Konfigurasi EIGRP IPv4
0
Assalamualaikum wr, wb
Oke disini saya akan membuat contoh "Konfigurasi EIGRP IPv4", dengan soal dibawah ini :
Perusahaan XYZ memiliki 3 kantor Cabang. Pada kantor cabang 1 memiliki 14 komputer yang terhubung menggunakan kabel serta terdapat 5 Laptop yang terhubung menggunakan media Wireless. Sedangkan pada kantor cabang 2, memiliki 20 komputer yang terhubung menggunakan kabel. Dan kantor cabang 3 memiliki 10 komputer. Anda sebagai seorang Network Administrator diminta untuk melakukan konfigurasi terhadap ketiga kantor cabang tersebut dengan ketentuan, sebagai berikut:
1. Melakukan konfiguarsi IP Address dengan menggunakan Subnetting pada perangkat Komputer dan Laptop yang terhubung. Tidak dianjurkan menggunakan /24,
2. Berikan IP Address dengan menggunakan subnetting /30 terhadap interface yang terhubung secara langsung dari router ke router,
3. Terapkan konfigurasi Routing Dynamic,
4. Serta pastikan seluruh Client di Kantor Cabang 1, kantor cabang 2 dan kantor cabang 3 dapat saling terkoneksi dengan baik
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Langsung saja :
Oke disini saya akan membuat contoh "Konfigurasi EIGRP IPv4", dengan soal dibawah ini :
Perusahaan XYZ memiliki 3 kantor Cabang. Pada kantor cabang 1 memiliki 14 komputer yang terhubung menggunakan kabel serta terdapat 5 Laptop yang terhubung menggunakan media Wireless. Sedangkan pada kantor cabang 2, memiliki 20 komputer yang terhubung menggunakan kabel. Dan kantor cabang 3 memiliki 10 komputer. Anda sebagai seorang Network Administrator diminta untuk melakukan konfigurasi terhadap ketiga kantor cabang tersebut dengan ketentuan, sebagai berikut:
1. Melakukan konfiguarsi IP Address dengan menggunakan Subnetting pada perangkat Komputer dan Laptop yang terhubung. Tidak dianjurkan menggunakan /24,
2. Berikan IP Address dengan menggunakan subnetting /30 terhadap interface yang terhubung secara langsung dari router ke router,
3. Terapkan konfigurasi Routing Dynamic,
4. Serta pastikan seluruh Client di Kantor Cabang 1, kantor cabang 2 dan kantor cabang 3 dapat saling terkoneksi dengan baik
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
TABEL IP ADDRESS
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Langsung saja :
Pertama, buka packet tracernya
Oke, lalu skemanya seperti di atas, penjelasannya :
Router 2621XM : 3 buah
Switch 2960 : 3 buah
Wireless Router WRT300N : 1 buah
PC Cabang 1 : 14 buah
PC Cabang 2 : 20 buah
PC Cabang 3 : 30 buah
Laptop : 5 buah
Disini saya menggunakan kabel "Serial DTE" untuk Router ke Router, dan kabel "Straight" untuk Router ke Switch, dan Switch ke Pc
Kedua, kita masuk ke CLI Router Cabang 1
Oke, lalu masukan perintahnya seperti dibawah ini :
Router>enable
Router#conf t
Router(config)#hostname Cabang1
Cabang1(config)#int fa0/1
Cabang1(config-if)#ip address 192.168.1.254 255.255.255.224
Cabang1(config-if)#no sh
Cabang1(config-if)#exit
Cabang1(config)#ip dhcp pool Cabang1
Cabang1(dhcp-config)#default-router 192.168.1.254
Cabang1(dhcp-config)#network 192.168.1.224 255.255.255.252
Cabang1(dhcp-config)#exit
Cabang1(config)#ip dhcp excluded-address 192.168.1.254
Cabang1(config)#int se1/1
Cabang1(config-if)#ip address 36.36.10.1 255.255.255.252
Cabang1(config-if)#no sh
Cabang1(config-if)#exit
Cabang1(config)#int se1/0
Cabang1(config-if)#ip address 36.36.36.1 255.255.255.252
Cabang1(config-if)#no sh
Cabang1(config-if)#exit
Cabang1(config)#router rip
Cabang1(config-router)#net 36.36.10.0
Cabang1(config-router)#net 192.168.1.224
Cabang1(config-router)#net 36.36.36.0
Cabang1(config-router)#no auto-summary
Cabang1(config-router)#exit
Cabang1(config)#exit
Cabang1#write
Ketiga, lanjut ke Router Cabang 2
Perintahnya :
Router>enable
Router#conf t
Router(config)#int fa0/1
Router(config-if)#ip address 192.168.2.1 255.255.255.224
Router(config-if)#no sh
Router(config-if)#
Router(config-if)#exit
Router(config)#hostname Cabang2
Cabang2(config)#ip dhcp pool Cabang2
Cabang2(dhcp-config)#default-router 192.168.2.1
Cabang2(dhcp-config)#network 192.168.2.1 255.255.255.224
Cabang2(dhcp-config)#exit
Cabang2(config)#ip dhcp excluded-address 192.168.2.1
Cabang2(config)#int se1/1
Cabang2(config-if)#ip address 172.16.36.1 255.255.255.252
Cabang2(config-if)#no sh
Cabang2(config-if)#exit
Cabang2(config)#int se1/0
Cabang2(config-if)#ip address 36.36.36.1 255.255.255.252
Cabang2(config-if)#no sh
Cabang2(config-if)#exit
Cabang2(config)#router r
Cabang2(config-router)#net 172.16.36.0
Cabang2(config-router)#net 192.168.2.1
Cabang2(config-router)#net 36.36.36.0
Cabang2(config-router)#no auto-summary
Cabang2(config-router)#exit
Cabang2(config)#exit
Cabang2#write
Keempat, Router Cabang 3
Perintahnya :
Router>enable
Router#conf t
Router(config)#hostname Cabang3
Cabang3(config)#int fa0/1
Cabang3(config-if)#ip address 192.168.3.1 255.255.255.224
Cabang3(config-if)#no sh
Cabang3(config-if)#exit
Cabang3(config)#ip dhcp pool Cabang3
Cabang3(dhcp-config)#default-router 192.168.3.1
Cabang3(dhcp-config)#network 192.168.3.1 255.255.255.224
Cabang3(dhcp-config)#exit
Cabang3(config)#ip dhcp excluded-address 192.168.3.1
Cabang3(config)#int se1/1
Cabang3(config-if)#ip address 36.36.10.1 255.255.255.252
Cabang3(config-if)#no sh
Cabang3(config-if)#exit
Cabang3(config)#int se1/0
Cabang3(config-if)#ip address 172.16.36.1 255.255.255.252
Cabang3(config-if)#no sh
Cabang3(config-if)#exit
Cabang3(config)#router rip
Cabang3(config-router)#net 172.16.36.0
Cabang3(config-router)#net 192.168.3.1
Cabang3(config-router)#net 36.36.10.0
Cabang3(config-router)#no auto-summary
Cabang3(config-router)#exit
Cabang3(config)#exit
Cabang3#write
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Oke, sudah semua, mohon maaf ada yg terlewat stepnya hehe, step ini kalian lakukan sebelum menyambungkan kabel Router,Switch, dan Pc ya.
Step ini dilakukan untuk mengganti Port Router, dan Port Laptop
Langsung saja
Buka Router - Pilih Physical
Selanjutnya, geser kesamping, lalu matikan Router tersebut, posisi Router dalam keadaan nyala "Hijau", keadaan mati "Hitam"
Setelah itu, pilih tipe "NM-4A/S" disebelah kiri, lalu drag portnya yang ada dikanan bawah, ke tempat port yang berada di atas
Terakhir, hidupkan kembali Routernya, tinggal klik saja pada Tombol Powernya, hingga berubah warna hijau
Lakukan step tersebut Ke 3 Buah Router ya
Sekarang kita rubah port laptopnya agar bisa terkoneksi ke WRT300N, langsung saja
Pertama, klik laptopnya,
Nahh, lalu geser kebagian bawah, Matikan laptopnya, Pilih tipe WPC300N, Tarik port yg dibawah sebelah kanan ke port Laptopnya
Terakhir, nyalakan kembalinya Laptopnya, Mudah kan ? hehe
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Oh iya jangan lupa kalian rubah IP setiap PC dan Laptop dari static ke DHCP ya
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Last step, Saya akan melakukan uji koneksi, antara Laptop,PC Cabang 1,2,3. Dan Sebaliknya
Jika Sukses Keterangannya Seperti Dibawah Ya
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
SELESAI
KURANG LEBIHNYA MOHON MAAF
WASSALAMUALAIKUM WARAHMATULLAHI WABARAKATUH
SELAMAT MENUNAIKAN IBADAH PUASA BAGI YANG MENJALANKAN
:) :) :) :)
By : Rajo
Membuat Aplikasi Sederhana Android Di Eclipse
0
Assalamualaikum wr, wb
Disini saya akan membuat "Aplikasi Sederhana Android Di Eclipse", oke langsung saja lihat step by stepnya pada gambar dibawah ya
Disini saya akan membuat "Aplikasi Sederhana Android Di Eclipse", oke langsung saja lihat step by stepnya pada gambar dibawah ya
Pertama, kita buka dulu aplikasi "Eclipse"nya
Selanjutnya, Pilih File - New - Project
Lalu, Pilih Android - Android Application Project
Oke, Disini ikutin saja optionnya seperti gambar dibawah
Selanjutnya, Next saja
Nah, Disini untuk mengedit icon aplikasi yg kita akan buat, kalau sudah pencet "Next"
Oke, pilih "Blank Activity", lalu "Next"
Terakhir, "Finish", tunggu beberapa saat seperti gambar dibawah
Nah sudah jadi tampilan aplikasi kita, selanjutnya kita akan memodifikasinya
Oke pertama, saya akan menambahkan text, drag "TextView" ke tampilan android
Nah, sudah masuk "TextView"nya, untuk menggantinya arahkan kursor saja ke pojok kanan di "Text", ganti "TextView", dengan tulisan yg kalian mau buat
Okeh, disini tulisan saya sudah terganti
Selanjutnya, kita buka "activity_main.xml"
Oke, perintah dibawah ini adalah untuk memberikan "BOLD" pada tulisan
Lanjut, perintah dibawah ini untuk merubah ukuran text
Selanjutnya, perintah dibawah ini untuk merubah warna text, kode warna text bisa kalian dapatkan di google
Nah, sekarang kita lihat hasilnya, tadi saya membuat bold pada text, merubah ukuran text, dan merubah warna text, oh iya jangan lupa sehabis di edit, di save ya, CTRL + S
Selanjutnya, saya menambahkan "button", caranya seperti tadi, tinggal di drag aja icon "button"nya di "Form Widgets"
Sekarang, kita akan menambahkan gambar, Klik kanan pada folder Res - New - Folder
Di step selanjutnya, saya memberikan nama folder baru "drawable, klik finish jika sudah
Selanjutnya, kita copy gambar yang akan dimasukan ke folder yang kita buat tadi, disini nama gambar saya "log.png"
Selanjutnya, buka "Images & Media", drag "ImageView", cari gambar yang tadi kita copy, setelah itu "OK"
Nah, gambar berhasil kita masukan ke tampilan android kita
Selanjutnya, saya akan mengganti model font, cari "Typeface" kemudian klik tanda "Titik3" dikanannya
Oke, nanti akan terbuka pilihan fontnya, disini pilihan fontnya hanya ada sedikit, saya pilih "monospace", klik "OK"
Oke, Fontnya sudah terganti ke "monospace"
Selanjutnya kita akan test run aplikasi yang kita buat, klik kanan pada "activity_main.xml" - Run As - 1 Android Application
Tunggu beberapa saat sampai terbuka menu androidnya
Nah androidnya sudah terbuka, sekarang kita buka aplikasi yang kita buat tadi, Klik menu yg ada di tengah layar
Cari nama aplikasi yang kita buat tadi, disini nama aplikasi saya "AndroidCuy", tinggal klik saja
Nah disini sudah berhasil, aplikasi saya terbuka sesuai dengan yang saya modifikasi tadi
Demikian tutorial diatas
Wassalamalamualaikum wr,wb
SEMOGA TUTORIAL DIATAS BISA MEMBANTU
APABILA ADA SALAH ATAU KURANG
MOHON DIMAAFKAN
MOHON DIMAAFKAN
SELAMAT MENUNAIKAN IBADAH PUASA BAGI YANG MENJALANKANNYA
Dibuat oleh : Mochamad Nur Ramadhan
NIM : 13170859
KELAS : 13.4A.11
UNIVERSITAS BINA SARANA INFORMATIKA
JATIWARINGIN
By : Rajo
Configuring Rapid PVST+
0
Langkah-langkahnya dibawah ini :
1. Buka aplikasi Cisco Packet Tracer
2. Buatlah desain skema jaringannya seperti dibawah ini :
1. Buka aplikasi Cisco Packet Tracer
2. Buatlah desain skema jaringannya seperti dibawah ini :
Konfigurasi PC0 :
IP Address : 172.17.10.21
Subnet Mask : 255.255.255.0
Konfigurasi PC1:
IP Address : 172.17.20.22
Subnet Mask : 255.255.255.0
Konfigurasi PC2:
IP Address : 172.17.30.23
Subnet Mask : 255.255.255.0
Konfigurasi Switch 1
S1>enable
S1#configure terminal
S1(config)#vlan 10
S1(config-vlan)#vlan 20
S1(config-vlan)#vlan 30
S1(config-vlan)#vlan 40
S1(config-vlan)#vlan 50
S1(config-vlan)#vlan 60
S1(config-vlan)#vlan 70
S1(config-vlan)#vlan 80
S1(config-vlan)#vlan 99
S1(config-vlan)#int range f0/1-4
S1(config-if-range)#switchport mode trunk
S1(config-if-range)#switchport trunk native vlan 99
S1(config)#int vlan 99
S1(config-if)#ip add 172.17.99.11 255.255.255.0
S1(config-if)#no shutdown
S1(config)#spanning-tree mode rapid-pvst
S1(config)#spanning-tree vlan 1,10,30,50,70 root primary
Konfigurasi Swich 2
S1>enable
S1#configure terminal
S2(config)#int fa0/11
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 10
S2(config-if)#spanning-tree bpduguard enable
S2(config-if)#spanning-tree portfast
S2(config-if)#no shutdown
S2(config)#int fa0/18
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 20
S2(config-if)#spanning-tree bpduguard enable
S2(config-if)#spanning-tree portfast
S2(config-if)#no shutdown
S2(config)#int fa0/6
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 30
S2(config-if)#spanning-tree bpduguard enable
S2(config-if)#spanning-tree portfast
S2(config-if)#no shutdown
S2(config-if)#vlan 10
S2(config-vlan)#vlan 20
S2(config-vlan)#vlan 30
S2(config-vlan)#vlan 40
S2(config-vlan)#vlan 50
S2(config-vlan)#vlan 60
S2(config-vlan)#vlan 70
S2(config-vlan)#vlan 80
S2(config-vlan)#vlan 99
S2(config-vlan)#exit
S2(config)#int vlan 99
S2(config-if)#ip add 172.17.99.12 255.255.255.0
S2(config-if)#no shutdown
S2(config-if)#exit
S2(config)#spanning-tree vlan 1,10,20,30,40,50,60,70,80,99 root secondary
S2(config)#spanning-tree mode rapid-pvst
Konfigurasi Switch 0
S3>enable
S3#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
S3(config)#vlan 10
S3(config-vlan)#vlan 20
S3(config-vlan)#vlan 30
S3(config-vlan)#vlan 40
S3(config-vlan)#vlan 50
S3(config-vlan)#vlan 60
S3(config-vlan)#vlan 70
S3(config-vlan)#vlan 80
S3(config-vlan)#vlan 99
S3(config-vlan)#int range f0/1-4
S3(config-if-range)#switchport mode trunk
S3(config-if-range)#switchport trunk native vlan 99
S3(config)#spanning-tree mode rapid-pvst
S3(config)#spanning-tree vlan 20,40,60,80,99 root primary
S3(config)#int vlan 99
S3(config-if)#ip address 172.17.99.13 255.255.255.0
S3(config-if)#no shutdown
SELESAI
TERIMA KASIH SEMOGA MEMBANTU DALAM PEMBELAJARAN
By : Rajo
Konfigurasi Legacy Inter-Vlan Routing
0
Konfigurasi Legacy Inter-Vlan Routing berfungsi Untuk menghubungkan dua buah Vlan yang berbeda dengan menggunakan perintah 'ENKAPSULASI' pada router.
Dibawah ini langkah-langkah konfigurasinya :
1. Buka aplikasi Cisco Packet Tracer Kalian
2. Lalu, Buatlah desain skema jaringannya seperti gambar dibawah ini :
Dibawah ini langkah-langkah konfigurasinya :
1. Buka aplikasi Cisco Packet Tracer Kalian
2. Lalu, Buatlah desain skema jaringannya seperti gambar dibawah ini :
3. Setting IP PC0 dan PC1
PC0 PC1
PC0 PC1
IP address : 192.168.1.10 IP address : 192.168.2.10
Subnet Mask : 255.255.255.0 Subnet Mask : 255.255.255.0
Gateway : 192.168.1.1 Gateway : 192.168.2.1
4. Konfigurasi CLI di Router
Router>enable
Router#configure terminal
Router(config)#interface fastEthernet 0/0.10
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip address 192.168.1.1 255.255.255.0
Router(config-subif)#exit
Router(config)#interface fastEthernet 0/0.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip address 192.168.2.1 255.255.255.0
Router(config-subif)#exit
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#exit
Router#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
5. Konfigurasi CLI di Switch
Switch>enable
Switch#configure terminal
Switch(config)#vlan 10
Switch(config-vlan)#name BIRU
Switch(config-vlan)#vlan 20
Switch(config-vlan)#name KUNING
Switch(config-vlan)#exit
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#exit
Switch#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
6. Selesai, Sekarang tinggal cek koneksi masing2 pc, seperti dibawah ini :
TERIMA KASIH SEMOGA MEMBANTU DALAM PEMBELAJARAN
By : Rajo
Perbedaan Model Keamanan Jaringan Wireless
0
WEP
Shared Key atau WEP (Wired Equivalent Privacy) adalah suatu metode pengamanan jaringan nirkabel, disebut juga dengan Shared Key Authentication. Shared Key Authentication adalah metode otentikasi yang membutuhkan penggunaan WEP. Enkripsi WEP menggunakan kunci yang dimasukkan (oleh administrator) ke client maupun access point. Kunci ini harus cocok dari yang diberikan akses point ke client, dengan yang dimasukkan client untuk autentikasi menuju access point.
Proses Shared Key Authentication:
1. Client meminta asosiasi ke access point, langkah ini sama seperti Open System Authentication.
2. Access point mengirimkan text challenge ke client secara transparan.
3. Client akan memberikan respon dengan mengenkripsi text challenge dengan menggunakan kunci WEP dan mengirimkan kembali ke access point.
4. Access point memberi respon atas tanggapan client, akses point akan melakukan decrypt terhadap respon enkripsi dari client untuk melakukan verifikasi bahwa text challenge dienkripsi dengan menggunakan WEP key yang sesuai. Pada proses ini, access point akan menentukan apakah client sudah memberikan kunci WEP yang sesuai. Apabila kunci WEP yang diberikan oleh client sudah benar, maka access point akan merespon positif dan langsung meng-authentikasi client. Namun bila kunci WEP yang dimasukkan client salah, access point akan merespon negatif dan client tidak akan diberi authentikasi. Dengan demikian, client tidak akan terauthentikasi dan tidak terasosiasi.
WPA
WPA (Wi-Fi Protected Access) adalah suatu sistem yang juga dapat diterapkan untuk mengamankan jaringan nirkabel. Metode pengamanan dengan WPA ini diciptakan untuk melengkapi dari sistem yang sebelumnya, yaitu WEP. Para peneliti menemukan banyak celah dan kelemahan pada infrastruktur nirkabel yang menggunakan metode pengamanan WEP. Sebagai pengganti dari sistem WEP, WPA mengimplementasikan layer dari IEEE, yaitu layer 802.11i. Nantinya WPA akan lebih banyak digunakan pada implementasi keamanan jaringan nirkabel. WPA didesain dan digunakan dengan alat tambahan lainnya, yaitu sebuah komputer pribadi (PC).
Fungsi dari komputer pribadi ini kemudian dikenal dengan istilah authentication server, yang memberikan key yang berbeda kepada masing–masing pengguna/client dari suatu jaringan nirkabel yang menggunakan akses point sebagai media sentral komunikasi. Seperti dengan jaringan WEP, metode enkripsi dari WPA ini juga menggunakan algoritme RC4.
Pengamanan jaringan nirkabel dengan metode WPA ini, dapat ditandai dengan minimal ada tiga pilihan yang harus diisi administrator jaringan agar jaringan dapat beroperasi pada mode WPA ini. Ketiga menu yang harus diisi tersebut adalah:
WPA2
WPA2 adalah protokol keamanan baru yang dirancang untuk memperbaiki beberapa kerentanan keamanan hadir dalam WPA asli . WPA2 – Personal adalah salah satu dari dua variasi dari protokol WPA2 dan sesuai untuk digunakan dalam pengaturan kelas bisnis atau rumahan; WPA2 -Enterprise juga pilihan , meskipun server otentikasi khusus yang dikenal sebagai RADIUS diperlukan pada jaringan untuk WPA2 -Enterprise berfungsi dengan baik .
WPA2 terdiri dari :
a. WPA2 radius.
WPA radius lebih aman,dibutuhkan 1 buah server tambahan yang bertugas melayani permintaan autentifikasi yang diberikan oleh server radius.
b. WPA2 / PSK.
WPA2-PSK adalah security terbaru untuk wireless, dan lebih bagus dari WEP dan WPA- PSK, tetapi masih bisa untuk dicrack atau disadap tetapi sangat memakan banyak waktu. Dalam WPA2-PSK ada dua jenis decryption, Advanced Encryption Standard (AES) dan Temporal Key Integrity Protocol (TKIP). TKIP banyak kelemahan oleh itu lebih baik anda gunakan AES. Panjang key adalah 8-63, anda boleh memasukkan sama ada 64 hexadecimal atau ASCII(seperti biasa).
Hotspot Login
Hotspot HTTPS Login.
Pada Mikrotik terdapat sebuah fitur dimana kita bisa menggunakan sebuah captive portal (halaman login) sebagai metode authentikasi user yang ingin terkoneksi ke jaringan. Fitur ini lebih dikenal dengan istilah 'Hotspot'. Sebagian besar tempat untuk public area, seperti cafe, hotel, bandara, stasiun kereta api, perpustakaan umum banyak menggunakan fitur hotspot ini.
Dengan hotspot nantinya user akan ditampilkan secara otomatis sebuah halaman login (tergantung dari fitur perangkat dari user) dan disitu diharuskan untuk mengisikan sebuah username dan password yang akan digunakan sebagai authentikasi.
Jika halaman login dari hotspot tidak tertampil maka kita diharuskan untuk melakukan akses website terlebih dahulu kemudian akan di-redirect ke halaman login. Secara default kita harus melakukan akses website dengan port 80 (HTTP). Namun ketika kita melakukan akses website dengan port 443 (HTTPS) maka halaman login tidak tertampil.
Lalu dengan kondisi tersebut bagaimana supaya halaman login hotspot dapat tampil walaupun akses pertama kali menggunakan website HTTPS?
Pada fitur hotspot kita bisa menggunakan halaman login dengan format HTTPS atau biasa disebut sebagai 'Hotspot HTTPS'. Terdapat perbedaan dengan hotspot yang biasa, dengan Hotpsot HTTPS kita diharuskan mengaktifkan port 443 pada MikroTik RouterOS dan menambahkan sertifikat SSL/TLS.
MAC-Address Filtering
MAC-address filtering (alias link-layer filtering) adalah fitur untuk alamat IPv4 yang memungkinkan Anda untuk memasukkan atau mengeluarkan komputer dan perangkat berdasarkan alamat MAC mereka.Bila Anda mengkonfigurasi alamat MAC filtering, Anda dapat menentukan jenis hardware yang dibebaskan dari penyaringan. Secara default, semua jenis perangkat keras didefinisikan dalam RFC 1700 dibebaskan dari penyaringan.Untuk mengubah jenis perangkat keras pengecualian, ikuti langkah berikut:
1. Pada konsol DHCP, klik kanan node IPv4, dan kemudian klik Properti.
2. Pada tab Filter, klik Advanced. Dalam lanjutan Filter kotak dialog Properties, pilih kotak centang untuk jenis hardware untuk dibebaskan dari penyaringan. Kosongkan kotak centang untuk jenis perangkat keras untuk menyaring.
3. Klik OK untuk menyimpan perubahan.
Sebelum Anda dapat mengkonfigurasi alamat MAC filtering, Anda harus melakukan hal berikut: Aktifkan dan menentukan daftar eksplisit memungkinkan. Server DHCP menyediakan layanan DHCP hanya untuk klien yang MAC alamat berada di daftar memungkinkan. Setiap klien yang sebelumnya menerima alamat IP ditolak pembaharuan alamat jika alamat MAC tidak pada daftar memungkinkan. Mengaktifkan dan menetapkan daftar eksplisit menyangkal. Server DHCP menyangkal layanan DHCP hanya untuk klien yang MAC alamat berada di daftar menyangkal. Setiap klien yang sebelumnya menerima alamat IP ditolak pembaharuan alamat jika alamat MAC adalah pada menyangkal daftar.Mengaktifkan dan menetapkan daftar memungkinkan dan daftar blok. Daftar blok memiliki hak lebih daftar memungkinkan. Ini berarti bahwa server DHCP menyediakan layanan DHCP hanya untuk klien yang MAC alamat berada di daftar memungkinkan, asalkan tidak ada pertandingan yang sesuai adalah dalam menyangkal daftar. Jika alamat MAC telah ditolak, alamat selalu diblokir bahkan jika alamat di daftar memungkinkan.Untuk mengaktifkan memungkinkan daftar, daftar menyangkal, atau keduanya, ikuti langkah berikut:
1. Pada konsol DHCP, klik kanan node IPv4, dan kemudian klik Properti.
2. Pada tab Filter, Anda akan melihat rincian konfigurasi filter saat ini. Untuk menggunakan daftar memungkinkan, pilih Enable Izinkan Daftar. Untuk menggunakan menyangkal daftar, pilih Enable Deny Daftar.
3. Klik OK untuk menyimpan perubahan.
Catatan: Sebagai alternatif, Anda dapat mengklik kanan hanya Izinkan atau Deny node, kemudian pilih Enable untuk mengaktifkan mengizinkan atau menolak daftar. Jika Anda klik kanan Izinkan atau Deny node dan kemudian pilih Disable, Anda menonaktifkan mengizinkan atau menolak daftar.Setelah mengaktifkan penyaringan, Anda mendefinisikan filter Anda menggunakan alamat MAC untuk komputer klien atau adaptor jaringan perangkat. Pada komputer klien, Anda dapat memperoleh alamat MAC dengan mengetikkan perintah ipconfig / all pada command prompt. Alamat entri Fisik menunjukkan klien alamat MAC. Anda harus mengetikkan nilai ini persis untuk alamat filter untuk bekerja.Ketika Anda mendefinisikan filter, Anda dapat menentukan alamat MAC dengan atau tanpa tanda hubung. Ini berarti bahwa Anda dapat memasukkan FE-01-56-23-18-94-EB-F2 atau FE0156231894EBF2. Anda juga dapat menggunakan tanda bintang (*) sebagai wildcard untuk pencocokan pola. Untuk memungkinkan nilai apapun untuk mencocokkan bagian tertentu dari alamat MAC, Anda dapat memasukkan * mana nilai-nilai biasanya akan, seperti:
FE-01-56-23-18-94 - * - F2FE - * - 56-23-18-94 - * - *FE-01-56-23-18 - * - * - *FE01 *
Untuk mengkonfigurasi alamat filter MAC, ikuti langkah berikut:
1. Pada konsol DHCP, klik dua kali node IPv4, kemudian klik dua kali Filter simpul.
2. Klik kanan Terima atau Tolak sesuai untuk jenis filter Anda menciptakan, dan kemudian klik New Filter.
3. Masukkan alamat MAC untuk menyaring, dan kemudian masukkan komentar di kolom Description jika Anda ingin. Klik Add. Ulangi langkah ini untuk menambahkan filter lainnya.
4. Klik Close ketika Anda selesai.
Shared Key atau WEP (Wired Equivalent Privacy) adalah suatu metode pengamanan jaringan nirkabel, disebut juga dengan Shared Key Authentication. Shared Key Authentication adalah metode otentikasi yang membutuhkan penggunaan WEP. Enkripsi WEP menggunakan kunci yang dimasukkan (oleh administrator) ke client maupun access point. Kunci ini harus cocok dari yang diberikan akses point ke client, dengan yang dimasukkan client untuk autentikasi menuju access point.
Proses Shared Key Authentication:
1. Client meminta asosiasi ke access point, langkah ini sama seperti Open System Authentication.
2. Access point mengirimkan text challenge ke client secara transparan.
3. Client akan memberikan respon dengan mengenkripsi text challenge dengan menggunakan kunci WEP dan mengirimkan kembali ke access point.
4. Access point memberi respon atas tanggapan client, akses point akan melakukan decrypt terhadap respon enkripsi dari client untuk melakukan verifikasi bahwa text challenge dienkripsi dengan menggunakan WEP key yang sesuai. Pada proses ini, access point akan menentukan apakah client sudah memberikan kunci WEP yang sesuai. Apabila kunci WEP yang diberikan oleh client sudah benar, maka access point akan merespon positif dan langsung meng-authentikasi client. Namun bila kunci WEP yang dimasukkan client salah, access point akan merespon negatif dan client tidak akan diberi authentikasi. Dengan demikian, client tidak akan terauthentikasi dan tidak terasosiasi.
WPA
WPA (Wi-Fi Protected Access) adalah suatu sistem yang juga dapat diterapkan untuk mengamankan jaringan nirkabel. Metode pengamanan dengan WPA ini diciptakan untuk melengkapi dari sistem yang sebelumnya, yaitu WEP. Para peneliti menemukan banyak celah dan kelemahan pada infrastruktur nirkabel yang menggunakan metode pengamanan WEP. Sebagai pengganti dari sistem WEP, WPA mengimplementasikan layer dari IEEE, yaitu layer 802.11i. Nantinya WPA akan lebih banyak digunakan pada implementasi keamanan jaringan nirkabel. WPA didesain dan digunakan dengan alat tambahan lainnya, yaitu sebuah komputer pribadi (PC).
Fungsi dari komputer pribadi ini kemudian dikenal dengan istilah authentication server, yang memberikan key yang berbeda kepada masing–masing pengguna/client dari suatu jaringan nirkabel yang menggunakan akses point sebagai media sentral komunikasi. Seperti dengan jaringan WEP, metode enkripsi dari WPA ini juga menggunakan algoritme RC4.
Pengamanan jaringan nirkabel dengan metode WPA ini, dapat ditandai dengan minimal ada tiga pilihan yang harus diisi administrator jaringan agar jaringan dapat beroperasi pada mode WPA ini. Ketiga menu yang harus diisi tersebut adalah:
- Server
Komputer server yang dituju oleh akses point yang akan memberi otontikasi kepada client.beberapa perangkat lunak yang biasa digunakan antara lain freeRADIUS (Remote Authentication Dial in User Protocol), openRADIUS dan lain-lain. - Port
Nomor port yang digunakan adalah 1812. - Shared Secret
Shared Secret adalah kunci yang akan dibagikan ke komputer dan juga kepada client secara transparant.
WPA2
WPA2 adalah protokol keamanan baru yang dirancang untuk memperbaiki beberapa kerentanan keamanan hadir dalam WPA asli . WPA2 – Personal adalah salah satu dari dua variasi dari protokol WPA2 dan sesuai untuk digunakan dalam pengaturan kelas bisnis atau rumahan; WPA2 -Enterprise juga pilihan , meskipun server otentikasi khusus yang dikenal sebagai RADIUS diperlukan pada jaringan untuk WPA2 -Enterprise berfungsi dengan baik .
WPA2 terdiri dari :
a. WPA2 radius.
WPA radius lebih aman,dibutuhkan 1 buah server tambahan yang bertugas melayani permintaan autentifikasi yang diberikan oleh server radius.
b. WPA2 / PSK.
WPA2-PSK adalah security terbaru untuk wireless, dan lebih bagus dari WEP dan WPA- PSK, tetapi masih bisa untuk dicrack atau disadap tetapi sangat memakan banyak waktu. Dalam WPA2-PSK ada dua jenis decryption, Advanced Encryption Standard (AES) dan Temporal Key Integrity Protocol (TKIP). TKIP banyak kelemahan oleh itu lebih baik anda gunakan AES. Panjang key adalah 8-63, anda boleh memasukkan sama ada 64 hexadecimal atau ASCII(seperti biasa).
Hotspot Login
Hotspot HTTPS Login.
Pada Mikrotik terdapat sebuah fitur dimana kita bisa menggunakan sebuah captive portal (halaman login) sebagai metode authentikasi user yang ingin terkoneksi ke jaringan. Fitur ini lebih dikenal dengan istilah 'Hotspot'. Sebagian besar tempat untuk public area, seperti cafe, hotel, bandara, stasiun kereta api, perpustakaan umum banyak menggunakan fitur hotspot ini.
Dengan hotspot nantinya user akan ditampilkan secara otomatis sebuah halaman login (tergantung dari fitur perangkat dari user) dan disitu diharuskan untuk mengisikan sebuah username dan password yang akan digunakan sebagai authentikasi.
Jika halaman login dari hotspot tidak tertampil maka kita diharuskan untuk melakukan akses website terlebih dahulu kemudian akan di-redirect ke halaman login. Secara default kita harus melakukan akses website dengan port 80 (HTTP). Namun ketika kita melakukan akses website dengan port 443 (HTTPS) maka halaman login tidak tertampil.
Lalu dengan kondisi tersebut bagaimana supaya halaman login hotspot dapat tampil walaupun akses pertama kali menggunakan website HTTPS?
Pada fitur hotspot kita bisa menggunakan halaman login dengan format HTTPS atau biasa disebut sebagai 'Hotspot HTTPS'. Terdapat perbedaan dengan hotspot yang biasa, dengan Hotpsot HTTPS kita diharuskan mengaktifkan port 443 pada MikroTik RouterOS dan menambahkan sertifikat SSL/TLS.
MAC-Address Filtering
MAC-address filtering (alias link-layer filtering) adalah fitur untuk alamat IPv4 yang memungkinkan Anda untuk memasukkan atau mengeluarkan komputer dan perangkat berdasarkan alamat MAC mereka.Bila Anda mengkonfigurasi alamat MAC filtering, Anda dapat menentukan jenis hardware yang dibebaskan dari penyaringan. Secara default, semua jenis perangkat keras didefinisikan dalam RFC 1700 dibebaskan dari penyaringan.Untuk mengubah jenis perangkat keras pengecualian, ikuti langkah berikut:
1. Pada konsol DHCP, klik kanan node IPv4, dan kemudian klik Properti.
2. Pada tab Filter, klik Advanced. Dalam lanjutan Filter kotak dialog Properties, pilih kotak centang untuk jenis hardware untuk dibebaskan dari penyaringan. Kosongkan kotak centang untuk jenis perangkat keras untuk menyaring.
3. Klik OK untuk menyimpan perubahan.
Sebelum Anda dapat mengkonfigurasi alamat MAC filtering, Anda harus melakukan hal berikut: Aktifkan dan menentukan daftar eksplisit memungkinkan. Server DHCP menyediakan layanan DHCP hanya untuk klien yang MAC alamat berada di daftar memungkinkan. Setiap klien yang sebelumnya menerima alamat IP ditolak pembaharuan alamat jika alamat MAC tidak pada daftar memungkinkan. Mengaktifkan dan menetapkan daftar eksplisit menyangkal. Server DHCP menyangkal layanan DHCP hanya untuk klien yang MAC alamat berada di daftar menyangkal. Setiap klien yang sebelumnya menerima alamat IP ditolak pembaharuan alamat jika alamat MAC adalah pada menyangkal daftar.Mengaktifkan dan menetapkan daftar memungkinkan dan daftar blok. Daftar blok memiliki hak lebih daftar memungkinkan. Ini berarti bahwa server DHCP menyediakan layanan DHCP hanya untuk klien yang MAC alamat berada di daftar memungkinkan, asalkan tidak ada pertandingan yang sesuai adalah dalam menyangkal daftar. Jika alamat MAC telah ditolak, alamat selalu diblokir bahkan jika alamat di daftar memungkinkan.Untuk mengaktifkan memungkinkan daftar, daftar menyangkal, atau keduanya, ikuti langkah berikut:
1. Pada konsol DHCP, klik kanan node IPv4, dan kemudian klik Properti.
2. Pada tab Filter, Anda akan melihat rincian konfigurasi filter saat ini. Untuk menggunakan daftar memungkinkan, pilih Enable Izinkan Daftar. Untuk menggunakan menyangkal daftar, pilih Enable Deny Daftar.
3. Klik OK untuk menyimpan perubahan.
Catatan: Sebagai alternatif, Anda dapat mengklik kanan hanya Izinkan atau Deny node, kemudian pilih Enable untuk mengaktifkan mengizinkan atau menolak daftar. Jika Anda klik kanan Izinkan atau Deny node dan kemudian pilih Disable, Anda menonaktifkan mengizinkan atau menolak daftar.Setelah mengaktifkan penyaringan, Anda mendefinisikan filter Anda menggunakan alamat MAC untuk komputer klien atau adaptor jaringan perangkat. Pada komputer klien, Anda dapat memperoleh alamat MAC dengan mengetikkan perintah ipconfig / all pada command prompt. Alamat entri Fisik menunjukkan klien alamat MAC. Anda harus mengetikkan nilai ini persis untuk alamat filter untuk bekerja.Ketika Anda mendefinisikan filter, Anda dapat menentukan alamat MAC dengan atau tanpa tanda hubung. Ini berarti bahwa Anda dapat memasukkan FE-01-56-23-18-94-EB-F2 atau FE0156231894EBF2. Anda juga dapat menggunakan tanda bintang (*) sebagai wildcard untuk pencocokan pola. Untuk memungkinkan nilai apapun untuk mencocokkan bagian tertentu dari alamat MAC, Anda dapat memasukkan * mana nilai-nilai biasanya akan, seperti:
FE-01-56-23-18-94 - * - F2FE - * - 56-23-18-94 - * - *FE-01-56-23-18 - * - * - *FE01 *
Untuk mengkonfigurasi alamat filter MAC, ikuti langkah berikut:
1. Pada konsol DHCP, klik dua kali node IPv4, kemudian klik dua kali Filter simpul.
2. Klik kanan Terima atau Tolak sesuai untuk jenis filter Anda menciptakan, dan kemudian klik New Filter.
3. Masukkan alamat MAC untuk menyaring, dan kemudian masukkan komentar di kolom Description jika Anda ingin. Klik Add. Ulangi langkah ini untuk menambahkan filter lainnya.
4. Klik Close ketika Anda selesai.
By : Rajo
Membuat Jaringan Komputer Sederhana
0
Assalamualaikum Wr, Wb,
Disini saya akan menjelas cara membuat jaringan komputer sederhana
Pertama saya akan menghubungkan 2 Laptop Dengan Kabel LAN (Peer To Peer).
1. Siapkan Kabel UTP Rj-45 Cross-over
Setting IP Address.
Setelah kita sudah menyiapkan koneksi fisiknya, kemudian agar keempat komputer dapat saling bisa berkomunikasi, maka harus diset IP address pada masing-masing komputer ( komputer A,B,C,D).
Langkah-langkahnya sebagai berikut :
capturenya saya pakai Windows 7
• Klik Start – Control Panel – Network And Sharing Center – Change Adapter Setting
• Kemudian klik Local Area Connection
• kemudian klik kanan lalu pilih Properties

• Klik Internet Protocol Version 4(TCP/IPv4)
• kemudian pilih Properties
Disini saya akan menjelas cara membuat jaringan komputer sederhana
Pertama saya akan menghubungkan 2 Laptop Dengan Kabel LAN (Peer To Peer).
1. Siapkan Kabel UTP Rj-45 Cross-over
2. 2 Buah Laptop Yang Akan Dihubungkan
Oke, Selanjutnya mari kita praktikan :
1. Hubungkan kedua laptop menggunakan kabel seperti skema gambar berikut.
2. Langkah selanjutnya adalah menyetel Ip Address di masing-masing laptop. Caranya klik ikon koneksi di Tray Icon seperti pada gambar berikut.
3. Lalu selanjutnya klik seperti di gambar
4. Isikan Ip Addressnya 192.168.10.1, Klik OK
5. Nah sekarang kita juga harus setting Ip Address untuk Laptop yang satunya lagi, caranya sama seperti di atas. Ip Addressnya samakan saja hanya angka "1" yang kita rubah jadi "2"
Terakhir, Jgn lupa klik OK.
Nah sekarang kita test apakah kedua laptop tersebut sudah saling terhubung atau tidak.
Ping dari laptop 1 ke 2 : Klik tombol Start - Ketik Cmd - Tampil jendela Command Prompt warna hitam - Ketik ping 192.168.10.2 - Enter.
Lakukan juga ping dari Laptop 2 ke 1 dengan cara seperti di atas, hanya saja perintah di Comman Prompt : ping 192.168.10.1.
Apabila terjadi seperti dibawah ini "Request Time Out".
Matikan dulu firewall kedua Laptop (Masuk Control Panel - Windows Firewall - Turn Off Windows Firewall).
Oke, Sekarang yg kedua saya akan Membuat Jaringan Komputer Sederhana menggunakan 4 buah Laptop dan 1 Switch.
Peralatannya sama seperti di atas, hanya saja kita menambahkan 1 buah Switch.
Oke, langsung saja.
Setelah kita sudah menyiapkan koneksi fisiknya, kemudian agar keempat komputer dapat saling bisa berkomunikasi, maka harus diset IP address pada masing-masing komputer ( komputer A,B,C,D).
Langkah-langkahnya sebagai berikut :
capturenya saya pakai Windows 7
• Klik Start – Control Panel – Network And Sharing Center – Change Adapter Setting
• Kemudian klik Local Area Connection
• kemudian klik kanan lalu pilih Properties

• Klik Internet Protocol Version 4(TCP/IPv4)
• kemudian pilih Properties
• Pilih Use the following IP address
• Isikan IP address : 192.168.10.1
• Subnet mask : 255.255.255.0
• Klik OK
Setting Ip Komputer A selesai.
Lakukan langkah yang sama untuk komputer B,C,D yang beda adalah dalam mengisi IP address
• Untuk komputer B, isi IP address dengan : 192.168.10.2
• Untuk komputer C, isi IP address dengan : 192.168.10.3
• Untuk komputer D, isi IP address dengan : 192.168.10.4
Selesai sudah pemberian alamat IP address untuk keempat komputer.
• Untuk mengecek koneksi komputer A,B,C danD dapat dilakukan dengan perintah ping
(untuk dapat melakukan perintah ping, offkan/matikan terlebih dahulu Windows Firewallnya, masuk dari Control Panel–> Windows Firewall –> Turn off Windows Firewall)
Perintah Ping dari komputer 1 ke Komputer 2
• Di Komputer 1 masuk ke Command prompt
Start – Accessories – Command Prompt
• Pada jendela Command Prompt ketik : Ping 192.168.10.2 kemudian tekan Enter
• Lakukan juga perintah ping dari setiap komputer untuk mengecek koneksi apakah sudah benar atau tidak.
• Isikan IP address : 192.168.10.1
• Subnet mask : 255.255.255.0
• Klik OK
Setting Ip Komputer A selesai.
Lakukan langkah yang sama untuk komputer B,C,D yang beda adalah dalam mengisi IP address
• Untuk komputer B, isi IP address dengan : 192.168.10.2
• Untuk komputer C, isi IP address dengan : 192.168.10.3
• Untuk komputer D, isi IP address dengan : 192.168.10.4
Selesai sudah pemberian alamat IP address untuk keempat komputer.
• Untuk mengecek koneksi komputer A,B,C danD dapat dilakukan dengan perintah ping
(untuk dapat melakukan perintah ping, offkan/matikan terlebih dahulu Windows Firewallnya, masuk dari Control Panel–> Windows Firewall –> Turn off Windows Firewall)
Perintah Ping dari komputer 1 ke Komputer 2
• Di Komputer 1 masuk ke Command prompt
Start – Accessories – Command Prompt
• Pada jendela Command Prompt ketik : Ping 192.168.10.2 kemudian tekan Enter
• Lakukan juga perintah ping dari setiap komputer untuk mengecek koneksi apakah sudah benar atau tidak.
Note : Tugas Teknik Komputer Bina Sarana Infomatika Jatiwaringin - Jaringan Komputer
Kelas 13.2A.11
By : Rajo



















































