Cisco CCNA part 2 Standard Access List
Access-list berfungsi sebagai packet filtering untuk menentukan apakah sebuah packet bisa dilewatkan atau tidak. Pada ACL standard hany bisa melakukan filtering berdasarkan ip host atau IP network source nya saja. ACL Standard menggunakan ACL number 1-99. Pengaturan konfigurasi di atur pada port yang sedekat mungkin dengan destination.Direct in dan out ditentukan berdasarkan arah packet dari sumber menuju ke Destinationnya.
1.Membuat desain topologi pada cisco packet tracer, seperti diatas
2.Setting ip PC dan Server
%LINK-5-CHANGED: Interface Loopback1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback1, changed state to up
R1(config-if)#ip add 1.1.1.1 255.255.255.255
R1(config-if)#router eigrp 10
R1(config-router)#network 1.1.1.1
R1(config-router)#network 10.10.10.0
R1(config-router)#network 12.12.12.0
R1(config-router)#
Set di R2:
R2(config)#router eigrp 10
R2(config-router)#network 12.12.12.0
R2(config-router)#
%DUAL-5-NBRCHANGE: IP-EIGRP 10: Neighbor 12.12.12.1 (Serial0/3/0) is up: new adjacency
R2(config-router)#network 20.20.20.0
R2(config-router)#ex
4.Test Ping
Pastikan ping dari PC ke Server berhasil, dengan ditandai mendapat balasan berupa echos message
5.Konfigurasi access-list
Setting konfigurasi di R2:
R2#conf t
Enter configuration commands, one per line. End with CNTL/Z.
R2(config)#access-list 1 deny 10.10.10.0 0.0.0.255
R2(config)#access-list 1 permit any
R2(config)#int fa 0/0
R2(config-if)#ip access-group 1 out
R2(config-if)#
6.Melakukan pengecekan melalui ping di command prompt dan web browser pada PC
ping ke server melalui command prompt PC
1.Membuat desain topologi pada cisco packet tracer, seperti diatas
2.Setting ip PC dan Server
Tampilan set ip di PC
Tampilan set ip d server
3. Set routing EIGRP
Set di R1:
R1(config-if)#int lo 1%LINK-5-CHANGED: Interface Loopback1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback1, changed state to up
R1(config-if)#ip add 1.1.1.1 255.255.255.255
R1(config-if)#router eigrp 10
R1(config-router)#network 1.1.1.1
R1(config-router)#network 10.10.10.0
R1(config-router)#network 12.12.12.0
R1(config-router)#
Set di R2:
R2(config)#router eigrp 10
R2(config-router)#network 12.12.12.0
R2(config-router)#
%DUAL-5-NBRCHANGE: IP-EIGRP 10: Neighbor 12.12.12.1 (Serial0/3/0) is up: new adjacency
R2(config-router)#network 20.20.20.0
R2(config-router)#ex
4.Test Ping
Pastikan ping dari PC ke Server berhasil, dengan ditandai mendapat balasan berupa echos message
5.Konfigurasi access-list
Setting konfigurasi di R2:
R2#conf t
Enter configuration commands, one per line. End with CNTL/Z.
R2(config)#access-list 1 deny 10.10.10.0 0.0.0.255
R2(config)#access-list 1 permit any
R2(config)#int fa 0/0
R2(config-if)#ip access-group 1 out
R2(config-if)#
6.Melakukan pengecekan melalui ping di command prompt dan web browser pada PC
ping ke server melalui command prompt PC
Tampilan pada web browser
Selesai.. selamat mencoba (^^)
Komentar
Posting Komentar