini :

Pada gambar diatas kita asumsikan bahwa PC1 tidak bisa aksess telnet menuju router
sendangkan pc yang lain bisa akses telnet ke router.

Sebelum konfigurasi terlebih dahulu kira konfigurasikan ip address seperti pada layout
di atas.

Setelah selesai mengkonfiguarsikan ip address kita lanjutkan dengan membuat access


list untuk membuat access list. Untuk contoh konfiguarsi seperti pada gambar di bawah
ini :

107 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai membuat access list anda lanjutkan dengan memasukkan access list ke
interface telnet. Contoh seperti pada gambar di bawah ini :

Setelah selesai membuat memasukkan access list pada interface telnet mari kita coba
lakukan telnet seperti pada gambar di bawah ini :

Pada lab kali ini saya akan membahas tentang cara membuat named access list. named
access list ini kita gunakan untuk memberikan label pada access list menggunakan kata,
untuk pemberian label ini kita dapat memberikan label pada standard access list maupun
extended access list. Untuk pemahaman lebih lanjut kita akan mencoba konfiguarsi
dengan menggunakan layout seperti pada gambar di bawah ini :

108 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

sebelum kita mulai melakukan konfiguarasi pastikan semua ip telah dikonfiguasi sesuai
pada gambar di atas.

Jika ip sudah dikonfiguarsi sesuai pada gambar di atas kita lanjutkan dengan membuat
access listnya. untuk membuatnya lihatlah contoh seperti pada gambar di bawah ini :

Pada gambar di atas setelah kita memasukkan perintah ip access-list standard terdapat
kata trima_pc1 kata tersebut merupakan label yang akan anda berikan pada access list
yang anda buat. Setelah itu anda harus menentukan permission yang akan anda berikan
pada access list tersebut, seperti pada saat anda membuat access list biasa. Untuk
contoh seperti pada gambar di bawah ini :

109 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai membuat access list kita lanjutkan dengan mamasukkan access list
tersebut pada interface router. Untuk memasukkan named access list ini seperti pada
saat anda memasukkan access list biasa pada interface router, akan teteapi untuk angka
yang biasanya anda masukkan setelah perintah ip access-group harus harus anda ganti
dengan label yang anda berikan pada saat anda membuat access list tadi untuk contoh
seperti pada gambar di bawah ini :

Setelah selesai coba anda test apakah access list yang anda buat berhasil atau tidak
dengan cara ping dari semua PC ke server seperti pada gambar di bawah ini :

110 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada ketiga gambar di atas terlihat bahwa access list berjalan seperti biasa yang
artinya named access list ini tidak akan mempengaruhi access list yang anda buat.
Sebenarnya named access list ini hanya digukan supaya kita mudah mencari access list
yang kita buat.

111 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang extended access list. Untuk konfiguarsi
access list ini saya akan menccoba untuk memblokir packet ping yang berasal dari pc1.
Untuk melakukan percobaan tersebut saya akan menggunakan topologi jaringan seperti
pada gambar dibawah ini :

Sebelum melakukan konfiguarsi pastikan bahwa semua ip sudah dikonfiguasi seperti pada
layout diatas. Untuk contoh konfigurasi ip address pada router bisa anda lihat pada
gambar di bawah ini :

Setelah selesai mengkonfigurasikan ip address pastikan semua pc bisa ping ke server


terlebuh dahulu. Untuk contoh seperti pada gambar di bawah ini :

112 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

113 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika semua pc sudah bisa ping ke server maka, kita lanjutkan dengan
mengkonfiguarasikan access list pada router. Karena kita akan memblokir packet ping
yang berasal dari pc 1 maka kita harus membuat extended access list untuk protocol
ICMP karena protocol ICMP adalah protocol yang digunakan untuk ping, setelah
membuat extended access list untuk protocol ICMP jangan lupa untuk menambahkan
access list permit untuk semua protocol. Ini diperlukan untuk menghilangkan implisit
deny pada access list yang akan anda buat. Untuk contoh konfigurasi pada rotuer
seperti pada gambar dibawah ini :

Setelah selesai membuat access list dan memasukkannya ke interface mari kita coba
dengan ping dari semua pc ke server. Contoh ping jika konfigurasi anda berhasil adalah
seperti pada gambar di bawah ini :

114 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

115 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang blokir http packet menggunakan extended
access list. Pada layout kali ini saya akan mencoba untuk membuat supaya hanya pc1 saja
yang bisa membuka web server. Untuk melakukan percobaaan tersebut saya akan
menggunakan topologi seperti pada gambar dibwah ini :

116 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Sebelum memulai konfigurasi pastikan semua ip address sudah dikofigurasikan seperti


pada layout diatas. Untuk contoh konfigurasi pada router anda lihat pada gambar
dibawah ini :

Jika semua ip sudah dikonfiguarikan coba anda akses web server melalui web browser
dari setiap pc seperti pada gambar dibawah ini :

117 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika semua pc sudah bisa akses web server melalui web browser, mari kita lanjutkan
dengan mengkonfiguarsikan access-list pada router. Untuk konfigrasi anda buat
extended access list untuk memperbolehkan protocol TCP, karena saya hanya
menginginkan pc1 saja yang bisa membuka web server maka saya menggunakan host
dengan ip pc1 , lalu terakhir saya menambahkan port http. Jika anda juga menginginkan
supaya pc1 juga bisa membuka packet https maka anda harus menambahkan access list
lagi untuk port https. Jika anda sudah selesai membuat access list anda lanjutkan
dengan memasukkan access list tersebut pada interface. Untuk contoh konfigurasinya
anda bisa lihat bada gambar dibawah ini :

Setelah selesai membuat extended access list mari kita coba dengan membuka alamat ip
address server pada web server. Jika konfigurasi anda berhasil maka hasilnya akan
seperti pada gambar di bawah ini :

118 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

119 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

120 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan menjelaskan tentang NAT static pada cisco. Sebenarnya ada
tiga jenis NAT pada cisco yaitu :

1. NAT static
2. NAT dynamic
3. NAT PAT(Port Address Translation).

Pada lab kali ini kita hanya akan fokus pada NAT static, NAT ini termasuk pada jenis
one to one NAT, dimana ini hanya bisa digunakan untuk mentranslasikan satu IP private
menjadi IP public. Untuk pemahaman lebih lanjut mari kita coba untuk melakukan
konfigurasi dengan menggunakan topologi seperti pada gambar dibawah ini :

Sebelum memulai konfigurasi pastikan bahawa semua ip sudah dikonfiguasrikan seperti


pada gambar diatas, dan jangan lupa pada internet tidak perlu ditambahkan gateway.
Untuk contoh konfigurasi seperti pada gambar dibawah ini :

121 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika semua ip sudah dikonfiguasi seperti pada layout, pastikan bahwa semua pc tidak
bisa ping ke Internet. untuk contoh seperti pada gambar dibawah ini :

122 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika semua pc sudah dipastikan tidak bisa ping ke internet mari kita lanjutkan dengan
membuat NAT. untuk membuat NAT anda lihat pada gambar dibawah ini :

Pada gambar diatas terlihat bahwa setelah kita menambahkan perintah ip nat inside
source static kita harus menambahkan ip yang private yang ingin kita translasikan.
setelah ip private kita juga diharuskan menambahkan ip public yang ingin kita arahkan
untuk translasi. Pada gambar diatas saya menambahkan tiga nat inside karena kita
menggunakan NAT static kita harus menambahkan setiap IP untuk ditranslasikan.

Jika konfigurasi NAT sudah selesai kita lanjutkan dengan menanamkan nat yang sudah
kita buat tadi ke interface router. untuk contoh seperti pada gambar dibawah ini

Jika anda sudah menanamkan NAT pada interface, kita lanjutkan dengan uji coba
dengan cara ping dari setiap pc ke internet. Jika konfigurasi anda berhasil maka hasilnya
akan seperti pada gambar dibawah ini :

123 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

124 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang konfiguarasi NAT dynamic pad cisco. NAT
dynamic pada cisco ini termasuk daam tipe many to many NAT dimana NAT ini dapat
kita gunakan untuk mentranslasikan IP private dengan jumlah yang banyak menjadi lebih
dari satu IP public (sesuai kebutuhan). Supaya lebih paham mari kita coba lakukan
konfigurasi dengan menggunakan topologi seperti pada gambar di bawah ini :

Sebelum memulai konfigurasi pastikan bahwa semu IP Address sudah dikonfigurasi


seperti pada layout di atas. Untuk contoh konfigurasi IP Address anda dapat lihat pada
gambar di bawah ini :

125 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Sebelum lanjut ke konfigurasi pastikan bahwa PC tidak bisa ping ke internet.

Jika sudah mari kita lanjutkan untuk konfigutasinya. Untuk konfigurasi NAT dynamic
kita perlu mengkonfigurasikan Access list terlebih dahulu dan juga kita perlu membuat
pool NAT untuk IP Public. Untuk kofigurasinya seperti pada gambar dibawah ini :

Pada gambar diatas saat membuat pool untuk IP Public yang akan kita gunakan kita bisa
menambahkan lebih dari satu IP Public. Jika access list dan pool NAT sudah anda buat
kita lanjutkan dengan membuat NAT. Untuk pembuatan NAT anda dapat lihat pada
gambar di bawah ini :

126 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

pada gambar diatas terlihat bahwa setelah perintah ip nat inside source list 1 terdapat
dua konfigurasi lanjutan yaitu interface dan pool, pada kali ini kita pilih pool lalu setelah
itu isikan nama pool yanganda buat tadi. Jika nat sudah anda buat kita harus
memasukkan nat tersebut pada interface router. Untuk contoh konfigurasinya seperti
pada gambar di bawah ini

Jika NAT sudah anda buat dan sudah anda masukkan pada interface router berarti
konfigurasi nat anda sudah selesai. Untuk pembukitan cobalah lakukan ping dari PC ke
internet.

127 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang NAT. NAT atau Network Address
Translating ini digunakan untuk mentranslasikan alamat IP Address pada jaringan local
menjadi alamat IP Address jaringan public ataupun sebaliknya. pada lab kali ini kita akan
menggunakan dynamic nat dengan menggunakan exit interface. Untuk itu saya akan
mencoba konfiguarsi dengan menggunakan layout seperti pada gambar di bawah ini :

Sebelum memulai konfigurasi pastikan bahwa bahwa semua ip sudah dikonfigurasikan


seperti pada gambar diatas. Pada layout diatas kita asumsikan bahwa server tersebut
adalah server yang ada di internet untuk membuat server seperti pada server yang ada
di internet kita hanya perlu memberikan ip address pada server tanpa menambahkan
gateway. untuk contoh konfiguasinya seperti pada gambar di bawah ini :

128 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika IP Address sudah dikonfiguasrikan seperti pada layout diatas tadi kita coba
pastikan terlebih dahulu bahwa PC0 belum bisa ping ke server di internet.

Jika PC0 sudah tidak bisa ping ke server kita lanjutkan dengan membuat NAT pada
router. Untuk contoh konfigurasinnya anda bisa lihat seperti pada gambar dibawah ini :

Pada gambar diatas sebelum kita membuat NAT kita harus membuat access list terlebih
dahulu dengan permission permit, setelah itu baru kita tambahkan NAT. saat
menambahkan nat setelah perintah ip nat inside source saya menggunakan list karena
kita akan membuat nat dynamic, setelah list terlihat pada gambar diatas bahwa kita
diharuskan menambahkan nomor access list yang kita buat jika kita menggunakan angka
129 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

jika kita menggunakan named access list kita isikan dengan nama named access list yang
kita buat. Setelah itu karena kita menggunakan exit interface jadi setelah perintah ip
nat inside source list 1 kita tambahkan perintah interface lalu pilih interface yang
menuju ke internet.

Setelah selesai membuat NAT kita diharuskan memasukkan NAT yang sudah kita buat
pada interface router. untuk contoh konfiguarsinya seperti pada gambar dibawah ini :

Pada gambar diatas terlihat bahwa pada interface g0/0 saya konfiguarsikan ip nat
outside ini dikarenakan karena NAT yang akan kita buat ditujukan kepada ip yang akan
keluar menuju internet. Setelah itu saya memasukkan NAT pada interface g0/1 dengan
perintah ip nat inside ini dikarenakan NAT yang kita buat akan mentranslasikan ip yang
masuk ke interface g0/1.

Setelah selesai membuat NAT mari kita coba ping dari beberapa PC ke server di
internet. Jika konfigurasi NAT anda berhasil maka hasilnya pasti semua PC akan dapat
ping menuju server di internet. Untuk contoh seperti pada gambar dibawah ini :

130 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

131 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

HSRP atau Hot Standby Router Protocol adalah salah satu dari protocol FHRP (First
Hop Redundancy Protocol). HSRP juga merupakan Cisco Proprietary atau protocol
bawaan cisco yang hanya bisa berjalan apabila router pada network juga menggunakan
cisco. Pada HSRP hello packet dikirim menggunakan protocol UDP dengan port 1985
dengan multicast ip [Link] untuk versi 1 untuk versi 2 menggunakan ip [Link].

Untuk pemahaman lebih lanjut mari kita coba untuk konfigurasi HSRP, untukitu saya
akan menggunakan topologi seperti pada gambar dibawah ini :

Sebelum masuk ke konfigurasi HSRP mari kita asumsikan bahwa kita akan membuat
supaya client nanti bisa akses ke internet menggunakan jalur via [Link] sebagai
jalur utama yang berarti R1 akan menjadi Active Router lalu untuk jalur cadangan akan
menggunakan jalur via [Link] yang berarti R2 akan menjadi Standby Router.
Setelah itu pastikan bahwa semua IP sudah dikonfigurasikan seperti pada gambar
diatas. dan untuk ip loopback pastikan anda konfigurasikan pada router yang berperan
sebagai internet.

Setelah IP sudah anda konfigurasikan lanjutkan dengan mengkonfigurasikan EIGRP atau


routing yang lain pada semua router. Untuk konfigurasi EIGRP saya tidak akan
membahas pada lab kali ini jika anda ingin melihat cara konfigurasi EIGRP anda dapat
lihat pada Lab 31. Untuk router Internet jangan lupa masukkan network loopback pada
network EIGRP.

Jika EIGRP sudah anda konfigurasi mari kita lanjutkan dengan konfigurasi HSRP pada R1
dan R2. Untuk contoh konfigurasi seperti pada gambar dibawah ini :

132 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Keterangan konfigurasi :

1. Standby ini adalah kata kunci k keyword HSRP


2. standby {nomor group} ip {ip gateway virtual} untuk nomor group dan ip gateway
ini kedua router yang ingin dikonfigurasikan HSRP harus menggunakan nomor
group dan ip gateway yang sama.
3. preemt perintah ini digunakan untuk mengambil status Active jika router lain
memiliki prioritas lebih kecil daripada dia.
4. priority 10 perintah ini digunakan untuk merubah nilai priority dari HSRP.

Jika sudah selesai mengkonfigurasikan HSRP lanjutkan dengan mengkonfigurasikan


passive interface dengan menggunakan perintah berikut :

1. router eigrp 1
2. passive-interface {interface yang ingin dipilih}

Untuk contoh konfigurasi seperti pada gambar dibawah ini :

133 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai mengkonfigurasikan passive interface mari coba kita lihat HSRP yang
sudah kita buat. dengan menggunakan perintah seperti pada gambar di bawah ini :

Keterangan :

134 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

1. show standby brief perintah ini digunakan untuk memperlihatkan interface


HSRP
2. show standby fastethernet 0/1 perintah ini digunakan untuk melihat status
HSRP yang ada pada interface 0/1.
3. State is ini menunjukkan status dari interface HSRP apakah statusnya Active
ataupun Standby
4. 3 state changes ini menunjukkan bahwa pada interface HSRP ini telah terjadi
perubahan konfigurasi sebanyak 3 kali
5. last state change {lama waktu} ini menunjukkan kapan terakhir kali konfigurasi
pada interface HSRP dirubah
6. Virtual IP address is {ip address} ini menunnukkan IP virtual pada interface
HSRP
7. Preemtion {enable/disable} ini menunjukkan status preemtion
8. Active roter is {ip address} ini menunnjukkan ip pada interface HSRP
9. Priority 10 ini menunjukkan prioritas pada interface HSRP
10. Group name {nama} ini menunjukkan nama group yang ada pad interface HSRP

Setelah kita mengetahui bahwa HSRP sudah aktif pada kedua interface mari kita
lakukan pengujian dengan cara traceroute menuju ke ip loopback pada router internet.

Pada gambar diatas terlihat bahwa untuk ping menuju ke [Link] jalur pertama kali yang
dilalui adalah [Link] ini dikarenakan prioritas pada R1 lebih tinggi daripada prioritas
pada R2. jika pemilihan jalur sudah sesuai mari kita coba apakan fail over dapat berjalan
dengan baik atau tidak dengan cara disable interface pada R1 yang terhubung ke switch.
Untuk contoh seperti pada gambar di bawah ini :

Setelah itu mari kita coba trace route lagi dan terlihat bahwa jalur berpindah menjad
[Link] ini berarti konfigurasi HSRP telah berhasil.

135 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

VRRP atau Virtual Router Redundandcy Protocol adalah salah satu protocol yang
memungkinkan untuk IP-Fault-Tolerant. Seperti halnya Cisco proprietary protocol
HSRP (Hot Standby Router Protocol) VRRP ini dibuat oleh IEEE dengan tujuan
yang sama yaitu unutuk REDUNDANCY . Cara kerja VRRP sendiri adalah
menyediakan gateway cadangan dengan membuat IP Virtual yang akan digunakan
sebagai gateway pada dua atau lebih router, cara kerjanya hampir mirip dengan
HSRP hanya saja HSRP menggunakan Standby. Pada lab kali ini saya tidak
menggunakan packet tracer jadi saya menggunakan GNS3.

136 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Sebelumnya pastikan anda konfigurasikan ip pada setiap interface dan pc sesuai


seperti pada layout. Untuk konfigurasi IP address saya tidak akan membahasnya
lagi pada lab kali ini.

Setelah semua IP address sudah anda konfigurasi pastikan anda sudah


mengkonfigurasikan routing. Untuk routing anda bisa menggunakan routig
dynamic EIGRP, OSPF, RIP, dll. untuk konfigurasi routing anda lihat pada lab
sebelumnya.

Jika routing sudah dikonfigurasikan pastikan semuanya bisa ping ke semua IP


address. Jika semua sudah bisa ping maka kita lanjutkan konfigurasi dengan
mengkonfigurasikan VRRP pada kedua router.
Untuk gambar dibawah ini adalah contoh pesan yandg dikirimkan pada saat kita
mengaktifkan VRRP

Keterangan Notifikasi
137 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

1. notifikasi pertama diberitahukan bahwa interface vrrp berubah menjadi


interface Backup
2. pada notifikasi kedua diberitahukan bahwa interface vrrp berubah dari
Backup menjadi Master yang artinya menjadi jalur utama yang akan dilalui.

Untuk konfigurasi VRRP serperti pada gambar dibawah ini :

Keterangan konfigurasi :

1. int {interface number}


perintah ini digunakan untuk masuk ke interface
2. vrrp {group number} ip {ip addrees gateway virtual VRRP}
perintah ini digunakan untuk membuat VRRP dan membuat IP address
virtual VRRP
catatan : kedua router yang dikonfigurasikan VRRP harus membuat IP
VRRP virtual yang sama.
3. vrrp {group number} priority {prioritas level yang ingin diberikan}
perintah ini digunakan untuk memberikan prioritas pada VRRP untuk
defaultnya jika tidak disetting prioritasnya adalah 100
4. vrrp {group number} preempt
perintah ini digunakan untuk mengambil status Master jika router lain
memiliki prioritas lebih rendah.
5. vrrp {group number} authentication md5 key-string {password VRRP}
perintah ini digunakan untuk memberikan password untuk autentikasi jika
authentikasi berhasil maka VRRP akan saling terhubung jika authentikasi
tidak sesuai maka VRRP tidak akan dapat saling terhubung.

Jika anda sudah selesai mengkonfigurasikan VRRP mari kita coba lihat apakah
VRRP sudah berjalan dengan baik atau belum. Untuk melihat VRRP anda bisa
menggunakan perintah berikut do sh vrrp jika anda berada pada configure mode
138 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

jika anda berada pada privilege mode anda bisa menggunakan perintah
berikut show vrrp. untuk contoh seperti pada gambar di bawah ini :

Jika VRRP anda berjalan dengan baik maka hasilnya router yang dikonfigurasikan
VRRP akan menunjuk salah satu router yang akan dijadikan sebagai Master atau
sebagai link utama, router yang dipilih sebagai Master adalah router yang memiliki
prioritas tertinggi. Untuk router yang tidak menjadi Master akan menjadi Backup
atau sebagai link cadangan. Untuk melihat router yang menjadi Master anda dapat
melihat pada Master Router is saat anda melihat informasi pada VRRP.

Setelah selesai mengecek VRRP mari kita coba apakah VRRP benar benar berjalan
dengan baik atau tidak dengan cara trace route dari pc1 menuju ke PC server.
untuk contoh seperti pada gambar dibawah ini :

139 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada gambar diatas terlihat bahwa jalur yang dilalui melalui jalur [Link] .
Selanjutnya mari kita coba apakah redundan link yang kita buat pada VRRP dapat
berjalan atau tidak dengan cara disable pada interface g2/0 pada router 2 seperti
pada gambar dibawah ini :

Setelah itu coba lakukan tracer rotue kembali menuju ke IP server, dan terlihat
bahwa jalur yang dilalui berubah menjadi [Link].

Pada lab kali ini saya akan membahas tentang GLBP cisco. GLBP atau Gateway Load
Balancing Protocol adalah salah satu Cisco proprietary protocol yang hampir mirip
dengan HSRP dan VRRP yang digunakan untuk redundancy sedangkan GLBP ini digunakan
untuk Load balancing. load balancing adalah konsep yang digunakan untuk
menyeimbangkan beban.

140 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

GLBP pada router ini memiliki router Active dan router Standby/Backup. Pada GLBP ini
router yang Active akan menjadi AVG (Active Virtual Gateway) atau sebagai gateway
yang menerima packet dari client dan bertugas membagi jumlah client, sedangkan router
yang menjadi Standby/Backup akan menjadi AVF (Active Virtual Forwarder) atau
sebagai pengirim packet untuk client tersebut.

Untuk belajar konfigurasi kita akan menggunakan topologi seperti pada gambar dibawah
ini :

Sebelum memulai konfigurasi pastikan anda sudah mengkonfigurasikan IP address pada


semua router seperti pada gambar diatas.

Setelah selesai mengkonfigurasikan IP address pastikan semua network yang berbeda


bisa melakukan ping, untuk itu kita akan menggunakan dynamic routing. Untuk dynamic
routing anda bisa menggunakan dynamic roting apapun misal EIGRP,OSPF, RIP, dll. jika
anda ingin melihat cara konfigurasinya lihatlah pada lab sebelumnya.

Setelah semua IP dapat saling berkomunikasi Mari kita lanjutkan untuk konfigurasi
GLBP. Untuk konfigurasi GLBP ini sebenarnya hampir sama dengan konfigurasi HSRP
ataupun VRRP. untuk contoh seperti pada gambar dibawah ini :

141 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Keterangan Konfigurasi :

1. int g2/0 : Masuk ke interface g2/0


2. glbp 1 ip [Link] : Membuat GLBP group 1 dengan virtual IP [Link]
3. glbp 1 preempt : Mengaktifkan preemption pada GLBP, untuk mengambil
status Active jika prioritas router lain lebih kecil
4. glbp 1 priority 10 : mengganti prioritas glbp menjadi 10. Defaultnya priority pada
GLBP adalah 100
5. glbp 1 authentication md5 key-string kits : perintah ini digunakan untuk membuat
authentikasi pada interface GLBP dengan password kits

Setelah selesai membuat GLBP mari coba kita lihat apakah GLBP sudah bekerja atau
belum dengan cara mengetikkan perintah berikut do sh glbp atau do sh glbp brief untuk
contoh seperti pada gambar dibawah ini :

142 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

143 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika GLBP sudah berjalan maka kedua router akan memilih salah satu router yang akan
menjadi sebagai Active. lalu coba lakukan traceroute seperti gambar dibawah ini :

144 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

145 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada lab kali ini saya akan membahas tentang WAN HDLC. WAN technologi merupakan
technologi yang digunakan untuk menghubungkan router yang jauh, dan tidak bisa
dijangkau oleh kabel [Link] menggunakan kabel serial dan sifatnya adalah
point to point.

Sedangkan HDLC atau Hight level Data Link Control adalah protocol WAN yang bekerja
pada layer 2. Pada cisco ini HDLC merupakan Cisco prorpieatary, yang berarti HDCL
pada router cisco hanya dapat sbekerja pada perangkat Cisco saja. Sebenarnya HDLC
merupakan protocol default pada interface serial. Untuk melakukan pengujian mari kita
coba dengan menggunakan topologi sederhana seperti gambar dibawah ini :

146 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika anda sudah membuat topologi tersebut mari kita coba lihat apakah benar apakah
protocol HDLC aktif secara default pada interface serial, untuk itu kita dapat
mencobanya dengan melihat status pada interface serial. Untuk cara melihat status
pada interaface serial anda dapat menggunakan perintah seperti pada gambar dibawah
ini :

Pada gambar diatas terlihat bahwa secara default interface serial telah mengaktifkan
HDLC.

Pada pengkabelan serial ini sebenarnya terdapat dua jenis yaitu serial DTE dan serial
DCE, serial DCE ini biasa digunakan oleh ISP, sebagai penentu clock rate. Clock rate ini
harus diatur supaya dpat berjalan, untuk melihat clock rate anda dapat melihatnya pada
gambar dibawah ini :

147 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Pada gambar diatas terlihat bahwa pada R2 DTE tidak ada clock ratenya ini dikarenakan
DTE hanya akan menyesuaikan clock ratenya dengan DCE.

Untuk merubah clockrate kita bisa menggunakan perintah seperti pada gambar dibawah
ini :

Pada gambar diatas terlihat bahwa ada beberapa pilihan untuk konfigurasi clock rate,
pada gambar diatas clock rate menggunakan satuan bit. Untuk konfigurasi lengkapnya
seperti pada gambar dibawah ini :

148 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai mari kita konfigurasikan ip address pada kedua router, sperti pada
gambar dibawah ini:

Setelah itu mari kita coba ping seperti pada gambar di bawah ini :

Pada lab kali ini saya akan membahas tentang PPP atau Point to Point Protocol pada cisco.
PPP merupakan salah satu WAN protocol yang bekerja pada layer 2 dengan cara
mengencapsulasi frame menjadi paket PPP. Protocol ini bersifat standart yang artinya
bisa digunakan oleh semua perangkat.

Untuk konfigurasi PPP kita akan menggunakan topologi seperti pada gambar dibawah ini :

149 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Sebelumnya mari kita konfigurasikan IP address seperti pada gambar diatas terlebih
dahulu, untuk konfigurasinya seperti pada gambar dibawah ini :

Setelah konfigurasi IP address sudah berhasil mari kita lanjutkan dengan konfigurasi
PPP. Untuk konfigursai PPP kita harus merubah encapsulasi pada interface serial
terlebih dahulu karena defaultnya pad cisco interface serial diencapsulasi dengan HDLC,
oleh karena itu kita harus merubahnya terlebih dahulu. untuk merubah encapsulasi pada
interface serial anda dapat menggunakan perintah seperti pada gambar di bawah ini :

Setelah selesai mengkonfigurasikan encapsulasi interface serial akan down, ini


dikarenakan perbedaan encapsulasi pada kedua router, oleh karena itu kita harus
merubah encapsulasi pada router R2.

Untuk memastikan apakah encapsulasi sudah selesai apa belum anda dapat melihatnya
dengan mengetikkan perintah seperti pada gambar dibawah ini :

150 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Jika kedua router sudah diapastikan sudah menggunakan encapsulasi PPP maka mari kita
coba untuk ping antar router.

PAP atau Password Authentication Protocol adalah prosedur authentikasi pada PPP yang
menggunakan dua langkah yaitu :

1. User yang ingin mengakses sistam akan mengirimkan verivikasi berupa username
dan password router lawan.
2. Router lawan mengecek apakah username dan password yang dikirim sama dengan
username dan password pada sistem. Jika sama maka koneksi akan diterima, jika
salah maka koneksi akan ditolak.

Sebenarnya pada router cisco terdapat dua metode authentikasi yaitu :

1. PAP (Password Authentication Protocol)


151 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

2. CHAP (Challange Handshake Authentication Protocol)

Pada lab kali ini saya hanya akan membahas tentang authentikasi PAP, untuk authentikasi
CHAP akan saya bahas pada lab berikutnya. Untuk konfigurasi PAP kita akan
menggunakan topologi seperti pada gambar dibawah ini :

Sebelum kita mulai konfigrasi PAP pastikan bahwa ip sudah anda setting seperti pada
layout diatas untuk contoh konfigurasi seperti gambar dibawah ini :

Jika IP address sudah anda setting kita lanjutkan dengan konfigurasi PPP pada kedua
router, contoh seperti pada gambar dibawah ini :

Pada kedua gambar diatas terlihat bahwa kita mengkonfigurasikan encapsulation ppp ini
digunakan untuk merubah encapsulasi pada interface serial0/0/0.

Setelah selesai mengkonfigurasikan PPP, kita lanjutkan dengan mengkonfigurasikan


username dan password untuk authentikasi PAP. Untuk contoh konfigurasinya sperti
pada gamabar dibawah ini :

152 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Sekian lab kali ini semoga yang sedikit ini dapat bermanfaat jika ada kurang lebihnya
saya mohon maaf sekian trimakasih.

Jika anda sudah mengkonfigurasikan username dan passwor, selanjutnya kita konfigurasi
PAP pada kedua router. Untuk konfigurasi PAP seperti pada gambar dibawah ini :

Keterangan konfigurasi :

1. int se0/0/0 ini untuk masuk ke interface serial 0/0/0


2. ppp authentication pap ini digunakan untuk mengaktifkan authentikasi PAP.
3. ppp pap sent-username {username pad R2} password {password pada R2} ini
digunakan untuk authentikasi PPP PAP.

Keterangan konfigurasi

1. int se0/0/0 ini untuk masuk ke interface serial 0/0/0


2. ppp authentication pap ini digunakan untuk mengaktifkan authentikasi PAP.
3. ppp pap sent-username {username pad R1} password {password pada R1} ini
digunakan untuk authentikasi PPP PAP.

153 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Untuk mengetahui apakah PPP PAP sudah berjalan atau tidak kita bisa mengeceknya
dengan menggunakan perintah seperti pada gambar dibawah ini :

setelah anda mengetik perintah seperti pada gambar diatas, coba anda disable enable
interface pada R2 seperti pada gambar dibawah ini :

Setelah itu lihat pada R1, jika authentikasi PPP PAP berhasil maka nanti akan muncul
notifikasi seperti pada gambar dibawah ini :

Pada gambar diatas terlihat bahwa ada notifikasi

Serial0/0/0 PPP: Phase is FORWARDING, Attempting Forward

154 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Serial0/0/0 Phase is ESTABLISHING, Finish LCP


Serial0/0/0 Phase is UP

%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to


up

ini menandakan bahwa authentikasi berhasil. selanjutnya mari coba lakukan ping dari R1
menuju R2 seperti pada gambar dibawah ini :

Pada lab sebelumnya kita telah mencoba untuk menggunakan PAP untuk authentikasi,
pada lab kali ini kita akan menggunakan CHAP (Challange Handshake Authentication
Protocol). CHAP ini adalah protocol authentikasi three-way handshaking, yang
memberikan keamanan lebih tinggi dari pada PAP, pada protocol ini password akan
disimpan dan akan mengenkripsi password untuk keperluan authentikasi.

Untuk konfigurasinya kita akan menggunakan topologi seperti pada gambar dibawah ini :

Sebelum mengkonfigurasi CHAP kita konfigurasikan IP address seperti pada layout


diatas terlebih dahulu, untuk contoh konfigurasi seperti pada gambar dibawah ini :

155 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Setelah selesai mengkonfigurasikan IP address kita lanjutkan dengan konfigurasi PPP


CHAP. untuk konfigursainya seperti pada gambar dibawah ini :

Keterangan konfigurasi :

1. encapsulation ppp ini digunakan untuk mengaktifkan PPP pada interface.


2. ppp authentication chap perintah ini digunakan untuk mengaktifkan protocol
authentikasi CHAP.

Setelah selesai mengaktifkan PPP CHAP kita harus mengkonfigurasi username dan
password, untuk konfigurasi username kita harus menggunakan hostname router lawan
untuk password kedua router harus sama. Untuk contoh konfigurasi seperti pada gambar
dibawah ini :

Catatan : username menggunakan hostname lawan password keduanya harus sama.

Sampai saat ini konfigurasi PPP CHAP anda sudah selesai, untuk membuktikan apakah PPP
CHAP anda berjalan atau tidak anda bisa menggunakan cara berikut ini :

156 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

Untuk melihat apakah PPP CHAP berjalan dengan baik kita bisa menggunakan
perintah debug ppp negotiation untuk melihat authentikasinya. untuk contoh seperti
pada gambar dibawah ini :

jika pada R1 anda sudah mengaktifkan debug ppp negotiation, coba anda disable
enable pada interface R2 seperti pada gambar dibawah ini :

Jika authentikasi berhasil maka pada R1 akan muncul notifikasi seperti pada gambar
dibawah ini :

Selain itu anda juga bisa mengetahui apakah authentikasi berhasil atau tidak dengan
menggunakan ping, jika ping berhasil maka authentikasi berhasil jika tidak berarti
authentikasi gagal.

157 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

1. Ahmad Rosid Kmarudin, Modul CCNA. Jonggol : IDNetworkers


2. Aida Mahmudah. 2017. Dapur‟e Cisco CCNA. Bekasi : JN-NEC
3. Arie Febryanthi Parillah. 2017. CCNA. Bekasi : JN-NEC
4. Devitriana Elizami. 2017. SemangArt Belajar Bersama CCNA. Beksi : SMK
Karya Guna Bhakti 2 Kota Bekasi
5. [Link]
6. [Link]
7. [Link]

158 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]
[CISCO CERTIFIED NETWORK ASSOCIATE] Kits Networkers

159 | P a g e | M S y a h r u r R o j a b A l i F a h m i
|[Link]

Anda mungkin juga menyukai