Routing & Switching Essential -Standar acl-
Pertemuan 11
Routing & Switching Essential
-Standar acl-
Pertama Siapkan 2 Router, 1 Switch, 1 Server, dan 2 Pc
Router 0
Router0(config)#int
fa0/0
Router0(config-if)#ip address 17.17.17.1 255.255.255.0
Router0(config-if)#no shutdown
Router0(config-if)#exit
Router0(config)#int fa1/0
Router0(config-if)#ip address 192.168.10.1 255.255.255.0
Router0(config-if)#no shutdown
Router0(config-if)#exit
Router0(config)#router eigrp 100
Router0(config-router)#no
auto-summary
Router0(config-router)#network
192.168.10.0 0.0.0.255
Router0(config-router)#network
17.17.17.0 0.0.0.255
Router0(config-router)#exit
Router 1
Router1(config)#int
fa0/0
Router1(config-if)#ip address 17.17.17.2 255.255.255.0
Router1(config-if)#no shutdown
Router1(config-if)#exit
Router1(config)#int fa1/0
Router1(config-if)#ip address 192.168.30.1 255.255.255.0
Router1(config-if)#no shutdown
Router1(config-if)#exit
Router1(config)#router eigrp 100
Router1(config-router)#no
auto-summary
Router1(config-router)#network
192.168.30.0 0.0.0.255
Router1(config-router)#network
17.17.17.0 0.0.0.255
Router1(config-router)#exit
Sebelum pada konfigurasi Standard ACL, silahkan lakukan cek dengan PING dari PC0 atau PC1 kepada Server0 dengan ip address server yaitu 192.168.10.224. Dan pastikan PING sukses ya
Sekarang waktunya mengkonfigurasi Standard ACL.
Untuk ketentuannya seperti berikut :
·
PC0 tidak bisa mengakses
kepada Server0, tetapi masih bisa megakses kepada PC1.
·
PC1 bisa mengakses
kepada Server0 dan PC0.
·
Jadi intinya hanya PC1 saja yang dapat
terhubung kepada Server0.
Oke langsung saja, berikut konfigurasinya :
Konfigurasi
dilakukan pada Router1, karena dekat
dengan tujuannya.
Router1(config)#access-list 10 deny host 192.168.20.2
Router1(config)#access-list
10 permit any
Router1(config)#int
fa0/0
Router1(config-if)#ip
access-group 10 out
Router1(config-if)#exit
Keterangan : Pada 192.168.30.2 adalah IP
Address pada PC0 yang akan diblock aksesnya kepada Server0, kemudian pada nomor
"10" adalah nomor
Standard ACL. Dan untuk perintah "ip
access-group 10 out"
artinya PC0 tidak akan bisa mengakses ke
jaringan luar yaitu Server0.
Terakhir, cek dengan melakukan PING pada PC, dan pastikan PC0 tidak dapat
terhubung kepada Server0. Jika berhasil akan muncul peringatan Destination Host
Unreachable (DHU) seperti gambar dibawah ini.
Komentar
Posting Komentar