blog belajar jaringan

Rabu, 08 Oktober 2008

ARSITEKTUR DAN FUNGSI DASAR ROUTER

Andi Kriswantono

Device router tidak ubahnnya seperti sebuah mesin computer, di antaranya memiliki CPU (Central Processing Unit), memory, poin-poin koneksi ke device lain. Beberapa yang membedakan di antaranya router tidak memiliki hardisk, CD-ROOM drive, meski memiliki storage yang bersifat removable seperti card-card flash memory. Kecepatan CPU dan ukuran memory merupakan perhatian utama dalam cisco router untuk menjamin performasi dan kapabilitas.....


ARSITEKTUR DAN FUNGSI DASAR ROUTER
oleh : ANDI KRISWANTONO

Alasan mengapa para administrator lebih memilih menggunakan device router untuk memanage network mereka adalah :

1. Performasi dan Stabilitas
Dapat diperoleh performa dan stabilitas lebih tinggi dibanding menggunakan computer-komputer yang sengaja dirancang untuk menerapkan fungsi routing ke dalamnya.

2. Memiliki banyak alternative koneksi
Oleh karena router men-suport banyak slot card interface, ini memungkinkan pengguna untuk membangun banyak koneksi.

3. Security
Cisco router menawarkan keamanan yang lebih bagi sebuah network. Secara umum penggabungan fungsi routing dan fungsi restriksi akses dapat membatasi peluang tekanan dan penyerangan terhadab layanan kritis. Router mendukung layanan filtering secara penuh, dan filtering merupakan fungsi esensial dari sebuah firewall.

4. Kemudahan Operasi
Cisco router berjalan di atas system informasi IOS (Internetwork Operating System). IOS mudah dioperasikan dan kaya fitur-fitur vital untuk kebutuhan networking modern.

5. Praktis dan Fleksibel
Device router merupakan perangkat yang mempunyai bentuk dan ukuran yang simple. Pada sebuah rak bias disusun dua atau belasan device router asal tidak meimbulkan kerusakan fisik dan efek panas yang ditimbulkan.


Tipikal Hardware Router

Device router tidak ubahnnya seperti sebuah mesin computer, di antaranya memiliki CPU (Central Processing Unit), memory, poin-poin koneksi ke device lain. Beberapa yang membedakan di antaranya router tidak memiliki hardisk, CD-ROOM drive, meski memiliki storage yang bersifat removable seperti card-card flash memory. Kecepatan CPU dan ukuran memory merupakan perhatian utama dalam cisco router untuk menjamin performasi dan kapabilitas.

Cisco router memiliki beragam tipe memory untuk menyelenggarakan operasionalnya, di antaranya :

 RAM (Random Access Memory)
Merupakan memori yang dapat ditulis dan dibaca oleh mikroprosesor. RAM digunakan untuk menyimpan software bootstrap router.

 Flash
Digunakan untuk menyimpan IOS, dan jika flash mencukupi dapat digunakan untuk menyimpan lebih dari satu versi IOS.

 NVRAM (Non-Volatile RAM)
Digunakan untuk menyimpan konfigurasi-konfigurasi startup yang akan senantiasa dibaca IOS saat router boot

 ROM (Read Only Memory) / PROM / EEPROM
Merupakan memori yang dapat dibaca tetapi tidak dapat ditulis oleh mikroprosesor.

Interface-interface yang dimiliki router, seperti Ethernet, fast Ethernet, token ring, FDDI, fast serial, ISDN NRI dan lain-lain, memberikan koneksi physical ke jaringan-jaringan. Masing-masing interface diberikan nama dan nomor, card-card interface dipasang pada slot yang tersedia dan sebuah kabel eksternal dengan tipe yang sesuai dikoneksikan pada port yang dimaksud. Di samping itu, hamper semua router memiliki port console yang memberikan koneksi serial aasynchronous (RS-232). Juga banyak router memiliki port auxiliary, dimana sering diguakan untuk mengkoneksikan modem untuk kebutuhan manajemen router.


Tipikal Software Router

Setiap router yang diproduksi vendor-vendor memiliki OS sendiri-sendiri. Untuk router produksi cisco, mereka menjalankan cisco IOS (Internetwork Operating System). IOS inilah yang menginterpretasikan konfigurasi-konfigurasi Access Control List (ASL) dan perintah lain pada router.

Konfigurasi starup yang dibuat user disimpan dalam NVRAM, dan akan dieksekusi setiap kali router boot. Sebagai bagian dari proses boot, copy dari konfigurasi ini di load ke dalam RAM. Perubahan terhadap konfigurasi biasanya disimpan dalam RAM dan umumnya memberi efek secara langsung. Jika perubahan ditulis dan disimpan dalam startup configuration, mereka akan memberikan efek setiap kali boot.

Router yang akan memiliki sejumlah proses yang dieksekusi untuk mensuport service dan protocol. Setiap router mensuport beragam perintah guna menampilkan informasi tentang proses dan resourcetang tegah berjalan, seperti CPU time dan besar memori yang dikonsumsi. Sevice yang tidak diperlukan akan sinonaktifkan untuk mencegah pemborosan CPU dan memori serta memperkecil pelanggaran.

Setiap router harus mempunyai nama unik untuk tujuan identifikasi,begitu pula masing-masing interface harus memiliki network address spesifik. Seting security sebaiknya dibangun pada setiap router sebelum dikoneksikan ke network.

Versi dan Rillis Cisco IOS

Cisco memberikan skema penamaan yang ketat untuk rilis IOS, Format cisco IOS saat ini adalah :

VV.N.M.RR

Realease Identifier

Maintenance Revision Number

Minor Realease Number

IOS major realease number : 10, 11, 12

Contoh :

o 12.0.3
Release : 12.0
Revision : 3

o 11.3.5T
Release : 11.3
Revision : 5
Identifier : T

Secara umum release number dan release identifier memberikan fitur-fitur apa yang diberikan, sedang revision number memberikan banyak waktu yang dibutuhkan untuk memperbaiki atau memecah masalah yang ditemukan.

Di samping skema penamaan cisco IOS juga memiliki identitas tipe rilis, yaitu :

1) ED (Early Deployment)
Merupakan pre-shipping release yang mensuport fitur-fitur baru, protocol atau hardware. Biasanya sebagai rilis ‘beta’.

2) LD (Limited Deployment)
Merupakan status di mana rilis pertama kali dikeluarkan ke customer (FCS). Rilis ini biasanya stable.

3) GD (General Deployment)
Merupakan rilis stable yang dikeluarkan untuk penggunaan umum. Kebanyakan cisco router hadir dengan rilis GD pre-install.

4) DF (Diferred Release)
Merupakan release yang sudah dibangun dan diberi nama, tetapi kemudian ditarik kembali. DF tidak tersedia untuk customer.






KONFIGURASI-KONIGURASI DASAR ROUTER

Konfigurasi dasar router selalu dibutuhkan sebelum mengimplementasikan router ke dalam network. Konfigurasi router akan memuat pekerjaan konfigurasi fundamental yang perlu diset pada router kita, yaitu :

1. Mendesain banner yang dapat berupa pesan ‘selamat datang’ atau pesan-pesan berisi rule-rule dan policy privacy yang harus ditaati oleh semua user yang berhak mengakses router.

2. Memberi system otentifikasi dengan menset password router sehingga tidak semua user dapat logon dan memakai sembarangan router.

3. Mengkonfigurasi interface sehingga siap pakai dan bagaimana memonitor interface yang berjalan pada router.

4. Memberi deskripsi pada interface sehingga mudah untuk manage dan dilakukan administrasi.

5. Memberi nama host, alamat IP, dan subnet mask sehingga router dapat dikenali dan berkomunikasi dengan elemen-elemen jaringan.

6. Menyimpan konfigurasi-konfigurasi dalam memori sehingga konfigurasi yang dilakukan dapat memberi efek.


MENSET BANNER ROUTER

Banner dalam hal ini merupakan pesan-pesan yang disampaikan administrator kepada user-user pengguna router begitu mereka melakukan log atau koneksi pada router. Pesan-pesan dapat berupa pesan ‘selamat datang’, pesan tata tertib (rule atau policy) yang harus ditaati oleh user atau pesan peringatan kepada user tidak valid yang mencoba melakukan dial ke dalam internetwork. Efektifnya pesan banner berkaitan erat dengan isu security jaringan.


JENIS BANNER

Jika memanggil bantuan pada cisco router (fasilitas help) untuk perintah banner :

Router (config) #banner ?

Di sana akan terdapat beragam jenis banner yang berbeda, yaitu :

LINE c banner-text c, where ‘c’ is a delimiting character
Exec Set EXEC process creation banner
Incoming Set incoming terminal line banner
Login Set login banner
Motd Set message of the Day Banner

Exec banner
Ditampilkan saat sebuah proses EXEC dibuat. Ini dapat berupa line-activasi atau koneksi yang dating melalui line VTY.

Incoming banner
Berguna untuk menyampaikan instruksi atau pesan kepada user yang menggunakan line telnet. Sesuai fungsinya banner ini disampaikan dalam terminal yang terkoneksi ke line Telnet.

Login banner
Ditampilkan segera setelah banner motd, tetapi sebelum promt login. Banner ini akan muncul pada semua terminal yang terkoneksi. Banner ini tidak dapat di disable dalam baris per baris.

Motd banner
Merupakan kependekan dari message of the day, termasuk yang paling umum di set. Motd digunakan untuk memberikan pesan kepada setiap orang yang melakukan dial atau terkoneksi ke router dari beragam metode, di antaranya Telnet, port Auxilary atau port console.


BANNER MOTD

Untuk masuk dalam banner Motd, pertama-tama ketikan enable untuk masuk privileged mode. Selanjutnya menuju global configuration mode dengan mengetik config terminal.

Router>enable
Router#config terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#

Dari global configuration mode ini perintah banner baru bias ditemukan. Untuk memperoleh pertolongan, ketik banner ?

Router (config) #banner ?
LINE c banner-text c, where ‘c’ is a delimiting character
Exec Set EXEC process creation banner
Incoming Set incoming terminal line banner
Login Set login banner
Motd Set message of the Day Banner

Dari informasi diatas didapat untuk menset banner Motd harus ditambahkan opso Motd.

Router(config)#banner motd ?
LINE c banner-text c, where 'c' is a delimiting character

Jadi untuk konfigurasi banner Motd kita cukup memberikan pesan-pesan (banner-text) yang ingin disampaikan dengan dibatasi tanda c pada awal dan akhir pesan.

Router(config)#banner motd c
Enter TEXT message. End with the character 'c'.

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Selamat datang mas Andi.
ini adalah tes banner Motd anda
matur nuwun..........
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
c

Router(config)#end
%SYS-5-CONFIG_I: Configured from console by console
Router#logout

Pesan tersebut akan ditampilkan setiap kali seseorang melakukan log ke Cisco router.

Router con0 is now available
Press RETURN to get started.

(Tekan enter)

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Selamat datang mas Andi.
ini adalah tes banner Motd anda
matur nuwun..........
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Router>


BANNER LOGIN

Berguna untuk menyampaikan pesan dalam sebuah terminal router yang terkoneksi. Banner ini ditampilkan setelah banner Motd dan sebelum prompt password user mode. Oleh karena intu sebelum melakukanset banner, anda perlu menset password user mode terlebih dahulu baik password console, auxiliary atau line VTY.

Rangkaian perintah hampir sama dengan banner Motd hanya perintah banner yang berbeda :


Router>enable
Router#config terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#banner login cc
Router(config)#end
Router#logout


MENSET PASSWORD ROUTER

Password merupakan bentuk asederhana dari otentifikasi, tidak hanya untuk system-sistem computer password juga dibutuhkan untuk cisco router untuk pertahanan dan pencegahan akses illegal. Ada 5 lapisan password dalam cisco router :

1. Enable Secret
2. Enable Password
3. Virtual Terminal Password
4. Auxilary Password
5. Console Password

Enable Secret dan Enable Password dibutuhkanuntuk membuat secure dalam privileged mode router. Jadi ketika seorang user ingin mengeksekusi perintah enable, router mempersilahkan untuk memasukkan sebuah password. Jika password salah maka akses ditolak

Sedang 3 password lain dibutuhkan untuk memberikan password manakala user mode diakses melalui salah satu dari port console, port auxiliary, dan Telnet.

1. ENABLE SECRET dan ENABLE PASSWORD

Enable secret merupakan password cryptographic yang sedikit lebih tinggi kedudukannya disbanding Enable Password. Password Enable Secret digunakan untuk memproteksi akses ke privileged EXEC mode dan configuration mode.

Enable Password tidak dibutuhkan saat Enable Secret diset, namun jika semua dikonfigurasikan disarankan untuk menggunakan 2 password yang berbeda. Enable Password digunakan dalam system-sistem tua pra 10.3, sedang Enable Secret digunakan untuk versi 10.3 ke atas.

Router>enable
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#enable ?
Last-resort Define enable action if no TACACS servers respond
password Assign the privileged level password
secret Assign the privileged level secret
use-tacacs Use TACACS to check enable passwords

last-resort
berperan saat akan menset otentifikasi melalui sebuah tacacs server.

Password
Menset enable password pada system (pre-10.3)

Secret
Merupakan versi terbaru dan mengeliminasi enable password. Opsi secret men-support enkripsi password.

Use tacacs
Bilamana memiliki ratusan router yang perlu di manage, use tacacs sangat membantu. Use tacacs akan menginstruksi router untuk melakukan otentikasi melalui sebuah server tacacs. Di sini hanya perlu mengubah password satu kali untuk sema router.

Konfigurasi Enable Secret dan Enable Password

Router(config)#enable secret
Router(config)#enable password
Pengen Lanjutannya......

Selasa, 07 Oktober 2008

KOMUNIKASI DATA BLUETOOTH

Sebagai pendatang baru yang sudah mulai popular didunia komunikasi data wireless, Bluetooth mulai memberikan beberapa solusi dan layanan yang bisa diimplementasikan dalam kehidupan sehari-hari. Bluetooth merupakan teknologi yang berkembang sebagai jawaban atas kebutuhan komunikasi antar perlengkapan elektronik agar dapat saling mempertukarkan data dalam jarak yang terbatas menggunakan gelombang radio dengan frekuensi tertentu. Salah satu implementasi bluetooth yang populer adalah pada peralatan ponsel. Bluetooth adalah teknologi radio jarak pendek yang memberikan kemudahan konektivitas bagi peralatan-peralatan nirkabel....


Sebagai pendatang baru yang sudah mulai popular didunia komunikasi data wireless, Bluetooth mulai memberikan beberapa solusi dan layanan yang bisa diimplementasikan dalam kehidupan sehari-hari. Bluetooth merupakan teknologi yang berkembang sebagai jawaban atas kebutuhan komunikasi antar perlengkapan elektronik agar dapat saling mempertukarkan data dalam jarak yang terbatas menggunakan gelombang radio dengan frekuensi tertentu. Salah satu implementasi bluetooth yang populer adalah pada peralatan ponsel. Bluetooth adalah teknologi radio jarak pendek yang memberikan kemudahan konektivitas bagi peralatan-peralatan nirkabel.

1. Pendahuluan
Bluetooth adalah sebuah teknologi komunikasi wireless (tanpa kabel) yang beroperasi dalam pita frekuensi 2,4 GHz unlicensed ISM (Industrial, Scientific and Medical) dengan menggunakan sebuah frequency hopping tranceiver yang mampu menyediakan layanan komunikasi data dan suara secara real-time antara host-host bluetooth dengan jarak jangkauan layanan yang terbatas.

Bluetooth sendiri dapat berupa card yang bentuk dan fungsinya hampir sama dengan card yang digunakan untuk wireless local area network (WLAN) dimana menggunakan frekuensi radio standar IEEE 802.11, hanya saja pada bluetooth mempunyai jangkauan jarak layanan yang lebih pendek dan kemampuan transfer data yang lebih rendah.

Pada dasarnya bluetooth diciptakan bukan hanya menggantikan atau menghilangkan penggunaan kabel didalam melakukan pertukaran informasi, tetapi juga mampu menawarkan fitur yang baik untuk teknologi mobile wireless dengan biaya yang relatif rendah, konsumsi daya yang rendah, interoperability yang menjanjikan, mudah dalam pengoperasian dan mampu menyediakan layanan yang bermacam-macam.

2. Perkembangan Sejarah Perangkat
Nama bluetooth berawal dari proyek prestisius yang dipromotori oleh perusahaan-perusahaan raksasa internasional yang bergerak di bidang telekomunikasi dan komputer, di antaranya Ericsson, IBM, Intel, Nokia, dan Toshiba.

Proyek ini di awal tahun 1998 dengan kode nama bluetooth, karena terinspirasi oleh seorang raja Viking (Denmark) yang bernama Harald Blatand. Raja Harald Blatand ini berkuasa pada abad ke-10 dengan menguasai sebagian besar daerah Denmark dan daerah Skandinavia pada masa itu. Dikarenakan daerah kekuasaannya yang luas, raja Harald Blatand ini membiayai para ilmuwan dan insinyur untuk membangun sebuah proyek berteknologi metamorfosis yang bertujuan untuk mengontrol pasukan dari suku-suku di daerah Skandinavia tersebut dari jarak jauh. Maka untuk menghormati ide raja Viking tersebut, yaitu Blatand yang berarti bluetooth (dalam bahasa Inggris) proyek ini diberi nama.

Berikut ini adalah table perkembangan teknologi Bluetooth :

Tahun Versi Keterangan
Juli, 1999


1.0 dan 1.0 B



 Dibutuhkan perintah manual pada Hardware Device Address (BD-ADDR) transmisi saat proses koneksi di antara dua device dalam satu jaringan (handshaking process).
 Keamanan pengguna tidak terjamin
 Penggunaan protokol tanpa nama (anonymite mode) tidak dimungkinkan.
Oktober, 1999
1.1 dan 1.2
 Digunakannya masks pada perangkat Hardware Device Address (BD-ASSR) untuk melindungi pengguna dari identity snooping (pengintai) maupun tracker.
 Penggunaan protokol tanpa nama (anonymite mode) sudah tersedia namun tidak diimplementasikan, sehingga konsumen biasa tidak dapat menggunakannya.
 Adaptive Frequency Hopping (AFH), dengan memperbaiki daya tahan dari gangguan frekuensi radio yang digunakan oleh banyak orang di dalam hopping sequence.
2.0  Diperkenalkannya Non-hopping narrowband channels. Pada channel ini bisa digunakan untuk memperkenalkan layanan profile bluetooth oleh berbagai device dengan volume yang sangat tinggi dari perangkat bluetooth secara simultan.
 Tidak dienkripsinya informasi yang bersifat umum secara realtime, sehingga dasar kemacetan trafik informasi dan laju trafik ke tujuan dapat dihindari waktu ditransmisikan oleh perangkat dengan melewati setiap host dengan kecepatan tinggi.
 Koneksi berkecepatan tinggi.
 Multiple speeds level.

Bluetooth menggunakan salah satu dari dua jenis frekuensi Spread Specturm Radio yang digunakan untuk kebutuhan wireless. Jenis frekuensi yang digunakan adalah Frequency Hopping Spread Spedtrum (FHSS), sedangkan yang satu lagi yaitu Direct Sequence Spread Spectrum (DSSS) digunakan oleh IEEE802.11xxx. Transceiver yang digunakan oleh bluetooth bekerja pada frekuensi 2,4 GHz unlicensed ISM (Industrial, Scientific, and Medical).

Pada beberapa negara terdapat perbedaan penggunaan frekuensi dan channel untuk Bluetooth ini. Seperti di Amerika dan Eropa, frekuensi yang digunakan adalah dari 2400–2483,5 yang berarti menggunakan 79 channel. Cara perhitungannya sebagai berikut : untuk RF Channel yang bekerja frekuensi f = 2402+k MHz, di mana k adalah jumlah channel yang digunakan yaitu : 0 sampai dengan 78 = 2402+79 = 2481 MHz. Kemudian ditambah dengan pengawal frekuensi yang diset pada 2 MHz sampai dengan 3,5 MHz untuk lebar pita gelombang 1 MHz, sehingga totalnya menjadi 2481+2,5 = 2483,5 MHz.

3. Cara Kerja Perangkat
Protokol bluetooth menggunakan sebuah kombinasi antara circuit switching dan packet switching. Bluetooth dapat mendukung sebuah kanal data asinkron, tiga kanal suara sinkron simultan atau sebuah kanal dimana secara bersamaan mendukung layanan data asinkron dan suara sinkron. Setiap kanal suara mendukung sebuah kanal suara sinkron 64 kb/s. Kanal asinkron dapat mendukung kecepatan maksimal 723,2 kb/s asimetris, dimana untuk arah sebaliknya dapat mendukung sampai dengan kecepatan 57,6 kb/s. Sedangkan untuk mode simetris dapat mendukung sampai dengan kecepatan 433,9 kb/s.

Sebuah perangkat yang memiliki teknologi wireless bluetooth akan mempunyai kemampuan untuk melakukan pertukaran informasi dengan jarak jangkauan sampai dengan 10 meter (~30 feet), bahkan untuk daya kelas 1 bisa sampai pada jarak 100 meter.

Sistem bluetooth terdiri dari sebuah radio transceiver, baseband link Management dan Control, Baseband (processor core, SRAM, UART, PCM USB Interface), flash dan voice code. sebuah link manager. Baseband link controller menghubungkan perangkat keras radio ke baseband processing dan layer protokol fisik. Link manager melakukan aktivitas-aktivitas protokol tingkat tinggi seperti melakukan link setup, autentikasi dan konfigurasi. Secara umum blok fungsional pada sistem bluetooth secara umum dapat dilihat pada Gambar 1 dibawah ini.


Gambar 1. Blok fungsional sistem bluetooth.




Gambar 2. Layer-layer pada sistem bluetooth.

Tiga buah lapisan fisik yang sangat penting dalam protokol arsitektur Bluetooth ini adalah :

1. Bluetooth radio, adalah lapis terendah dari spesifikasi Bluetooth. Lapis ini mendefinisikan persyaratan yang harus dipenuhi oleh perangkat tranceiver yang beroperasi pada frekuensi 2,4 GHz ISM.
2. Baseband, lapis yang memungkinkan hubungan RF terjadi antara beberapa unit Bluetooth membentuk piconet. Sistem RF dari bluetooth ini menggunakan frekuensi-hopping-spread spectrum yang mengirimkan data dalam bentuk paket pada time slot dan frekuensi yang telah ditentukan, lapis ini melakukan prosedur pemeriksaan dan paging untuk sinkronisasi transmisi frekuensi hopping dan clock dari perangkat bluetooth yang berbeda.
3. LMP, Link Manager Protocol, bertanggung jawab terhadap link set-up antar perangkat Bluetooth. Hal ini termasuk aspek securiti seperti autentifikasi dan enkripsi dengan pembangkitan, penukaran dan pemeriksaan ukuran paket dari lapis baseband.

Sistem Bluetooth bekerja pada frekuensi 2.402GHz sampai 2.480GHz, dengan 79 kanal RF yang masing-masing mempunyai spasi kanal selebar 1 MHz, menggunakan sistem TDD (Time-Division Duplex). Secara global alokasi frekuensi bluetooth telah tersedia, namun untuk berbagai negara pengalokasian frekuensi secara tepat dan lebar pita frekuensi yang digunakan berbeda. Penggunaan spektrum frekuensi 2.4 GHz secara global belum diatur. Namun ada beberapa persyaratan yang harus diikuti dalam penggunaannya. Hal ini meliputi :
Spektrum dibagi menjadi 79 kanal frekuensi (walaupun beberapa negara seperti Perancis dan Spanyol hanya menyediakan 23 kanal frekuensi saja).

1. Bandwidth dibatasi sampai 1 MHz per kanal.
2. Penggunaan frekuensi hopping dalam metode pengiriman datanya
3. Interferensi harus dapat diatasi dan ditangani dengan baik.

Komunikasi RF banyak menggunakan spektrum frekuensi ini, seperti HomeRF (sebuah spesifikasi untuk komunikasi RF dalam lingkungan perumahan); dan juga IEEE 802.11 juga menggunakan spektrum ini untuk spesifikasi dari teknologi Wireless LAN. Oven microwave juga beroperasi dalam range frekuensi ini, karena spektrum frekuensi ini belum dilisensikan, maka banyak teknologi yang menggunakannya, sehingga radio interferensi sangat memungkinkan untuk terjadi. Oleh karena itu persyaratan dan pengalamatan mutlak diperlukan bagi teknologi yang menggunakan spektrum 2.4 GHz ini.

Komunikasi bluetooth didesain untuk memberikan keuntungan yang optimal dari tersedianya spektrum ini dan mengurangi interferensi RF. Semuanya itu akan terjadi karena bluetooth beroperasi menggunakan level energi yang rendah.

4. Teknologi Masa Depan
Bluetooth merupakan teknologi yang berkembang sebagai jawaban atas kebutuhan komunikasi antar perlengkapan elektronik agar dapat saling mempertukarkan data dalam jarak yang terbatas menggunakan gelombang radio dengan frekuensi tertentu. Salah satu implementasi bluetooth yang populer adalah pada peralatan ponsel. Bluetooth adalah teknologi radio jarak pendek yang memberikan kemudahan konektivitas bagi peralatan-peralatan nirkabel.

Sistem bluetooth menyediakan layanan komunikasi point to point maupun komunikasi point to multipoint. Produk bluetooth dapat berupa PC card atau USB adapter yang dimasukkan ke dalam perangkat. Perangkat-perangkat yang dapat diintegerasikan dengan teknologi bluetooth antara lain : mobile PC, mobile phone, PDA (Personal Digital Assistant), headset, kamera digital, printer, router dan masih banyak peralatan lainnya. Aplikasiaplikasi yang dapat disediakan oleh layanan bluetooth ini antara lain : PC to PC file transfer, PC to PC file synch (notebook to desktop), PC to mobile phone, PC to PDA, wireless headset, LAN connection via ethernet access point dan sebagainya. Contoh modul aplikasi beberapa peralatan yang kemungkinan dapat menggunakan teknologi bluetooth dapat dilihat seperti Gambar 3 dibawah ini.



Gambar 3. Contoh modul aplikasi beberapa bluetooth.



Pengen Lanjutannya......

JENIS - JENIS JARINGAN

Sebuah LAN adalah jaringan yang dibatasi oleh area yang relative kecil, umumnya dibatasi oleh area lingkungan seperti sebuah kantor pada umumnya. Dan juga mempunyai area jarak yang relative kecil sekitar 200 m.....


Secara umum jaringan computer dibagi menjadi 3 jenis, yaitu :

• LAN (Local Area Network)
• MAN (Metropolitan Area Network)
• WAN (Wide Area Network)


1. LOCAL AREA NETWORK

Sebuah LAN adalah jaringan yang dibatasi oleh area yang relative kecil, umumnya dibatasi oleh area lingkungan seperti sebuah kantor pada umumnya. Dan juga mempunyai area jarak yang relative kecil sekitar 200 m


2. METROPOLITAN AREA NETWORK

Sebuah MAN biasanya meliputi area yang lebih besar dari LAN, misalnya antargedung dalam suatu daerah (wilayah seperti propinsi atau Negara bagian). Dalam hal ini jaringan menghubungkan beberapa buah jaringan kecil ke dalam lingkungan area yang lebih besar. Seperti jaringan kantor cabang sebuah bank di dalam di dalam sebuah kota besar yang dihubungkan antara satu dengan yang lainnya.


3.WIDE AREA NETWORK

Wide Area Network adalah jaringan yang biasanya sudah menggunakan media wireless, sarana satelit, ataupun kabel serat optic, karena jangkauan yang lebih luas, bukan hanya meliputi satu kota atau antarkota dalam suatu wilayah, tetapi mulai menjangkau area atau wilayah otoritas Negara lain.

Sebagai contoh jaringan computer kantor Coity Bank yang ada di Indonesia ataupun yang ada di Negara lain yang dapat saling berhubungan, jaringan ATM Master Card, Visa yang tersebar di seluruh dunia.

Biasanya WAN lebih rumit dan sangat kompleks bila dibandingakan LAN maupun WAN. Menggunakan banyak sarana untuk menghubungkan antara LAN dan WAN ke dalam komunikasi global seperti internet, meski demikian antara LAN, MAN, dan WAN tidak banyak memiliki perbedaan dalam beberapa hal. Hanya ruang lingkup dan area jangkauan saja yang berbeda.
Pengen Lanjutannya......

Minggu, 28 September 2008

ARSITEKTUR PROTOKOL TCP/IP

TCP / IP (Transmission Control Protocol / Internet Protokol) menggunakan protocol sampai dengan 4 level fungsi layer dalam arsitektur jaringan, yaitu :

1. Network Access Layer
Menyediakan media bagi system untuk mengirimkan data pada perangkat lain yang terhubung secara langsung dengan jaringan. Fungsi utamanya adalah mengubah IP datagram ke dalam frame yang ditransmisikan oleh jaringan dan memetakan IP Address ke alamat fisik yang digunakan dalam jaringan.....


TCP / IP (Transmissiont Control Protocol / Internet Protokol) menggunakan protocolsampai dengan 4 level fungsi layer dalam arsitektur jaringan, yaitu :

1. Network Access Layer
Menyediakan media bagi system untuk mengirimkan data pada perangkat lain yang terhubung secara langsung dengan jaringan. Fungsi utamanya adalah mengubah IP datagram ke dalam frame yang ditransmisikan oleh jaringan dan memetakan IP Address ke alamat fisik yang digunakan dalam jaringan.

2. Internet Layer
Merupakan jantung dari TCP/IP dan protocol paling penting. Internet Layer menyediakan layanan pengiriman paket pada jaringan tempat jaringan dibangun. Layer-layer di atas dan di bawahnya menggunakan Internet Protokol untuk mengirimkan data. Semua data TCP/IP mengalir melalui IP, baik data masuk atau keluar. Internet Layer bertanggung jawab dalam proses pengiriman paket ke alamat yang tepat.

3. Transport Layer
Terdapat 2 protokol utama, yaitu TCP (Transmissiont Control Protocol) dan UDP (User Datagram Protocol). Keduanya bertugas mengirimkan paket data di antara Application Layer dan Internet Layer. Dengan demikian dapat dipilih mana yang sesuai dengan kebutuhan jaringan.

4. Application Layer
Seluruh proses di dalam layer ini telah menggunakan Transport Layer untuk mengirimkan paket data dan mencakup semua proses dalam pengiriman paket data.

TCP / IP berguna untuk mengatur masalah perintah-perintah yang berhubungan dengan pengiriman paket data, TCP juga berguna untuk mengawasi jalannya paket data tersebut agar tidak hilang atau rusak dalam perjalanan mencapai tujuan. Jika ada paket data yang hilang atau rusaK, makaTCP akan mengirim kembali paket data tersebut. Proses pengiriman paket data akan berlangsung secara terus-menerus sampai paket data yang diinginkan sampai pada tujuannya.
Pengen Lanjutannya......

Kamis, 18 September 2008

ROUTING TABLE

Semua router senantiasa akan merawat apa yang disebut routing table, yang memungkikan mereka dapat memutuskan bagaimana paket-paket diforward, ke mana paket akan dikirim dan melalui interface mana mereka harus pergi. Routing table pada router akan senantiasa melakukan update dengan melakukan perintah debug yaitu memberi perintah pada prosesor untuk melakukan update, tetapi disarankan untuk jangan terlalu sering melakukan update karena ini akan membuat prosesor menjadi lelah dan akhirnya down....


Semua router senantiasa akan merawat apa yang disebut routing table, yang memungkikan mereka dapat memutuskan bagaimana paket-paket diforward, ke mana paket akan dikirim dan melalui interface mana mereka harus pergi. Routing table pada router akan senantiasa melakukan update dengan melakukan perintah debug yaitu memberi perintah pada prosesor untuk melakukan update, tetapi disarankan untuk jangan terlalu sering melakukan update karena ini akan membuat prosesor menjadi lelah dan akhirnya down.


MEKANISME ROUTING

Routing berlangsung di layer 3 (network layer). Untuk dapat membangun ryte paket-paket, router di antaranya harus mengetahui informasi-informasi seperti : anress tujuan, router yang ada di dekatnya, rute yang memungkinkan ke network remote dan route terbaik untuk melewatinya.

Router membangun empat mekanise dasar untuk membangun dan merawat routing table, yaitu :

1.direct connection
yaitu bentuk koneksi segmen jaringan di mana router dikoneksikan secara langsung,
dan ia akan secara otomatis ditambahkan ke route table.

2.static routing (routing manual)
di sini network administrator menginstruksikan router-router untuk menggunakan rute
yang diberikan guna menuju address tujuan.

3. default routing
rute diberikan secara manual, tetapi ditujukan untuk gateway penghubung yang spesifik. Metode ini sangat cocok digunakan untuk border router dan router-router yang berperan sebagai penghubung koneksi tunggal antar jaringan LAN sederhana dengan network besar seperti Internet. Router-router yang bergantung pada gateway default tunggal biasanya tidak memerlukan routing protocol.

4. dynamic routing
routing ini bekerja secara dinamis. Ketika suatu organisasi mempunyai network yang kompleks, sementara sangat banyak jika harus melaukan entri secara manual, maka dinamik routing sangat cocok untuk diterapkan. Dynamic routing secara otomatis akan melakukan adaptasi atas perubahan-perubahan yang terjadi pada network. Di sini router akan mencari sendiri path optimal untik mencapai address-address tujuan.


ADMIISTRATIVE DISTANCE

Nilai ini digunakan untuk menghitung kelayakan informasi routing yang diterima sebuah router dari router-router lainnya. Administrative Distance merupakan nomor integer dari 0-255, di mana 0 adalah yang paling diterima dan 255 berarti tidaka ada traffic yang bias dilepas melalui rute ini.

Default Administrative Distance

Route Source Default distance
Connected interface 0
Static route 1
EIGRP 90
IGRP 100
OSPF 110
RIP 120
Extended EIGRP 170
Unknown 255


STATIC ROUTING

Dibangun menggunakan table routing pra-konfigurasi, dan nilainya berlaku untuk masa waktu tidak tertentu, sampai administrator merubahnya sendiri. Artinya bahwa user-user harus merubah secara manual table routing pada satu atau beberapa mesin guna merefleksi perubahan topologi jaringan dan addressing. Biasanya, paling sedikit terdapat satu entri dalam interface jaringan.

Keuntungan menggunaan static routing :

1) Tidak ada overhead pada CPU router

2) Tidak ada keterlibatan bandwidth diantara router

3) Jaminan security, di mana administrator hanya membuka routing untuk network-network spesifik saja

Kerugian menggunakan static routing :

1) Untuk membangun static routing administrator dituntut untuk benar-benar menguasai konsep internetwork, bagaimana setiap router dikonfigurasikan dengan benar.

2) Seandainya dilakukan penambahan network baru, administrator harus menambahkan route baru untuk semua router. Ini membutuhkan waktu yang lama untuk network yang kompleks.

3) Static routing tidak diterapkan untuk network yang besar karena keterbatasan jumlah hop yang disupport, dan yang pasti akan memerlukan tenaga dan waktu lang besar pula.


MENGKONFIGURASI STATIC ROUTING

Membangun static routing pada router tidak begitu sulit, masuk ke global configuration mode dan jalankan konfigurasi.

Router (config)#ip route

Atau

Router (config)#ip route

Keterangan :

Network destination id : alamat jaringan yang dituju
Subnet mask : subnet mask jaringan yang dituju
Default gateway : ip address gateway, IP address router yang
berhubungan langsung
Ip route : perintah membuat routing static
Ad : administrative distance, untuk static adalah 1
Permanent : menjaga entri routing table. Biasanya jika
interface dilakukan shutdown atau router tidak dapat berkomunikasi lagi dengan hop router selanjutnya, rute yang ada secara otomatisakan dihapus dari routing table. Maka dengan opsi permanent kondisi ini bias dicegah.

Contoh :

Dimisalkan router terkoneksi ke network 192.18.10.0

Konfigurasi pada router

Agar router 01 dapat melakukan route ke semua network maka network-network di bawah ini harus dikonfigurasikan dalam routing table :

 192.18.20.0
 192.18.30.0
 192.18.40.0
 192.18.50.0

Static route akan mengirim paket ke address 192.18.10.5, di mana merupakan hop router berikutnya.

Maka konfigurasinya adalah :

Router 01(config)#ip route 192.18.20.0 255.255.255.0 192.18.10.5
Router 01(config)#ip route 192.18.30.0 255.255.255.0 192.18.10.5
Router 01(config)#ip route 192.18.40.0 255.255.255.0 192.18.10.5
Router 01(config)#ip route 192.18.50.0 255.255.255.0 192.18.10.5

Opsi permanent dapat juga disisipkan untuk membuat rute tetap dijaga dalam routing table.

Untuk mengecek hasil konfigurasi dengan perintah show ip route

Router01#sh ip route
Codes : C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route

Gateway of last resort is not set
192.18.0.0/24 is subnetted, 5 subnet

S 192.18.50.0 (1/0) via 192.18.10.5
S 192.18.40.0 (1/0) via 192.18.10.5
S 192.18.30.0 (1/0) via 192.18.10.5
S 192.18.20.0 (1/0) via 192.18.10.5
C 192.18.10.0 is directly connected, fast Ethernet 0/0

Opsi di atas menunjukkan bahwa network bersangkutan telah ditambahkan menggunalan static route. Opsi (1/0) adalah nilai administrative distance.


DYNAMIC ROUTING

Menggunakan protocol informasi special guna secara otomatis meg-update routing table dengan rute-rute yang sudah diketahui per router. Protocol ini dikelompokkan berdasarkan apakah mereka Interior Gateway Protokol (IGP) atau Exterior Gateway Protokol (EGP).

IGP digunakan untuk mendistribusikan informasi routing dalam sebuah Autonomous System (AS) yang merupakan satu set router-router dalam satu keluarga administrasi domain

EGP digunakan oleh inter-AS routing, dengan demikian masing-masing AS dapat saling mengenal satu sama lain.

Konfigurasi Dynamic Routing (RIP)

Untuk mengkonfigurasi RIP menggunakan perintah router rip dan network. Perintah router rip berperen untuk mengaktifkan perintah router rip pada router, sedang network untuk mengatakan pada protocol routing network mana yang akan dimasukkan dalam jaringan.

Contoh :

Konfigurasi router 01:

Router 01(config)#router rip
Router 01(config-router)#network 192.18.0.0

Konfigurasi router 02 :

Router 02(config)#router rip
Router 02(config-router)#network 192.18.0.0

Konfigurasi router 03 :

Router 03(config)#router rip
Router 03(config-router)#network 192.168.0.0

Konfigurasi router 04 :

Router 04(config)#router rip
Router 04(config-router)#network 192.18.0.0

Konfigurasi router 05 :

Router 05(config)#router rip
Router 05(config-router)#network 192.168.0.0


Jika konfigurasi telah selesai, maka akan diperoleh informasi sebagai berikut :

Router01#sh ip route
Codes : C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route

Gateway of last resort is not set
192.18.0.0/24 is subnetted, 6 subnets

R 192.18.60.0 (120/3) via 192.18.10.5. , , FastEthernet 0/0
R 192.18.50.0 (120/3) via 192.18.10.5. , , FastEthernet 0/0
R 192.18.40.0 (120/2) via 192.18.10.5. , , FastEthernet 0/0
R 192.18.30.0 (120/2) via 192.18.10.5. , , FastEthernet 0/0
R 192.18.20.0 (120/1) via 192.18.10.5. , , FastEthernet 0/0
C 192.18.10.0 is directly connected, fast Ethernet 0/0
Pengen Lanjutannya......

ROUTING DI JARINGAN TCP/IP

Alasan mengapa para administrator lebih memilih menggunakan device router untuk memanage network mereka adalah :

1.Performasi dan Stabilitas
Dapat diperoleh performa dan stabilitas lebih tinggi dibanding menggunakan computer-komputer yang sengaja dirancang untuk menerapkan fungsi routing ke dalamnya....


ROUTING DI JARINGAN TCP/IP


Alasan mengapa para administrator lebih memilih menggunakan device router untuk memanage network mereka adalah :

1. Performasi dan Stabilitas
Dapat diperoleh performa dan stabilitas lebih tinggi dibanding menggunakan computer-komputer yang sengaja dirancang untuk menerapkan fungsi routing ke dalamnya.

2. Memiliki banyak alternative koneksi
Oleh karena router men-suport banyak slot card interface, ini memungkinkan pengguna untuk membangun banyak koneksi.

3. Security
Cisco router menawarkan keamanan yang lebih bagi sebuah network. Secara umum penggabungan fungsi routing dan fungsi restriksi akses dapat membatasi peluang tekanan dan penyerangan terhadab layanan kritis. Router mendukung layanan filtering secara penuh, dan filtering merupakan fungsi esensial dari sebuah firewall.

4. Kemudahan Operasi
Cisco router berjalan di atas system informasi IOS (Internetwork Operating System). IOS mudah dioperasikan dan kaya fitur-fitur vital untuk kebutuhan networking modern.

5. Praktis dan Fleksibel
Device router merupakan perangkat yang mempunyai bentuk dan ukuran yang simple. Pada sebuah rak bias disusun dua atau belasan device router asal tidak meimbulkan kerusakan fisik dan efek panas yang ditimbulkan.


Tipikal Hardware Router

Device router tidak ubahnnya seperti sebuah mesin computer, di antaranya memiliki CPU (Central Processing Unit), memory, poin-poin koneksi ke device lain. Beberapa yang membedakan di antaranya router tidak memiliki hardisk, CD-ROOM drive, meski memiliki storage yang bersifat removable seperti card-card flash memory. Kecepatan CPU dan ukuran memory merupakan perhatian utama dalam cisco router untuk menjamin performasi dan kapabilitas.

Cisco router memiliki beragam tipe memory untuk menyelenggarakan operasionalnya, di antaranya :

 RAM (Random Access Memory)
Merupakan memori yang dapat ditulis dan dibaca oleh mikroprosesor. RAM digunakan untuk menyimpan software bootstrap router.

 Flash
Digunakan untuk menyimpan IOS, dan jika flash mencukupi dapat digunakan untuk menyimpan lebih dari satu versi IOS.

 NVRAM (Non-Volatile RAM)
Digunakan untuk menyimpan konfigurasi-konfigurasi startup yang akan senantiasa dibaca IOS saat router boot

 ROM (Read Only Memory) / PROM / EEPROM
Merupakan memori yang dapat dibaca tetapi tidak dapat ditulis oleh mikroprosesor.

Interface-interface yang dimiliki router, seperti Ethernet, fast Ethernet, token ring, FDDI, fast serial, ISDN NRI dan lain-lain, memberikan koneksi physical ke jaringan-jaringan. Masing-masing interface diberikan nama dan nomor, card-card interface dipasang pada slot yang tersedia dan sebuah kabel eksternal dengan tipe yang sesuai dikoneksikan pada port yang dimaksud. Di samping itu, hamper semua router memiliki port console yang memberikan koneksi serial aasynchronous (RS-232). Juga banyak router memiliki port auxiliary, dimana sering diguakan untuk mengkoneksikan modem untuk kebutuhan manajemen router.


Tipikal Software Router

Setiap router yang diproduksi vendor-vendor memiliki OS sendiri-sendiri. Untuk router produksi cisco, mereka menjalankan cisco IOS (Internetwork Operating System). IOS inilah yang menginterpretasikan konfigurasi-konfigurasi Access Control List (ASL) dan perintah lain pada router.

Konfigurasi startup yang dibuat user disimpan dalam NVRAM, dan akan dieksekusi setiap kali router boot. Sebagai bagian dari proses boot, copy dari konfigurasi ini di load ke dalam RAM. Perubahan terhadap konfigurasi biasanya disimpan dalam RAM dan umumnya memberi efek secara langsung. Jika perubahan ditulis dan disimpan dalam startup configuration, mereka akan memberikan efek setiap kali boot.

Router yang akan memiliki sejumlah proses yang dieksekusi untuk mensuport service dan protocol. Setiap router mensuport beragam perintah guna menampilkan informasi tentang proses dan resourcetang tegah berjalan, seperti CPU time dan besar memori yang dikonsumsi. Sevice yang tidak diperlukan akan sinonaktifkan untuk mencegah pemborosan CPU dan memori serta memperkecil pelanggaran.

Setiap router harus mempunyai nama unik untuk tujuan identifikasi,begitu pula masing-masing interface harus memiliki network address spesifik. Seting security sebaiknya dibangun pada setiap router sebelum dikoneksikan ke network.


KONFIGURASI-KONIGURASI DASAR ROUTER

Konfigurasi dasar router selalu dibutuhkan sebelum mengimplementasikan router ke dalam network. Konfigurasi router akan memuat pekerjaan konfigurasi fundamental yang perlu diset pada router kita, yaitu :

1. Mendesain banner yang dapat berupa pesan ‘selamat datang’ atau pesan-pesan berisi rule-rule dan policy privacy yang harus ditaati oleh semua user yang berhak mengakses router.

2. Memberi system otentifikasi dengan menset password router sehingga tidak semua user dapat logon dan memakai sembarangan router.

3. Mengkonfigurasi interface sehingga siap pakai dan bagaimana memonitor interface yang berjalan pada router.

4. Memberi deskripsi pada interface sehingga mudah untuk manage dan dilakukan administrasi.

5. Memberi nama host, alamat IP, dan subnet mask sehingga router dapat dikenali dan berkomunikasi dengan elemen-elemen jaringan.

6. Menyimpan konfigurasi-konfigurasi dalam memori sehingga konfigurasi yang dilakukan dapat memberi efek.


MENSET BANNER ROUTER

Banner dalam hal ini merupakan pesan-pesan yang disampaikan administrator kepada user-user pengguna router begitu mereka melakukan log atau koneksi pada router. Pesan-pesan dapat berupa pesan ‘selamat datang’, pesan tata tertib (rule atau policy) yang harus ditaati oleh user atau pesan peringatan kepada user tidak valid yang mencoba melakukan dial ke dalam internetwork. Efektifnya pesan banner berkaitan erat dengan isu security jaringan.


JENIS BANNER

Jika memanggil bantuan pada cisco router (fasilitas help) untuk perintah banner :

Router (config) #banner ?

Di sana akan terdapat beragam jenis banner yang berbeda, yaitu :

LINE c banner-text c, where ‘c’ is a delimiting character
Exec Set EXEC process creation banner
Incoming Set incoming terminal line banner
Login Set login banner
Motd Set message of the Day Banner

Exec banner
Ditampilkan saat sebuah proses EXEC dibuat. Ini dapat berupa line-activasi atau koneksi yang dating melalui line VTY.

Incoming banner
Berguna untuk menyampaikan instruksi atau pesan kepada user yang menggunakan line telnet. Sesuai fungsinya banner ini disampaikan dalam terminal yang terkoneksi ke line Telnet.

Login banner
Ditampilkan segera setelah banner motd, tetapi sebelum promt login. Banner ini akan muncul pada semua terminal yang terkoneksi. Banner ini tidak dapat di disable dalam baris per baris.

Motd banner
Merupakan kependekan dari message of the day, termasuk yang paling umum di set. Motd digunakan untuk memberikan pesan kepada setiap orang yang melakukan dial atau terkoneksi ke router dari beragam metode, di antaranya Telnet, port Auxilary atau port console.


BANNER MOTD

Untuk masuk dalam banner Motd, pertama-tama ketikan enable untuk masuk privileged mode. Selanjutnya menuju global configuration mode dengan mengetik config terminal.

Router>enable
Router#config terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#

Dari global configuration mode ini perintah banner baru bias ditemukan. Untuk memperoleh pertolongan, ketik banner ?

Router (config) #banner ?
LINE c banner-text c, where ‘c’ is a delimiting character
Exec Set EXEC process creation banner
Incoming Set incoming terminal line banner
Login Set login banner
Motd Set message of the Day Banner

Dari informasi diatas didapat untuk menset banner Motd harus ditambahkan opso Motd.

Router(config)#banner motd ?
LINE c banner-text c, where 'c' is a delimiting character

Jadi untuk konfigurasi banner Motd kita cukup memberikan pesan-pesan (banner-text) yang ingin disampaikan dengan dibatasi tanda c pada awal dan akhir pesan.

Router(config)#banner motd c
Enter TEXT message. End with the character 'c'.

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Selamat datang mas Andi.
ini adalah tes banner Motd anda
matur nuwun..........
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
c

Router(config)#end
%SYS-5-CONFIG_I: Configured from console by console
Router#logout

Pesan tersebut akan ditampilkan setiap kali seseorang melakukan log ke Cisco router.

Router con0 is now available
Press RETURN to get started.

(Tekan enter)

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Selamat datang mas Andi.
ini adalah tes banner Motd anda
matur nuwun..........
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Router>


BANNER LOGIN

Berguna untuk menyampaikan pesan dalam sebuah terminal router yang terkoneksi. Banner ini ditampilkan setelah banner Motd dan sebelum prompt password user mode. Oleh karena intu sebelum melakukanset banner, anda perlu menset password user mode terlebih dahulu baik password console, auxiliary atau line VTY.

Rangkaian perintah hampir sama dengan banner Motd hanya perintah banner yang berbeda :


Router>enable
Router#config terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#banner login cc
Router(config)#end
Router#logout


MENSET PASSWORD ROUTER

Password merupakan bentuk asederhana dari otentifikasi, tidak hanya untuk system-sistem computer password juga dibutuhkan untuk cisco router untuk pertahanan dan pencegahan akses illegal. Ada 5 lapisan password dalam cisco router :

1. Enable Secret
2. Enable Password
3. Virtual Terminal Password
4. Auxilary Password
5. Console Password

Enable Secret dan Enable Password dibutuhkanuntuk membuat secure dalam privileged mode router. Jadi ketika seorang user ingin mengeksekusi perintah enable, router mempersilahkan untuk memasukkan sebuah password. Jika password salah maka akses ditolak

Sedang 3 password lain dibutuhkan untuk memberikan password manakala user mode diakses melalui salah satu dari port console, port auxiliary, dan Telnet.

1. ENABLE SECRET dan ENABLE PASSWORD

Enable secret merupakan password cryptographic yang sedikit lebih tinggi kedudukannya disbanding Enable Password. Password Enable Secret digunakan untuk memproteksi akses ke privileged EXEC mode dan configuration mode.

Enable Password tidak dibutuhkan saat Enable Secret diset, namun jika semua dikonfigurasikan disarankan untuk menggunakan 2 password yang berbeda. Enable Password digunakan dalam system-sistem tua pra 10.3, sedang Enable Secret digunakan untuk versi 10.3 ke atas.

Router>enable
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#enable ?
Last-resort Define enable action if no TACACS servers respond
password Assign the privileged level password
secret Assign the privileged level secret
use-tacacs Use TACACS to check enable passwords

last-resort
berperan saat akan menset otentifikasi melalui sebuah tacacs server.

Password
Menset enable password pada system (pre-10.3)

Secret
Merupakan versi terbaru dan mengeliminasi enable password. Opsi secret men-support enkripsi password.

Use tacacs
Bilamana memiliki ratusan router yang perlu di manage, use tacacs sangat membantu. Use tacacs akan menginstruksi router untuk melakukan otentikasi melalui sebuah server tacacs. Di sini hanya perlu mengubah password satu kali untuk sema router.

Konfigurasi Enable Secret dan Enable Password

Router(config)#enable secret
Router(config)#enable password


ROUTING TABLE

Semua router senantiasa akan merawat apa yang disebut routing table, yang memungkikan mereka dapat memutuskan bagaimana paket-paket diforward, ke mana paket akan dikirim dan melalui interface mana mereka harus pergi. Routing table pada router akan senantiasa melakukan update dengan melakukan perintah debug yaitu memberi perintah pada prosesor untuk melakukan update, tetapi disarankan untuk jangan terlalu sering melakukan update karena ini akan membuat prosesor menjadi lelah dan akhirnya down.


MEKANISME ROUTING

Routing berlangsung di layer 3 (network layer). Untuk dapat membangun ryte paket-paket, router di antaranya harus mengetahui informasi-informasi seperti : anress tujuan, router yang ada di dekatnya, rute yang memungkinkan ke network remote dan route terbaik untuk melewatinya.

Router membangun empat mekanise dasar untuk membangun dan merawat routing table, yaitu :

1. direct connection
yaitu bentuk koneksi segmen jaringan di mana router dikoneksikan secara langsung, dan ia akan secara otomatis ditambahkan ke route table.

2. static routing (routing manual)
di sini network administrator menginstruksikan router-router untuk menggunakan rute yang diberikan guna menuju address tujuan.

3. default routing
rute diberikan secara manual, tetapi ditujukan untuk gateway penghubung yang spesifik. Metode ini sangat cocok digunakan untuk border router dan router-router yang berperan sebagai penghubung koneksi tunggal antar jaringan LAN sederhana dengan network besar seperti Internet. Router-router yang bergantung pada gateway default tunggal biasanya tidak memerlukan routing protocol.

4. dynamic routing
routing ini bekerja secara dinamis. Ketika suatu organisasi mempunyai network yang kompleks, sementara sangat banyak jika harus melaukan entri secara manual, maka dinamik routing sangat cocok untuk diterapkan. Dynamic routing secara otomatis akan melakukan adaptasi atas perubahan-perubahan yang terjadi pada network. Di sini router akan mencari sendiri path optimal untik mencapai address-address tujuan.


ADMIISTRATIVE DISTANCE

Nilai ini digunakan untuk menghitung kelayakan informasi routing yang diterima sebuah router dari router-router lainnya. Administrative Distance merupakan nomor integer dari 0-255, di mana 0 adalah yang paling diterima dan 255 berarti tidaka ada traffic yang bias dilepas melalui rute ini.

Default Administrative Distance

Route Source Default distance
Connected interface 0
Static route 1
EIGRP 90
IGRP 100
OSPF 110
RIP 120
Extended EIGRP 170
Unknown 255


STATIC ROUTING

Dibangun menggunakan table routing pra-konfigurasi, dan nilainya berlaku untuk masa waktu tidak tertentu, sampai administrator merubahnya sendiri. Artinya bahwa user-user harus merubah secara manual table routing pada satu atau beberapa mesin guna merefleksi perubahan topologi jaringan dan addressing. Biasanya, paling sedikit terdapat satu entri dalam interface jaringan.

Keuntungan menggunaan static routing :

1) Tidak ada overhead pada CPU router

2) Tidak ada keterlibatan bandwidth diantara router

3) Jaminan security, di mana administrator hanya membuka routing untuk network-network spesifik saja

Kerugian menggunakan static routing :

1) Untuk membangun static routing administrator dituntut untuk benar-benar menguasai konsep internetwork, bagaimana setiap router dikonfigurasikan dengan benar.

2) Seandainya dilakukan penambahan network baru, administrator harus menambahkan route baru untuk semua router. Ini membutuhkan waktu yang lama untuk network yang kompleks.

3) Static routing tidak diterapkan untuk network yang besar karena keterbatasan jumlah hop yang disupport, dan yang pasti akan memerlukan tenaga dan waktu lang besar pula.


MENGKONFIGURASI STATIC ROUTING

Membangun static routing pada router tidak begitu sulit, masuk ke global configuration mode dan jalankan konfigurasi.

Router (config)#ip route

Atau

Router (config)#ip route

Keterangan :

Network destination id : alamat jaringan yang dituju
Subnet mask : subnet mask jaringan yang dituju
Default gateway : ip address gateway, IP address router yang
berhubungan langsung
Ip route : perntah membuat routing static
Ad : administrative distance, untuk static adalah 1
Permanent : menjaga entri routing table. Biasanya jika
interface dilakukan shutdown atau router tidak dapat berkomunikasi lagi dengan hop router selanjutnya, rute yang ada secara otomatisakan dihapus dari routing table. Maka dengan opsi permanent kondisi ini bias dicegah.

Contoh :

Dimisalkan router terkoneksi ke network 192.18.10.0

Konfigurasi pada router

Agar router 01 dapat melakukan route ke semua network maka network-network di bawah ini harus dikonfigurasikan dalam routing table :

 192.18.20.0
 192.18.30.0
 192.18.40.0
 192.18.50.0

Static route akan mengirim paket ke address 192.18.10.5, di mana merupakan hop router berikutnya.

Maka konfigurasinya adalah :

Router 01(config)#ip route 192.18.20.0 255.255.255.0 192.18.10.5
Router 01(config)#ip route 192.18.30.0 255.255.255.0 192.18.10.5
Router 01(config)#ip route 192.18.40.0 255.255.255.0 192.18.10.5
Router 01(config)#ip route 192.18.50.0 255.255.255.0 192.18.10.5

Opsi permanent dapat juga disisipkan untuk membuat rute tetap dijaga dalam routing table.

Untuk mengecek hasil konfigurasi dengan perintah show ip route

Router01#sh ip route
Codes : C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route

Gateway of last resort is not set
192.18.0.0/24 is subnetted, 5 subnet

S 192.18.50.0 (1/0) via 192.18.10.5
S 192.18.40.0 (1/0) via 192.18.10.5
S 192.18.30.0 (1/0) via 192.18.10.5
S 192.18.20.0 (1/0) via 192.18.10.5
C 192.18.10.0 is directly connected, fast Ethernet 0/0

Opsi di atas menunjukkan bahwa network bersangkutan telah ditambahkan menggunalan static route. Opsi (1/0) adalah nilai administrative distance.


DYNAMIC ROUTING

Menggunakan protocol informasi special guna secara otomatis meg-update routing table dengan rute-rute yang sudah diketahui per router. Protocol ini dikelompokkan berdasarkan apakah mereka Interior Gateway Protokol (IGP) atau Exterior Gateway Protokol (EGP).

IGP digunakan untuk mendistribusikan informasi routing dalam sebuah Autonomous System (AS) yang merupakan satu set router-router dalam satu keluarga administrasi domain

EGP digunakan oleh inter-AS routing, dengan demikian masing-masing AS dapat saling mengenal satu sama lain.

Konfigurasi Dynamic Routing (RIP)

Untuk mengkonfigurasi RIP menggunakan perintah router rip dan network. Perintah router rip berperen untuk mengaktifkan perintah router rip pada router, sedang network untuk mengatakan pada protocol routing network mana yang akan dimasukkan dalam jaringan.

Contoh :

Konfigurasi router 01:

Router 01(config)#router rip
Router 01(config-router)#network 192.18.0.0

Konfigurasi router 02 :

Router 02(config)#router rip
Router 02(config-router)#network 192.18.0.0

Konfigurasi router 03 :

Router 03(config)#router rip
Router 03(config-router)#network 192.168.0.0

Konfigurasi router 04 :

Router 04(config)#router rip
Router 04(config-router)#network 192.18.0.0

Konfigurasi router 05 :

Router 05(config)#router rip
Router 05(config-router)#network 192.168.0.0


Jika konfigurasi telah selesai, maka akan diperoleh informasi sebagai berikut :

Router01#sh ip route
Codes : C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route

Gateway of last resort is not set
192.18.0.0/24 is subnetted, 6 subnets

R 192.18.60.0 (120/3) via 192.18.10.5. , , FastEthernet 0/0
R 192.18.50.0 (120/3) via 192.18.10.5. , , FastEthernet 0/0
R 192.18.40.0 (120/2) via 192.18.10.5. , , FastEthernet 0/0
R 192.18.30.0 (120/2) via 192.18.10.5. , , FastEthernet 0/0
R 192.18.20.0 (120/1) via 192.18.10.5. , , FastEthernet 0/0
C 192.18.10.0 is directly connected, fast Ethernet 0/0
Pengen Lanjutannya......

Jika kita mencintai seseorang, kita akan senantiasa mendo'akannya walaupun dia tidak berada disisi kita.

Tuhan memberikan kita dua kaki untuk berjalan, dua tangan untuk memegang, dua telinga untuk mendengar dan dua mata untuk melihat. Tetapi mengapa Tuhan hanya menganugerahkan sekeping hati pada kita ? Karena Tuhan telah memberikan sekeping lagi hati pada seseorang untuk kita mencarinya. Itulah Cinta ...

Jangan sesekali mengucapkan selamat tinggal jika kamu masih mau mencoba. Jangan sesekali menyerah jika kamu masih merasa sanggup. Jangan sesekali mengatakan kamu tidak mencintainya lagi, jika kamu masih tidak dapat melupakannya.

Cinta datang kepada orang yang masih mempunyai harapan, walaupun mereka telah dikecewakan. Kepada mereka yang masih percaya, walaupun mereka telah dikhianati. Kepada mereka yang masih ingin mencintai, walaupun mereka telah disakiti sebelumnya dan Kepada mereka yang mempunyai keberanian dan keyakinan untuk membangunkan kembali kepercayaan.

Jangan simpan kata-kata cinta pada orang yang tersayang sehingga dia meninggal dunia lantaran akhirnya kamu terpaksa catatkan kata-kata cinta itu pada pusaranya. Sebaliknya ucapkan kata-kata cinta yang tersimpan dibenakmu itu sekarang selagi ada hayatnya.

Mungkin Tuhan menginginkan kita bertemu dan bercinta dengan orang yang salah sebelum bertemu dengan orang yang tepat, kita harus mengerti bagaimana berterimakasih atas karunia tersebut.

Cinta dapat mengubah pahit menjadi manis, debu beralih emas, keruh menjadi bening, sakit menjadi sembuh,
penjara menjadi telaga, derita menjadi nikmat dan kemarahan menjadi rahmat.

Sungguh menyakitkan mencintai seseorang yang tidak mencintaimu, tetapi lebih menyakitkan adalah
mencintai seseorang dan kamu tidak pernah memiliki keberanian untuk menyatakan cintamu kepadanya.

Seandainya kamu ingin mencintai atau memiliki hati seorang gadis, ibaratkanlah seperti menyunting sekuntum mawar merah. Kadangkala kamu mencium harum mawar tersebut, tetapi kadangkala kamu terasa bisa duri mawar itu menusuk jari.

Hal yang menyedihkan dalam hidup adalah ketika kamu bertemu seseorang yang sangat berarti bagimu, hanya untuk menemukan bahwa pada akhirnya menjadi tidak berarti dan kamu harus membiarkannya pergi.

Kadangkala kamu tidak menghargai orang yang mencintai kamu sepenuh hati, sehingga kamu kehilangannya.
Pada saat itu, tiada guna penyesalan karena perginya tanpa berkata lagi.

Cintailah seseorang itu atas dasar siapa dia sekarang dan bukan siapa dia sebelumnya.
Kisah silam tidak perlu diungkit lagi, kiranya kamu benar-benar mencintainya setulus hati.

Hati-hati dengan cinta, karena cinta juga dapat membuat orang sehat menjadi sakit, orang gemuk menjadi kurus, orang normal menjadi gila, orang kaya menjadi miskin, raja menjadi budak, jika cintanya itu disambut oleh para pecinta PALSU.

Kemungkinan apa yang kamu sayangi atau cintai tersimpan keburukan didalamnya dan kemungkinan
apa yang kamu benci tersimpan kebaikan didalamnya.

Cinta kepada harta artinya bakhil, cinta kepada perempuan artinya alam, cinta kepada diri artinya bijaksana,
cinta kepada mati artinya hidup dan cinta kepada Tuhan artinya Takwa.

Lemparkan seorang yang bahagia dalam bercinta kedalam laut, pasti ia akan membawa seekor ikan.
Lemparkan pula seorang yang gagal dalam bercinta ke dalam gudang roti, pasti ia akan mati kelaparan.

Seandainya kamu dapat berbicara dalam semua bahasa manusia dan alam, tetapi tidak mempunyai
perasaan cinta dan kasih, dirimu tak ubah seperti gong yang bergaung atau sekedar canang yang gemericing.

Cinta adalah keabadian ... dan kenangan adalah hal terindah yang pernah dimiliki.

Siapapun pandai menghayati cinta, tapi tak seorangpun pandai menilai cinta karena cinta bukanlah suatu
objek yang bisa dilihat oleh kasat mata, sebaliknya cinta hanya dapat dirasakan melalui hati dan perasaan.

Cinta mampu melunakkan besi, menghancurkan batu, membangkitkan yang mati dan
meniupkan kehidupan padanya serta membuat budak menjadi pemimpin. Inilah dahsyatnya cinta.

Cinta sebenarnya adalah membiarkan orang yang kamu cintai menjadi dirinya sendiri dan tidak merubahnya menjadi
gambaran yang kamu inginkan. Jika tidak, kamu hanya mencintai pantulan diri sendiri yang kamu temukan didalam dirinya.

Kamu tidak akan pernah tahu bila kamu akan jatuh cinta. Namun apabila sampai saatnya itu,
raihlah dengan kedua tanganmu dan jangan biarkan dia pergi dengan sejuta rasa tanda tanya dihatinya.

Cinta bukanlah kata murah dan lumrah dituturkan dari mulut kemulut tetapi cinta adalah
anugerah Tuhan yang indah dan suci jika manusia dapat menilai kesuciannya.

Bercinta memang mudah, untuk dicintai juga memang mudah. Tapi untuk dicintai oleh orang yang kita cintai
itulah yang sukar diperoleh.

Jika saja kehadiran cinta sekedar untuk mengecewakan, lebih baik cinta itu tak pernah hadir.
Pengen Lanjutannya......

Rabu, 17 September 2008

17092008...lagi capek


seharian kuliah......rasanya pusing kepalaku
jam 06.30 udah berangkat ke kampus dalam rangka asisten praktikum jaringan komputer, ada kelas pemrograman yang g aku ikuti....
pulang jam 4 sore dan langsung merebahkan diri dan bangun pas buka...

kutunggu seseorang yang aku kangenin kq g ada kabarnya juga....

uh......

hari yang melelahkan....
Pengen Lanjutannya......

Senin, 15 September 2008

18092008----kepastian bahagia

hari yang cerah menyinari pagi untuk dunia.....
kuliah dimulai jam10 untuk cisco network,,,sampai pusing aku........
panas terik tak membuataku bosan dan memutuskan untuk tidak puasa walau kemaren sempat ngga' sahur.....kutunggu sms seseorang yang berarti tapi tak juga kembali padaku....sampai akhirnya maghrib tiba dan mengucap met buka juga ya....

akhirnya tiba juga sms darinya...... Pengen Lanjutannya......