بِسْــــــــــــــــمِ اﷲِالرَّحْمَنِ اارَّحِيم

selama menunaikan ibadah puasa

selama menunaikan ibadah puasa

Kamis, 06 Februari 2014

Lab 18. Standard Acces List

standard access list itu adalah, hanya sebagai fitering atau menyaring sebuah paket, apakah paket tersebut boleh lewat atau tidak,
namun ACL ini hanya bisa melakuakan filtring berdasakan IP host atau IP  network source nya saja..
ACL standard ini juga menggunakan ACL number 1-99.
kofiguarasikan sedakat mungkin dengan tujuan. misal, kita mau filter suatu network atau IP host ke server, maka kofigurasikan dengan router yang terdekat dengan server.
direction in dan out nya ditentukan berdasarkan arah paketnya dari source menuju destination.
mari kita coba, gunakan topologi berikut.
kali ini kita akan mencoba membuat acces list network 10.10.10.0/24 yang digunakan oleh PC,yaitu kita hanya memfilter agar network 10.10.10.0/24 gak bisa konnek  ke server tapi network yang lain masih tetep bisa.
langsung saja, pertama adalah menkonekkan seperti postingan2 sebelumnya, disini boleh menggunakan static routing atau dynamic, eigrp, ospf, terserah.
setelah kita koneksiakan semuanya, pastikan sudah bisa ping dari pc ke server.
kemudian baru kita acces list nya,  konfigurasinya di router yang paling dekat dengan server .
kofigurasi ACL router 4
router4 (config)#access-list 1 deny 10.10.10.0 0.0.0.255
router4 (config)#access-list 1 permit any
dengan konfiguari di atas kita mendeny atau tidak membolehkan network 10.10.10.0/24 untuk lewat.dan permit any artinya permisi atau membolehkan yang lain, nah sekarang kita memfilter untuk tidak boleh kemana..? yaitu ke server, yaitu ke fa0/1 dari router 4 yang menuju ke server.
router4 (config)#int fa0/1
router4 (config-if)# ip access-group 1 out.
dan sekarang pc tidak bisa ping ke server lagi...
silakan mencoba sendiri.......

Tidak ada komentar:

Posting Komentar