Jaringan Komputer & Keamanan Data (Pert 9)  

Posted by: rafie aza



Nama : Mochammad Ali Akbar R.
Nim       :10.4010.0280
Dosen   : Pak Anjik Sumaaji


PEMAHAMAN ROUTING 

Routing memiliki dua fungsi dasar, yakni:
1.    Fungsi penentuan jalur. Router berfungsi menentukan jalur yang akan dilewati oleh paket-paket data agar sampai ke tujuan.
2.    Fungsi switching. Router berfungsi sebagai switching karena dapat meneruskan paket.
 Routing adalah proses dimana suatu router mem-forward paket ke jaringan yang dituju. Suatu router membuat keputusan berdasarkan IP address yang dituju oleh paket. Semua router menggunakan IP address tujuan untuk mengirim paket. Agar keputusan routing tersebut benar, router harus belajar bagaimana untuk mencapai tujuan. 

Untuk bisa  melakukan routing paket, ada hal-hal yang harus diketahui :
a.    Alamat tujuan
b.   Router-router tetangga dari mana sebuah router bisa mempelajari tentang network remote
c.    Route yang mungkin ke semua network remote
d.    Route terbaik untuk setiap network remote
Router menyimpan routing table yang menggambarkan bagaimana menemukan network-network remote.

Jenis-jenis routing adalah :
a.    Routing statis
b.    Routing default
c.    Routing dinamis

Contoh dari routing protocol diantaranya (OSPF, RIP, BGP, IGRP, dan EIGRP)
   1. RIP    Routing Information Protocol.
       Distance vector protocol merawat daftar jarak tempuh ke network-network lain berdasarkan jumlah hop, yakni jumlah router yang harus lalui oleh paket-paket untuk mencapai address tujuan. RIP dibatasi hanya sampai  15 hop. Broadcast di-update dalam setiap 30 detik untuk semua.RIP router guna menjaga integritas. RIP cocok dimplementasikan untuk jaringan kecil.

   2. OSPF     Open  Shortest Path First.
       Link state protocol menggunakan kecepatan jaringan berdasarkan metric untuk
menetapkan path-path ke jaringan lainnya. Setiap router merawat map sederhana dari
keseluruhan jaringan. Update-update dilakukan via multicast, dan dikirim. Jika terjadi
perubahan konfigurasi.OSPF cocok untuk jaringan besar.

  3. EIGRP     Enhanced Interior Gateway Routing Protocol.
Distance vector protocol merawat satu set metric yang kompleks untuk jarak tempuh ke
jaringan lainnya. EIGRP menggabungkan juga konsep link state protocol.
Broadcast-broadcast di-update setiap 90 detik ke semua EIGRP router berdekatan.
Setiap update hanya memasukkan perubahan jaringan. EIGRP sangat cocok untuk jaringan besar.

  4. BGP
Merupakan distance vector exterior gateway protocol yang bekerja secara cerdas untuk
merawat path-path ke jaringan lainnya. Up date-update dikirim melalui koneksi TCP.

     Routing Protocol
Terdapat tiga klas routing protocol
1. Distance vector
    Protocol distance-vector menemukan  jalur terbaik ke sebuah network remote dengan
menilai jarak.Route dengan jarak hop yang paling sedikit ke network yang dituju, akan
menjadi route terbaik. Baik RIP dan IGRP adalah routing protocol jenis distance-vector.
RIP dan IGRP mengirim semua routing table ke router-router yang terhubung secara lansung.

2. Link state  Atau disebut juga protocol shortest-path-first, setiap router akan menciptakan
tiga buah table terpisah. Satu dari table ini akan mencatat perubahan dari network-network
yang terhubung secara langsung, satu table lain menentukan topologi dari keseluruhan
internetwork, dan table terakhir digunakan sebagai routing table.
OSPF adalah sebuah routing protocol IP yang sepenuhnya link-state. Protocol link-state
mengirim update-update yang berisi status dari link mereka sendiri ke semua router
lain di network.

3. Hybrid  Protokol hybrid menggunakan aspek-aspek dari routing protokol jenis
distance-vector dan routing protocol jenis link-state--sebagai contoh adalah EIGRP.

Jaringan Komputer & Keamanan Data (Pert 13)  

Posted by: rafie aza



Nama : Mochammad Ali Akbar Rafsanjani

NIM    : 10.41010.0280
Dosen : Pak Anjik Sumaaji


Access list
adalah pengelompokan paket berdasarkan kategori. Access list sebuah tools canggih mengontrol akses ke dan dari segmen jaringan. Access list Dapat menyaring paket yang tidak diinginkan dan dapat digunakan untuk mengimplementasikan keamanan
 
Membuat access list sangat mirip dengan statement pada programming if – then jika sebuah kondisi terpenuhi maka aksi yang diberikan akan dijalankantidak terpenuhi, tidak ada yang terjadi dan statemen berikutnya akan dievaluasi. Statement ACL pada dasarnaya dalah paket filter dimana paket dibandingkan, dimana paket dikategorikan dan dimana suatu tindakan terhadap paket dilakukan.


Jenis Access List                                       
Standart :

  • Hanya menggunakan alamat IP sumber dalam sebuah paket IP untuk menyaring jaringan
Extended :
  • Mengecek dua sumber dan alamat tujuan IP

 Setelah Access List dibangun,mereka dapatditerapkan pada interface inbound maupun outbond. Penerapan access list maka akan menyebabkan router untuk menganalisa setiap paket yang melintasi interface dalam arah tertentu dan mengambil tindakan yang sesuai.

  •    Wildcard Bits


  •    Wildcard Masking
Wildcard masking digunakan bersama ACL untuk menentukan host tunggal, sebuah jaringan atau range tertentu dari sebuah atau banyak network. Untuk mengerti tentang wildcard, kita perlu mengerti tentang blok size yang digunkan untuk menentukan range alamat. Beberapa blok size yang berbeda adalah 4, 8, 16, 32, 64.
Ketika kita perlu menentukan range alamat, kita memilih blok size selanjutnya yang terbesar sesuai kebutuhan. Sebagai contoh, jika kita perlu menentukan 34 network, kita memerlukan blok size 64. jika kita ingin menentukan 18 host, kita memerlukan blok size 32. jiak kita perlu menunjuk 2 network, maka blok size 4 bisa digunakan. Wildcard digunakan dengan alamat host atau network untuk memberitahukan kepada router untuk difilter.
Untuk menentukan sebuah host, alamat akan  tampak seperti berikut 172.16.30.5 0.0.0.0 keempat 0 mewakili setiap oktet pada alamat. Dimanapun terdapat 0, artinya oktet pada alamat tersebut harus persis sama. Untuk menentukan bahwa sebuah oktet bisa bernilai apa saja, angka yang digunakan adalah 255. sebagai contoh, berikut ini adalah subnet /24 dispesifikasikan dengan wildcard: 172.16.30.0 0.0.255 ini memberitahukan pada router untuk menentukan 3 oktet secara tepat, tapi oktet ke-4 bisa bernilai apa saja.