Assalamualaikum wr.wb
Alhamdulillah saya diberi kesempatan untuk membagikan ilmu lagi kali ini kita mencoba sesuatu yang baru yaitu Superlab Cisco #15 hari ini semangatkan? harus semangat ok!!,ini masih belum selesai masih banyak lagi yang mau saya bagikan, cukup basa basinya sekarang langsung saja berikut topologinya dan file pkt bisa di downloaddisini
pertama kita konfigurasi etherchannel sw3 dan 4
selanjutnya kita akan membuat standart access list dan extended access list
standrt access list membuat laptop IDN tidak bisa mengakses ke router6 dan seterusnya dan extended membuat pc 14 tidak bisa mengakses web server
standart access
dilaptop IDN (30.30.30.3)tidakbisa
di pc IDN14 (30.30.30.5)bisa mengakses server
sekarang kita konfigurasi extended access list ,fitur ini untuk memblok protokol yang ada pada router contohnya web,langsung saja kekonfigurasinya
pc 14 gantian yang tidak bisa dan laptop idn malahan bisa
Sekian tentang Superlab Cisco #17 besok InshaAllah ada lagi, tetap semangat berbagi!!!!!
Alhamdulillah saya diberi kesempatan untuk membagikan ilmu lagi kali ini kita mencoba sesuatu yang baru yaitu Superlab Cisco #15 hari ini semangatkan? harus semangat ok!!,ini masih belum selesai masih banyak lagi yang mau saya bagikan, cukup basa basinya sekarang langsung saja berikut topologinya dan file pkt bisa di downloaddisini
Tujuan
- menghubungkan semua pc dan menkonfigurasi ssl pada vpn asa,dan membuat jaringan ephone dengan voip
- dhcp vlan
- etherchannel
- trungking
- encapsulasi
- voip
- asa vpn ssl
- routing eigrp
- routing ospf
- access list
- redistribusion
buat ip address pada vlan 20 dan buat default gateway untuk voipSwitch-voip(config)#vlan 10Switch-voip(config-vlan)#name idnSwitch-voip(config-vlan)#exSwitch-voip(config)#vlan 15Switch-voip(config-vlan)#name voiceSwitch-voip(config-vlan)#exSwitch-voip(config)#vlan 20Switch-voip(config-vlan)#name voipSwitch-voip(config-vlan)#ex
kemudian native trunk menuju router1Switch-voip(config)#int vlan 20Switch-voip(config-if)#ip addr 10.10.10.10 255.255.255.0Switch-voip(config-if)#exSwitch-voip(config)#ip default-gateway 10.10.10.1
sebelum kita lanjut kita pasang dahulu antena telephone,jika sudah ayo kita lanjut,sekarang kita memberi akses setiap interface yang menuju ephone,akses vlan yang menjadi data (vlan10)dan yang voice (vlan15)Switch-voip(config)#int fa0/1Switch-voip(config-if)#switchport trunk native vlan 20Switch-voip(config-if)#no shSwitch-voip(config-if)#ex
kemudian kita buat enkapsulasi ke semua vlan dari sub interface,karena ini yang akan menjadi gateway untuk ephoneSwitch-voip(config)#int ra fa0/2-4Switch-voip(config-if-range)#switchport mode accessSwitch-voip(config-if-range)#switchport access vlan 10Switch-voip(config-if-range)#switchport voice vlan 15Switch-voip(config-if-range)#no shSwitch-voip(config-if-range)#ex
kemudian konfigurasi dhcp,konfigurasi inin yang akan memberiakan ip ke ephone dan pcRouter-voip(config)#int fa0/0Router-voip(config-if)#no shRouter-voip(config-if)#int fa0/0.10Router-voip(config-subif)#encapsulation dot1Q 10Router-voip(config-subif)#ip addr 10.10.10.1 255.255.255.0Router-voip(config-subif)#int fa0/0.15Router-voip(config-subif)#encapsulation dot1Q 15Router-voip(config-subif)#ip addr 10.10.15.1 255.255.255.0Router-voip(config-subif)#int fa0/0.20Router-voip(config-subif)#encapsulation dot1Q 20Router-voip(config-subif)#ip addr 10.10.20.1 255.255.255.0Router-voip(config-subif)#ex
Router-voip(config)#ip dhcp pool vlan10Router-voip(dhcp-config)#net 10.10.10.0 255.255.255.0Router-voip(dhcp-config)#def 10.10.10.1Router-voip(dhcp-config)#exRouter-voip(config)#ip dhcp pool vlan15Router-voip(dhcp-config)#net 10.10.15.0 255.255.255.0Router-voip(dhcp-config)#def 10.10.15.1Router-voip(dhcp-config)#option 150 ip 10.10.15.1Router-voip(dhcp-config)#ex
option pada konfigurasi diatas berfungsi untuk memberikan jumlah ip maksimal yang akan dipastikan oleh dhcp.jika anda tidak mau konfigurasi ipsekian - sekian maka kita konfigurasi dhcp excluded
selanjutnya kita seting jaringan ephon dengan routerRouter-voip(config)#ip dhcp excluded-address 10.10.10.1 10.10.10.9Router-voip(config)#ip dhcp excluded-address 10.10.15.1 10.10.15.9Router-voip(config)#ex
kemudian kita atur akses ephone dan nomor ephonenyaRouter-voip(config)#telephony-serviceRouter-voip(config-telephony)#max-dn 3Router-voip(config-telephony)#max-ephones 3Router-voip(config-telephony)#ip source-address 10.10.15.1 port 2000Router-voip(config-telephony)#ex
konfigurasi berikutnya kita akan mengkofigurasi di bagian iniRouter-voip(config)#ephone-dn 1Router-voip(config-ephone-dn)#number 101Router-voip(config-ephone-dn)#exRouter-voip(config)#ephone-dn 2Router-voip(config-ephone-dn)#number 102Router-voip(config-ephone-dn)#exRouter-voip(config)#ephone-dn 3Router-voip(config-ephone-dn)#number 103Router-voip(config-ephone-dn)#exRouter-voip(config)#ephone 1Router-voip(config-ephone)#type 7960Router-voip(config-ephone)#button 1:1Router-voip(config-ephone)#ephone 2Router-voip(config-ephone)#type 7960Router-voip(config-ephone)#button 1:2Router-voip(config-ephone)#ephone 3Router-voip(config-ephone)#type 7960Router-voip(config-ephone)#button 1:3Need to configure ephone mac address or VM station-id
- VLAN
- Etherchannel
- Trunk
- Encapsulation
- DHCP Router
pertama kita konfigurasi etherchannel sw3 dan 4
Switch3(config)#int ra fa0/2-4Switch3(config-if-range)#channel-group 1 mode activeSwitch3(config-if-range)#in port-channel 1Switch3(config-if)#switchport mode trunk
dan sekarang di sw4
kemudian kita buat vlan sekaligus konfigurasi portnya di keempat router diatas dimulai dari sw1 sampai ke sw4Switch4(config)#int ra fa0/1-3Switch4(config-if-range)#channel-group 1 mode activeSwitch4(config-if-range)#in port-channel 1Switch4(config-if)#switchport mode trunkSwitch4(config-if)#ex
Switch1(config)#vlan 10Switch1(config-vlan)#name vlan10Switch1(config-vlan)#exSwitch1(config)#vlan 20Switch1(config-vlan)#name vlan20Switch1(config-vlan)#exSwitch1(config)#vlan 30Switch1(config-vlan)#name vlan30Switch1(config-vlan)#exSwitch1(config)#vlan 40Switch1(config-vlan)#name vlan40Switch1(config-vlan)#ex
kemudian kita konfigurasi port-portnya
pindah ke sw2Switch1(config)#int ra fa0/5-6Switch1(config-if-range)#switchport mode accessSwitch1(config-if-range)#switchport access vlan 10Switch1(config-if-range)#exSwitch1(config)#int fa0/1Switch1(config-if)#switchport trunk encapsulation dot1qSwitch1(config-if)#switchport mode trunk
Switch2(config)#vlan 10Switch2(config-vlan)#name vlan10Switch2(config-vlan)#exSwitch2(config)#vlan 20Switch2(config-vlan)#name vlan20Switch2(config-vlan)#exSwitch2(config)#vlan 30Switch2(config-vlan)#name vlan30Switch2(config-vlan)#exSwitch2(config)#vlan 40Switch2(config-vlan)#name vlan40Switch2(config-vlan)#ex
sekarang kita konfigurasi portnya
sekarang kita ke sw3,konfigurasinya hampir sama tapi kita disini tidak perlu melakukan enkapsulasiSwitch2(config)#int ra fa0/5-6Switch2(config-if-range)#switchport mode accessSwitch2(config-if-range)#switchport access vlan 20Switch2(config-if-range)#int fa0/1Switch2(config-if)#switchport trunk encapsulation dot1qSwitch2(config-if)#switchport mode trunk
Switch3(config-if)#vlan 10Switch3(config-vlan)#name vlan10Switch3(config-vlan)#exSwitch3(config)#vlan 20Switch3(config-vlan)#name vlan20Switch3(config-vlan)#exSwitch3(config)#vlan 30Switch3(config-vlan)#name vlan30Switch3(config-vlan)#exSwitch3(config)#vlan 40Switch3(config-vlan)#name vlan40Switch3(config-vlan)#ex
kemudian kita konfigurasi portnya
sekanrang di sw4Switch3(config)#int ra fa0/5-6Switch3(config-if-range)#switchport mode accessSwitch3(config-if-range)#switchport access vlan 30Switch3(config-if-range)#exSwitch3(config)#int fa0/1Switch3(config-if)#switchport mode trunk
Switch4(config)#vlan 10Switch4(config-vlan)#name vlan10Switch4(config-vlan)#exSwitch4(config)#vlan 20Switch4(config-vlan)#name vlan20Switch4(config-vlan)#exSwitch4(config)#vlan 30Switch4(config-vlan)#name vlan30Switch4(config-vlan)#exSwitch4(config)#vlan 40Switch4(config-vlan)#name vlan40Switch4(config-vlan)#ex
konfigurasi portnya
Switch4(config)#int ra fa0/4-5Switch4(config-if-range)#switchport mode accessSwitch4(config-if-range)#switchport access vlan 40
selanjutnya kita membuat virtual interface di router1 ddi enkapsulasi sekalian kemudian diberi p address
kemudian konfigurasi ip dhcp poolnya supaya client bisa mendapatakan ip secara otomatisRouter1(config)#int fa1/0Router1(config-if)#no shRouter1(config-if)#int fa1/0.10Router1(config-subif)#encapsulation dot1Q 10Router1(config-subif)#ip addr 11.11.11.1 255.255.255.0Router1(config-subif)#int fa1/0.20Router1(config-subif)#encapsulation dot1Q 20Router1(config-subif)#ip addr 12.12.12.1 255.255.255.0Router1(config-subif)#int fa1/0.30Router1(config-subif)#encapsulation dot1Q 30Router1(config-subif)#ip addr 13.13.13.1 255.255.255.0Router1(config-subif)#int fa1/0.40Router1(config-subif)#ip addr 14.14.14.1 255.255.255.0Router1(config-subif)#encapsulation dot1Q 40Router1(config-subif)#ip addr 14.14.14.1 255.255.255.0Router1(config-subif)#ex
kemudian kita aktifkan dhcp pada client dan sekarang cek dhcp bindingnyaRouter1(config)#ip dhcp pool vlan10Router1(dhcp-config)#net 11.11.11.0 255.255.255.0Router1(dhcp-config)#def 11.11.11.1Router1(dhcp-config)#exRouter1(config)#ip dhcp pool vlan20Router1(dhcp-config)#net 12.12.12.0 255.255.255.0Router1(dhcp-config)#def 12.12.12.1Router1(dhcp-config)#exRouter1(config)#ip dhcp pool vlan30Router1(dhcp-config)#net 13.13.13.0 255.255.255.0Router1(dhcp-config)#def 13.13.13.1Router1(dhcp-config)#exRouter1(config)#ip dhcp pool vlan40Router1(dhcp-config)#net 14.14.14.0 255.255.255.0Router1(dhcp-config)#def 14.14.14.1Router1(dhcp-config)#ex
selanjutnya kita akan mengkonfigurasi vpn ssl di bagian topologi ini
langsung konfigurasi saja
ciscoasa(config)#int vlan 2ciscoasa(config-if)#ip addr 10.10.10.2 255.255.255.0ciscoasa(config-if)#ex
selanjutnya kita konfigurasi port-portnya kita konfigurasi port yang terhubung untukmengakses vlan 2
ciscoasa(config)#int et0/0ciscoasa(config-if)#switchport access vlan 2ciscoasa(config-if)#int et0/1ciscoasa(config-if)#switchport access vlan 2ciscoasa(config-if)#exciscoasa(config)#int et0/3ciscoasa(config-if)#switchport access vlan 2ciscoasa(config-if)#ex
setelah itu buat web vpnnya
ciscoasa(config)#webciscoasa(config)#webvpnINFO: WebVPN and DTLS are enabled on 'outside'.ciscoasa(config-webvpn)#ex
kembali lagi ke router voip sekarang kita akan mengkonfigurasi routing protokol,pertma kita berikan
dahulu ip address pada interface fa0/1 dan fa1/0
dahulu ip address pada interface fa0/1 dan fa1/0
Router-voip(config)#int fa0/1Router-voip(config-if)#no shRouter-voip(config-if)#ip addr 62.62.62.2 255.255.255.0Router-voip(config-if)#int fa1/0Router-voip(config-if)#no shRouter-voip(config-if)#ip addr 52.52.52.2 255.255.255.0
setelah itu kita konfigurasi routing protokolnya ksli ini kita menggunkan eigrp
kemudian kita konfigurasi routing protokolnya,di router 5 ada 2 routing protokol yaitu eigrp dan ospf kita sekalian lakukan redistributenya
Router-voip(config)#router eigrp 10Router-voip(config-router)#net 10.10.10.0Router-voip(config-router)#net 10.10.15.0Router-voip(config-router)#net 10.10.20.0Router-voip(config-router)#net 62.62.62.0Router-voip(config-router)#net 52.52.52.0Router-voip(config-router)#ex
kemudian kita konfigurasi di sw 6 disini kia akan konfigurasi meneoaktifkan mode sw dan
memberikan ip pada interface yang terhubung
Switch5(config)#int fa0/1Switch5(config-if)#no switchportSwitch5(config-if)#ip addr 52.52.52.5 255.255.255.0Switch5(config-if)#int fa0/2Switch5(config-if)#no swSwitch5(config-if)#no switchportSwitch5(config-if)#ip addr 65.65.65.5 255.255.255.0Switch5(config-if)#int fa0/3Switch5(config-if)#no swSwitch5(config-if)#no switchportSwitch5(config-if)#ip addr 17.17.17.1 255.255.255.0Switch5(config-if)#int fa0/4Switch5(config-if)#no swSwitch5(config-if)#ip addr 16.16.16.1 255.255.255.0
kemudian kita konfigursi routing protokol eigrp supaya bisa terhubung,pertama kita
konfigurasi iprouting supaya bisa belakukan routing
Switch5(config)#ip routingSwitch5(config)#router eigrp 10Switch5(config-router)#net 52.52.52.0Switch5(config-router)#net 65.65.65.0Switch5(config-router)#net 17.17.17.0Switch5(config-router)#net 16.16.16.0
kemudian kita konfigurasi di sw5 konfigurasinya hampir sama degan konfigurasi diatas pertama kita mengaktifkan ip routing,kemudian beru dilanjut denagn konfigurasi routing protokol
Switch6(config)#ip routingSwitch6(config)#router eigrp 10Switch6(config-router)#net 62.62.62.0
Switch6(config-router)#net 66.66.66.0Switch6(config-router)#net 10.10.10.0Switch6(config-router)#ex
selanjutnya kita konfigurasi di router 6 ,sebenarnya sih sama dengan konfigurasi diatas
Router6(config)#int se2/0Router6(config-if)#no shRouter6(config-if)#clock rate 56000Router6(config-if)#ip addr 56.56.56.6 255.255.255.0Router6(config-if)#int fa1/0Router6(config-if)#no shRouter6(config-if)#ip addr 65.65.65.6 255.255.255.0Router6(config-if)#int fa0/0Router6(config-if)#no shRouter6(config-if)#ip addr 66.66.66.4 255.255.255.0
selanjutnya kita konfigurasi routing protokolnya
sekarang kita pidah ke router 5,kita konfugurasi ip address terlebih dahuluRouter6(config)#router eigrp 10Router6(config-router)#net 66.66.66.0Router6(config-router)#net 65.65.65.0Router6(config-router)#net 56.56.56.0
Router5(config)#int fa0/0Router5(config-if)#no shRouter5(config-if)#ip addr 15.15.15.2 255.255.255.0Router5(config-if)#int fa1/0Router5(config-if)#no shRouter5(config-if)#ip addr 30.30.30.2 255.255.255.0Router5(config-if)#int se2/0Router5(config-if)#no shRouter5(config-if)#clock rate 56000Router5(config-if)#ip addr 56.56.56.2 255.255.255.0
Router5(config)#router ospf 10Router5(config-router)#net 15.15.15.0 0.0.0.255 ar 1Router5(config-router)#net 30.30.30.0 0.0.0.255 ar 1kita lakukan redistributeRouter5(config-router)#redistribute eigrp 10 subnets tag 2Router5(config-router)#ex
selanjutnya yang eigrpnya
Router5(config)#router eigrp 10Router5(config-router)#net 56.56.56.0Router5(config-router)#redistribute ospf 10 metric 1 1 1 1 1
sekarang kita kembali lagi ke router 1 disini kita akan konfigurasi ospf
semua pc sudah terhubung coba kita ping dari c satu ke pc yang lainRouter1(config)#router ospf 10Router1(config-router)#net 15.15.15.0 0.0.0.255 ar 1Router1(config-router)#net 12.12.12.0 0.0.0.255 ar 1Router1(config-router)#net 13.13.13.0 0.0.0.255 ar 1Router1(config-router)#net 14.14.14.0 0.0.0.255 ar 1Router1(config-router)#net 11.11.11.0 0.0.0.255 ar 1Router1(config-router)#
selanjutnya kita akan membuat standart access list dan extended access list
standrt access list membuat laptop IDN tidak bisa mengakses ke router6 dan seterusnya dan extended membuat pc 14 tidak bisa mengakses web server
standart access
Router5(config)#access-list 1 deny host 30.30.30.3Router5(config)#access-list 1 permit any
karna laptop ke server masuk melewati int fa0/1 dan keluar melalui se2 maka kita konfigurasi outside di se2/0
kemudian kita cek apakah bisa mengeping 17.17.17.2(ip server)nggak di kedua pc yaitu pc IDN dan laptop idnRouter5(config)#int se0/2%Invalid interface type and numberRouter5(config)#int se2/0Router5(config-if)#ip access-group 1 outRouter5(config-if)#ex
dilaptop IDN (30.30.30.3)tidakbisa
di pc IDN14 (30.30.30.5)bisa mengakses server
sekarang kita konfigurasi extended access list ,fitur ini untuk memblok protokol yang ada pada router contohnya web,langsung saja kekonfigurasinya
kemudian kita outside dahuluRouter5(config)#access-list 100 deny tcp host 30.30.30.5 host 17.17.17.2 eq wwwRouter5(config)#access-list 100 permit ip any any
selanjutnya kita cek di laptop idn dan pc idn14Router5(config)#int se2/0Router5(config-if)#ip access-group 100 outRouter5(config-if)#
pc 14 gantian yang tidak bisa dan laptop idn malahan bisa
Sekian tentang Superlab Cisco #17 besok InshaAllah ada lagi, tetap semangat berbagi!!!!!
Superlab Cisco #17
4/
5
Oleh
Unknown