Assalamualaikum wr.wb
Alhamdulillah saya diberi kesempatan untuk membagikan ilmu lagi kali ini kita mencoba sesuatu yang baru yaitu Superlab Cisco #32 hari ini semangatkan? harus semangat ok!!,ini masih belum selesai masih banyak lagi yang mau saya bagikan, cukup basa basinya sekarang langsung saja berikut topologinya dan file pkt bisa di download disini
materi lab ini adalah
kemudian kita kembali ke router asa,kita aktifkan webvpn
kemudian coba kita refres atau kita access lagi
kemudian konfiurasi dibagian topologi dibawah ini
pertama kita konfigurasi ip addressnya dahulu
pertama kita konfigurasi ip addressnya
kemudian untuk dhcpnya seperti dibawah ini
kemudian konfigurasi di servernya FTP
kemudian ntp
kemudian dns
kemudian cek
kemudian kita cek ftpnya
kemudian kita cek ntpnya,tapi kita singkronkan dulu dengan servernya
kemudian konfigurasi di router asa seperti dibawah ini
kemudian kita akses ke 50.50.50.1:443,selanjutnya kita konfigurasi di bagian topologi dibawah ini,kali ini kita akan konfigurasi access list,telnet dan ssh
kemudian konfigurasi ssh
kemudian kita konek ssh
jika kita ingin keduanya maka kita konfigurasi seperti ini
ternyata bisa tapi coba kita cek webnya
ternyata bisa,sekarang kita konfigurasi access list lagi
kemudian kita cek di ip address 123.123.123.5
sekian terimakasih
Alhamdulillah saya diberi kesempatan untuk membagikan ilmu lagi kali ini kita mencoba sesuatu yang baru yaitu Superlab Cisco #32 hari ini semangatkan? harus semangat ok!!,ini masih belum selesai masih banyak lagi yang mau saya bagikan, cukup basa basinya sekarang langsung saja berikut topologinya dan file pkt bisa di download disini
materi lab ini adalah
1. ASA VPN SSL
2. EIGRP
3. Redistribution
4. RIP
5. NTP
6. Extended ACL
7. Wireless
8. Telnet
9. DHCP
10. SSH
pertama konfigurasi di bagian dibawah ini
sedikit keterangan keterangan tentang adalah untuk firewall service,di cisco asa ini sudah ada konfigurasi coba cek "sh run"
kemudian konfigurasi ipnya
ciscoasa(config)#no dhcpd address 192.168.1.5-192.168.1.35 insideciscoasa(config)#int vlan 1ciscoasa(config-if)#ip addr 21.21.21.2 255.255.255.0ciscoasa(config-if)#exciscoasa(config)#dhcpd address 21.21.21.5-21.21.21.35 inside
kemudian konfigurasi
kemudian konfigurasi di router 2ciscoasa(config)#int vlan 1ciscoasa(config-if)#int et0/2ciscoasa(config-if)#switchport access vlan 1ciscoasa(config-if)#exciscoasa(config)#int vlan 2ciscoasa(config-if)#ip addr 20.20.20.1 255.255.255.0ciscoasa(config-if)#int et0/1ciscoasa(config-if)#switchport access vlan 2ciscoasa(config-if)#exciscoasa(config)#int et0/0ciscoasa(config-if)#switchport access vlan 1
kemudian cek ip nya"sh ip int br"Router2(config)#int fa0/0Router2(config-if)#no shRouter2(config-if)#ip addr dhcpRouter2(config-if)#ex
kemudian kita kembali ke router asa,kita aktifkan webvpn
ciscoasa(config)#webvpnciscoasa(config-webvpn)#enable outsideINFO: WebVPN and DTLS are enabled on 'outside'.ciscoasa(config-webvpn)#exciscoasa(config)#username idn password jonggol
kemudian coba cek konfigurasinya
kemudian isi username dan passwordnya
kemudian kita singkronkan router asa dengan server
ciscoasa(config)#group-policy political internalciscoasa(config)#group-policy political attributesciscoasa(config-group-policy)#webvpnciscoasa(config-group-webvpn)#url-list value IDN-Server1ciscoasa(config-group-webvpn)#tunnel-group vpn-asa type remote-accessciscoasa(config)#tunnel-group vpn-asa general-attributesciscoasa(config-tunnel-general)#default-group-policy politicalciscoasa(config-tunnel-general)#ex
kemudian pada cisco asa kita konfigurasi di bookmarknya
kemudian cek pada user manajerkemudian coba kita refres atau kita access lagi
kemudian konfiurasi dibagian topologi dibawah ini
pertama kita konfigurasi ip addressnya dahulu
kemudian konfigurasi di router 3Router2(config)#int se2/0Router2(config-if)#no shRouter2(config-if)#clock rate 56000Router2(config-if)#ip addr 23.23.23.2 255.255.255.0Router2(config-if)#int se3/0Router2(config-if)#no shRouter2(config-if)#ip addr 12.12.12.2 255.255.255.0Router2(config-if)#clock rate 56000
kemudian di router 4Router3(config)#int fa0/0Router3(config-if)#no shRouter3(config-if)#ip addr 123.123.123.3 255.255.255.0Router3(config-if)#int se2/0Router3(config-if)#no shRouter3(config-if)#ip addr 23.23.23.3 255.255.255.0Router3(config-if)#int se3/0Router3(config-if)#no shRouter3(config-if)#ip addr 34.34.34.3 255.255.255.0Router3(config-if)#clock rate 56000
kemudian konfigurasi di router 1Router4(config)#int se2/0Router4(config-if)#no shRouter4(config-if)#ip addr 34.34.34.4 255.255.255.0Router4(config-if)#int fa1/0Router4(config-if)#no shRouter4(config-if)#ip addr 124.124.124.4 255.255.255.0Router4(config-if)#int fa0/0Router4(config-if)#no shRouter4(config-if)#ip addr 40.40.40.4 255.255.255.0
kemudian konfigurasi di routing protokolnya,mulai dari router 1Router1(config)#int se3/0Router1(config-if)#no shRouter1(config-if)#ip addr 12.12.12.1 255.255.255.0Router1(config-if)#int fa1/0Router1(config-if)#ip addr 11.11.11.1 255.255.255.0
kemudian konfigurasi dirouter 1Router2(config)#router eigrp 10Router2(config-router)#net 12.12.12.0Router2(config-router)#net 21.21.21.0Router2(config-router)#net 23.23.23.0Router2(config-router)#ex
kemudian konfigurasi routing rip di router 4Router1(config)#router eigrp 10Router1(config-router)#net 11.11.11.0Router1(config-router)#net 12.12.12.0
kemudian konfigurasi di router 3, dua routin protokol,sekalian kita lakukn redistributeRouter4(config)#router ripRouter4(config-router)#v 2Router4(config-router)#net 34.34.34.0Router4(config-router)#net 40.40.40.0Router4(config-router)#net 124.124.124.0Router4(config-router)#ex
kemudian konfigurasi wlanRouter3(config)#router eigrp 10Router3(config-router)#net 23.23.23.0Router3(config-router)#redistribute rip metric 1 1 1 1 1Router3(config-router)#exRouter3(config)#router ripRouter3(config-router)#v 2Router3(config-router)#net 34.34.34.0Router3(config-router)#net 123.123.123.0Router3(config-router)#redistribute eigrp 10 metric 1
pertama kita konfigurasi ip addressnya
kemudian untuk dhcpnya seperti dibawah ini
kemudian konfigurasi di servernya FTP
kemudian ntp
kemudian dns
kemudian cek
kemudian kita cek ftpnya
kemudian kita cek ntpnya,tapi kita singkronkan dulu dengan servernya
kemudian cekRouter3(config)#ntp server 124.124.124.5
kemudian kit konfigurasi bagina topologi dibawah iniRouter3(config)#do sh clock*0:37:46.231 UTC Thu Mar 9 2017Router3(config)#
kemudian konfigurasi di router asa seperti dibawah ini
ciscoasa(config)#no dhcpd address 192.168.1.5-192.168.1.35 insideciscoasa(config)#int vlan 1ciscoasa(config-if)#ip addr 50.50.50.1ciscoasa(config-if)#ip addr 50.50.50.1 255.255.255.0ciscoasa(config-if)#exciscoasa(config)#dhcpd address 50.50.50.5-50.50.50.35 insideciscoasa(config)#int et0/2ciscoasa(config-if)#switchport access vlan 2ciscoasa(config-if)#exciscoasa(config)#int vlan 2ciscoasa(config-if)#ip addr 40.40.40.1 255.255.255.0ciscoasa(config-if)#exciscoasa(config)#int et0/1ciscoasa(config-if)#switchport access vlan 1ciscoasa(config-if)#exciscoasa(config)#int et0/0ciscoasa(config-if)#switchport access vlan 2ciscoasa(config-if)#ex
kemudian aktifkan web vpnnya
ciscoasa(config)#webvpnciscoasa(config-webvpn)#enable outsideciscoasa(config-webvpn)#ex
kemudian buat username dan passwordnya
kemudian lihat bookmarknyaciscoasa(config)#username idn password jonggolciscoasa(config)#group-policy political internalciscoasa(config)#group-policy political attributesciscoasa(config-group-policy)#webvpnciscoasa(config-group-webvpn)#url-list value IDN-Server3ciscoasa(config-group-webvpn)#tunnel-group vpn-asa type remote-accessciscoasa(config)#tunnel-group vpn-asa general-attributesciscoasa(config-tunnel-general)#default-group-policy politicalciscoasa(config-tunnel-general)#username idn attributesciscoasa(config-username)#vpn-group-policy politicalciscoasa(config-username)#ex
kemudian kita akses ke 50.50.50.1:443,selanjutnya kita konfigurasi di bagian topologi dibawah ini,kali ini kita akan konfigurasi access list,telnet dan ssh
kemudian cekRouter3(config)#int fa0/0Router3(config-if)#line vty 0 4Router3(config-line)#pass idnRouter3(config-line)#loginRouter3(config-line)#enable pass idn
kemudian konfigurasi ssh
kemudian konfigurasi maka telnetnya akan terputus dan bila kita ingin nyambung lagi maka tidak bisaRouter3(config)#ip domain-name idn.idRouter3(config)#crypto key generate rsaHow many bits in the modulus [512]: 512% Generating 512 bit RSA keys, keys will be non-exportable...[OK]Router3(config)#line vty 0 4Router3(config-line)#transport input ssh
kemudian kita konek ssh
jika kita ingin keduanya maka kita konfigurasi seperti ini
kemudian kita konfigurasi access listRouter3(config-line)#line vty 0 4Router3(config-line)#transport input all
kedian kita coba cek,pingRouter4(config)#access-list 100 deny tcp host 123.123.123.6 host 124.124.124.2 eq wwwRouter4(config)#access-list 100 permit ip any anyRouter4(config)#int fa1/0Router4(config-if)#ip access-group 100 out
ternyata bisa tapi coba kita cek webnya
ternyata bisa,sekarang kita konfigurasi access list lagi
kemudian kita cek di lain 123.123.123.5Router4(config)#access-list 101 deny tcp host 123.123.123.5 host 124.124.124.2 eq ftpRouter4(config)#access-list 101 permit ip any anyRouter4(config)#int fa1/0Router4(config-if)#ip access-group 101 outRouter4(config-if)#ex
kemudian kita cek di ip address 123.123.123.5
sekian terimakasih
Superlab Cisco #32
4/
5
Oleh
Unknown
3 komentar
tolong bang, saya minta akses yang ini
Replysaya minta akses ini bang
Replyplisskak minta askses iniii apakah masih ada
Reply