standard access list

Assamual'aikum WR.WB

di sini saya akaan menjelaskan tentang setandard access list
access list adalah packet filtering untuk menentukan paket di bolehkan lewat atau tidak .access list berfungsi  cuma sebagai pemfilter berdasarkan ip host atau ip network nya aja 

pertama-tama kita buat topologinya terlebih dahulu 


tujuan pada lab ini kita akan men -deny <memblock>network 10.10.10.0 agar tidak 
dapat terhubung dengan network server yaitu 20.20.20.0 tetapi network 10.10.10.0
masih dpat terhuubung ke network 12.12.12.0 maka kita akan memfilter nya dengan 
menggguunakan ACL standart

sebelum kita mengkonfigurasi kan ACL maka kita dapat 
mengkonfigurasi ip address
pada router sesuai topologi dan konfigurasi trunk pada switch yang mengarah ke router 


berikan ip  address pada setiap interface



karna antar router kita memiliki network yang berbeda oleh karena itu kita harus mengkonfigurasi kan juga routing agar lebih mudah kita dapat
membuat routing dynamic eigrp





setelah setiap perangkat sudah di konfigurasi ip masing-masing dan sudah di routing maka kita dapat langsung mengkonfigurasi ACL pada router terdekat dengan destination sebelumnya pastikan bahwa semua client di switch sudah dapat PING ke server karna pada lab kali ini destination kita adalah network 20.20.20.0 mka kita dapat mengkonfigurasi nya di fauzi dan memberi nya di interface yang mengarah ke server 
yaitu out apabila source nya dari network 10.10.10.0
konfigurasi ACL pada r2


setelah kita membuat ACL maka ACL tersebut harus kita masukan atau tanamkan pada interface yang terdekat pada destination di r2 yaitu interface fa0/0
jika kita analisa apabila source add yang berasal dari network 10.10.10.0 maka interface nya kita 
konfigurasi out


sekarang kita verifikasi konfigurasi sebelumnya berikut cara nya




kemudian setting ip di client dari server








untuk verifikasi nya salahkan test ping dari kedua client maka hasilnya akan gaagl 
seperti ini 


Tidak ada komentar

Diberdayakan oleh Blogger.