Monday, February 27, 2017

Superlab Cisco #25

Assalamualaikum wr.wb

Alhamdulillah saya diberi kesempatan untuk membagikan ilmu lagi kali ini kita mencoba sesuatu yang baru  yaitu Superlab Cisco #25 hari ini semangatkan? harus semangat ok!!,ini masih belum selesai masih banyak lagi yang mau saya bagikan, cukup basa basinya sekarang langsung saja berikut topologinya dan file pkt bisa di downloaddisini
 Tujuan Lab
  1. menhubungkan semua device yang ada di topologi dan membuat VOIP danmenrecdirct service hhtp di server ke firewall asa
materi lab
1. DHCP Server dan Client
2. VoIP
3. Trunk
4. EtherChannel
5. Routing EIGRP
6. Routing RIPv2
7. Redistribute
8. Extended ACL
10. Encapsulation
 pertama kita konfigurasi yang berada di dalam topologi dibawah ini
kita konfigurasi router 1 pertama kita konfigurasi ip addressnya terlebih dahulu
Router(config)#int fa0/0
Router(config-if)#no sh
Router(config-if)#ip addr 111.111.111.1 255.255.255.0
Router(config-if)#int fa1/0
Router(config-if)#no sh
Router(config-if)#ip addr 121.121.121.1 255.255.255.0
Router(config-if)#int se2/0
Router(config-if)#no sh
Router(config-if)#clock rate 56000
Router(config-if)#ip addr 12.12.12.1 255.255.255.0
Router(config-if)#ex
sekarang konfigurasi ip address di semua servernya

 kemudian diserver 1 dan 3


saya ingin memblokir pc4 dan 5 supaya nati tidak bisa mengakses server 1 dan 3
Router(config)#access-list 100 deny tcp host 111.111.111.5 host 121.121.121.10 eq www
Router(config)#ac
Router(config)#access-list 100 permit ip any any
Router(config)#int fa1/0
Router(config-if)#ip access-group 100 out
Router(config-if)#ex
Router(config)#access-list 101 deny tcp host 111.111.111.6 host 121.121.121.20 eq www
Router(config)#access-list 101 permit ip any any
Router(config)#int fa1/0
Router(config-if)#ip access-group 101 out
Router(config-if)#
 sekarang kita konfigurasi vlan10 dan vlan20 di switch3 
Switch(config)#vlan 10
Switch(config-vlan)#name vlan10
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#name vlan20
Switch(config-vlan)#ex
Switch(config)#int ra fa0/1-24
sekarang kita akankonfigurasi portnya
Switch(config-if-range)#spanning-tree portfast
Switch(config-if-range)#int ra fa0/1-2
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#int ra fa0/4-5
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#int fa0/3
Switch(config-if)#switchport mode trunk
sekarng kita konfigurasi ip untuk vlan dan untuk interface se2/0
Router(config)#int fa0/0
Router(config-if)#no sh
Router(config-if)#int fa0/0.10
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip addr 10.10.10.1 255.255.255.0
Router(config-subif)#int fa0/0.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip addr 20.20.20.1 255.255.255.0
Router(config-subif)#int se2/0
Router(config-if)#no sh
Router(config-if)#clock rate 56000
Router(config-if)#ip addr 23.23.23.3 255.255.255.0
selanjutnya kita konfigurasi ip address servernya,say kira bisa konfigurasi sendirilah
selanjunya kita konfigurasi topologi dibangian ini
kita buat etherchannel di sw4 dan sw5,pertam kita konfigursi switch 4 dahulu
Switch4(config)#int ra fa0/1-3
Switch4(config-if-range)#channel-group 1 mode active
Switch4(config-if-range)#int port-channel 1
Switch4(config-if)#switchport mode trunk
selanjutnya konfigurasi di sw5
Switch5(config)#int ra fa0/1-3
Switch5(config-if-range)#channel-group 1 mode active
Switch5(config-if-range)#int port-channel 1
Switch5(config-if)#switchport mode trunk
kemudian buat interface vlan di kedua switch tersebut
Switch4(config-if)#vlan 30
Switch4(config-vlan)#name vlan30
Switch4(config-vlan)#ex
Switch4(config)#vlan 40
Switch4(config-vlan)#name vlan40
Switch5(config-if)#vlan 30
Switch5(config-vlan)#name vlan30
Switch5(config-vlan)#ex
Switch5(config)#vlan 40
Switch5(config-vlan)#name vlan40
kemudian pindah ke sw6 kita konfigurasi vlan30 dan 40 sekaligus konfigurasi portnya
Switch6(config)#vlan 30
Switch6(config-vlan)#name vlan30
Switch6(config-vlan)#ex
Switch6(config)#vlan 40
Switch6(config-vlan)#name vlan40
Switch6(config-vlan)#ex
kemudian konfigurasi portnya
Switch6(config)#int ra fa0/2,fa0/4
Switch6(config-if-range)#switchport mode access
Switch6(config-if-range)#switchport access vlan 30
Switch6(config-if-range)#int ra fa0/1,fa0/3,fa0/5
Switch6(config-if-range)#switchport mode access
Switch6(config-if-range)#switchport access vlan 40
Switch6(config-if-range)#ex
Switch6(config)#ip routing
Switch6(config)#int fa0/1
Switch6(config-if)#switchport trunk encapsulation dot1q
Switch6(config-if)#switchport mode trunk
kemudian kita konfigurasi ip address untuk vlan tadi di router 5
Router5(config)#int fa0/0
Router5(config-if)#no sh
Router5(config-if)#int fa0/0.30
Router5(config-subif)#encapsulation dot1Q 30
Router5(config-subif)#ip addr 30.30.30.1 255.255.255.0
Router5(config-subif)#int fa0/0.40
Router5(config-subif)#encapsulation dot1Q 40
Router5(config)#int fa0/0.40
Router5(config-subif)#ip addr 40.40.40.1 255.255.255.0
 sekalian konfigurasi ip addr di int se3/0
Router5(config)#int se3/0
Router5(config-if)#no sh
Router5(config-if)#ip addr 25.25.25.5 255.255.255.0
selanjutnya kita konfigurasi di topologi bagian ini
kita konfigurasi ip address  dahulu di router 4
Router4(config)#int se0/2/0
Router4(config-if)#no sh
Router4(config-if)#ip addr 24.24.24.4 255.255.255.0
Router4(config)#int fa0/0
Router4(config-if)#no sh
Router4(config-if)#ip addr 174.174.174.4 255.255.255.0
kemudian konfigurasi dhcp pool
Router4(config)#ip dhcp pool voice1
Router4(dhcp-config)#net 174.174.174.0 255.255.255.0
Router4(dhcp-config)#def 174.174.174.4
Router4(dhcp-config)#dn 121.121.121.10
Router4(dhcp-config)#ex
selanjutnya kita konfigurasi layanan telephonenya
Router4(config)#telephony-service
Router4(config-telephony)#max-dn 5
Router4(config-telephony)#max-ephones 5
Router4(config-telephony)#ip source-address 174.174.174.4 port 2000
Router4(config-telephony)#auto assign 1 to 5
Router4(config-telephony)#auto assign 4 to 6
kemudian konfigurasi vlannya
Switch7(config-if)#int fa0/2
Switch7(config-if)#switchport mode access
Switch7(config-if)#switchport voice vlan 1
Switch7(config-if)#int fa0/3
Switch7(config-if)#switchport mode access
Switch7(config-if)#switchport voice vlan 1
kemudian konfigurasi no telephonenya
Router4(config)#ephone-dn 1
Router4(config-ephone-dn)#number 1717
Router4(config-ephone-dn)#ex
Router4(config)#ephone-dn 2
Router4(config-ephone-dn)#number 1718
kemudian tambahkan versi dari telephonenya
Router4(config)#ephone 1
Router4(config-ephone)#type 7960
Router4(config-ephone)#ex
Router4(config)#ephone 2
Router4(config-ephone)#type 7960
kemudian cek

selanjutnya kita konfigurasi routing protokol supaya semua device bisa terhubung,pertama konfigurasi routing eigrp dirouter 1 dan 5
Router1(config)#router eigrp 10
Router1(config-router)#net 111.111.111.0
Router1(config-router)#net 121.121.121.0
Router1(config-router)#net 12.12.12.0
Router5(config)#router eigrp 10
Router5(config-router)#net 30.30.30.0
Router5(config-router)#net 40.40.40.0
Router5(config-router)#net 25.25.25.0
sekarang konfigurasi di router 3 dan 4 kita konfigurasi rip
Router3(config)#router rip
Router3(config-router)#v 2
Router3(config-router)#net 10.10.10.0
Router3(config-router)#net 20.20.20.0
Router3(config-router)#net 23.23.23.0
Router3(config-router)#ex
Router4(config)#router rip
Router4(config-router)#v 2
Router4(config-router)#net 172.172.172.0
Router4(config-router)#net 24.24.24.0
sekarang kita konfigurasi di router 2 ,2 routing protokol yaitu eigrp dan rip dan beserta redistributenya
Router2(config)#router eigrp 10
Router2(config-router)#net 12.12.12.0
Router2(config-router)#net 25.25.25.0
Router2(config-router)#redistribute rip metric 1 1 1 1 1
Router2(config-router)#ex

Router2(config)#router rip
Router2(config-router)#v 2
Router2(config-router)#net 24.24.24.0
Router2(config-router)#net 23.23.23.0
Router2(config-router)#redistribute eigrp 10 metric 1
Router2(config-router)#ex
kemudian coba ping dari pc1 ke pc yang lain

Artikel Terkait

Superlab Cisco #25
4/ 5
Oleh

Berlangganan

Suka dengan artikel di atas? Silakan berlangganan gratis via email