namun ACL ini hanya bisa melakuakan filtring berdasakan IP host atau IP network source nya saja..
ACL standard ini juga menggunakan ACL number 1-99.
kofiguarasikan sedakat mungkin dengan tujuan. misal, kita mau filter suatu network atau IP host ke server, maka kofigurasikan dengan router yang terdekat dengan server.
direction in dan out nya ditentukan berdasarkan arah paketnya dari source menuju destination.
mari kita coba, gunakan topologi berikut.
kali ini kita akan mencoba membuat acces list network 10.10.10.0/24 yang digunakan oleh PC,yaitu kita hanya memfilter agar network 10.10.10.0/24 gak bisa konnek ke server tapi network yang lain masih tetep bisa.
langsung saja, pertama adalah menkonekkan seperti postingan2 sebelumnya, disini boleh menggunakan static routing atau dynamic, eigrp, ospf, terserah.
setelah kita koneksiakan semuanya, pastikan sudah bisa ping dari pc ke server.
kemudian baru kita acces list nya, konfigurasinya di router yang paling dekat dengan server .
kofigurasi ACL router 4
router4 (config)#access-list 1 deny 10.10.10.0 0.0.0.255dengan konfiguari di atas kita mendeny atau tidak membolehkan network 10.10.10.0/24 untuk lewat.dan permit any artinya permisi atau membolehkan yang lain, nah sekarang kita memfilter untuk tidak boleh kemana..? yaitu ke server, yaitu ke fa0/1 dari router 4 yang menuju ke server.
router4 (config)#access-list 1 permit any
router4 (config)#int fa0/1dan sekarang pc tidak bisa ping ke server lagi...
router4 (config-if)# ip access-group 1 out.
silakan mencoba sendiri.......
Tidak ada komentar:
Posting Komentar