Rabu, 11 Oktober 2017

Create VLAN & TRUNK on The Switch

1. Create VLAN On Switch 3560 on PT
     switch>en
     switch#config
     switch(config)#vlan 10
        - rename VLAN
     switch(config-vlan)#name ICT
        - show vlan
     switch#show vlan brief

        -vlan mode access ex f0/1

     switch(config)#int f0/1
     switch(config-if)#switchport mode access
     switch(config-if)#switchport access vlan 10
     switch(config-if)#description vlan-ICT
     switch(config-if)#no shut

         -if you want make same vlan on 2 fasethernet on same time

     switch(config)#int range f0/2-3
     switch(config-if)#switchport mode access
     switch(config-if)#switchport access vlan 10
     switch(config-if)#description vlan-ICT
     switch(config-if)#no shut
     
        - create Port mode Trunk ex f0/23

     switch(config)#int f0/23
     switch(config-if)#switchport mode trunk
     switch(config-if)#switchport access vlan 10
     switch(config-if)#no shut

     

Karakteristik RIP,EIGRP dan OSPF

1. RIP ( distance Vector ) 120
    - Rip update setiap 30 detik seklai untuk memberitahu ke router lawan
    - Hop Count--max 17 hop
       melihat jalan terbaik ( best path )
   Kelemahan :
    - Tidak bisa melihat best path berdasarkan bandwidth.
 
2. EIGRP ( Distace Vector ) 90
    - Router akan membuat ip router dan mengirim ke router tetangga
    - Langsung mengirim routing table
    - Mengetahui best path berdasarkan bandwidth ataupun numeric

3. OSPF (Link State ) 110
    - Ospf mengirim LSP pada router tetangga untuk mengetahui directly connect
    - Dapat mengetahui best path dengan bandwidth
 
   kelemahan :

   - Floading LSP ( 100 router keatas)

 Fungsi area :
  - untuk memblok area LSP agar tidak terjadi floading area

Cara kerja OSPF :

  --hallo
  --LSP
  --Routing Table

IP Address CLASS

Class  IP Network ID Host Jumlah Jaringan Jumlah jaringan Per-Host
A 1-126 w x.y.z 126 16777214
B 128-191 w.x y.z 16384 65534
C 192-223 w.x.y z 2097152 254

Memberi IP Address Pada Interface Cisco

Contoh config Interface pada Cisco Device:

Router>en
Router# conf t

merubah Hostname default Cisco :

Router(config)#ho R1
R1(config)#

Misal kita menambah IP address pada interface fastethernet 0/1

R1(config)#int f0/1
R1(config-if)#ip add 192.168.0.1 255.255.255.0

secara default dalam roter cisco port interface dalam keadaan OF, maka kita harus mengaktikan dengan perintah "no shut".

R1(config-if)#no shut 
R1(config-if)#exi
R1(config)#

untuk mengatasi ketika kita salah ketik comand dan router berusaha mencari sehingga membuat kerja kita terhambat, maka kita harus menambahkan perintah:

R1(config)#no ip domain-lookup

Membuat Pasword pada Cisco

Membuat Password Cisco agar ter enkripsi
   
 -  menambahkan perintah

    service password-encryption

    Router >en
    Router #conf t
    Router(config)#ho R1
    R1(config)# service password-encryption
    R1(config)# enable password cisco
    R1(config)# line console 0
    R1(config-line)#password cisco
    R1(config-line)#login
    R1(config-line)#exi

- Membuat password telnet :

    R1(config)# line vty 0 4
    R1(config-line)#password telnet
    R1(config-line)#exi

- Membatasi waktu login :

    R1(config)#line console 0 
    R1(config-line)#exec-timeout 1 (timeout in minutes)

Menghilangkan Password Enkripsi

- mengetikan perintah berikut pada mode config

   R1(config)#no service password-encryption

dengan perintah tersebut maka pasword yang baru tidak ter-enkripsi lagi, namun pasword yang sebelumnya tetap ter-enkripsi.

Senin, 26 Desember 2016

Dasar Mikrotik

1. Pastikan kita menggunakan ussername dan password  yang kuat.
2. Matikan service yang tidak digunakan, cotoh kita akan mengakses mikrotik hanya menggunakan winbox.
3. Atur NTP server agar jam pada mikrotik otomatis terupdate.
4. jangan lupa ganti identity agar nama router kita tidak standart.
5. backup berkala konfigurasi mikrotik, agar apabila terjadi kegagalan server dapat dengan cepat kita tangani.

Simple ACL in HP 5500

Simple Topology Create acl on SW HP lantai 1            acl number 3120               rule 1 deny ip source 10.2.2.4 0 destina...