Assalamualaikum warohmatullah
Pertama-tama dan
yang paling utama serta yang paling di utamakan kita panjatkan Puja
dan Puji serta Syukur kehadirat Dzat Illahi Robbi, tuhan sang
pencipta alam semesta, yakni Allah SWT tak lupa juga kita kirimkan
solawat beserta salam kepada junjungan alam, Nabi yang mampu
membimbing umatnya dari jaman Jahiliyyah ke jaman yang indah penuh
berkah, yakni Nabi Muhammad SAW, tak lupa pada keluarganya, para
sahabat, tabi’in atba’uttabi’in serta mudah-mudahan sampai
kepada kita yang berada di akir jaman sebagai umatnya… Amiin
Allahumma Amiin…
14 Februari 2018 PKL
(Praktek Kerja Lapangan) di BLC Telkom Klaten, yaitu:
-
Konfigurasi Port Security
A. Pendahuluan
1. Pengertian
Port-security merupakan fitur untuk membatasi siapa saja yang dapat terhubung dengan sebuah switch yang ada, Port-security membatasi hubungan ke switch dengan menyimpan alamat mac-address dari si host. Dengan begritu host yang mac-addressnya tersimpan sajalah yang dapat terhubung ke switch.
2. Maksud dan
Tujuan
-
Mempersiapkan diri untuk memasuki lapangan kerja
-
Agar menjadi lebih disiplin dan tanggung jawab tentang pekerjaannya
-
Mendapatkan ilmu dan keterampilan baru
3. Hasil yang Di
Harapkan
-
Mendapatkan wawasan tentang dunia kerja yang sesungguhnya
-
Mendapatkan ilmu dan pengalaman kerja, sehingga ketika di dunia kerja yang sesungguhnya saya dapat mengimplementasikannya
B. Alat dan Bahan
-
Laptop
- Cisco Packet Tracer
C. Jangka Waktu
Pelaksanaan
- Dari pukul 8.00-selesai
D. Proses dan
Tahap Pelaksanaan dan/atau Isi Pembahasan
Sebelum kita membahas isi pembahasan kita kenali dulu jenis-jenis port security.
Port security di bagi menjadi 3 :
1. Port Security Static
Kita harus memasukan secara manual MAC address dari suatu PC pada saat konfigurasi Security Port Switch.
2.Port Security Sticky
Kita akan otomatis menggunakan Mac address yang sudah terdaftar pada MAC address-table tanpa harus memasukan secara manual saat konfigurasi Security Port pada Switch.
3.Port Security Violation
Dalam mode ini, kita bisa memilih aksi pencegahan Security Port pada suatu Interface seperti yang sudah ada diatas yaitu Shutdown,Restrict,dan Protect.
Dan sekarang saatnya telah tiba untuk kita konfigurasi, hehe ....
Lanjut??? Lanjutkan!!!
1. Pertama buka Apk Cisco Packet Tracer
2. Setelah itu buat Topologi terlebih dahulu, seperti inilah contohnya
#PORT-SECURITY STATIS
3. Kemudian atur IP Laptop seperti topologi diatas atur secara statis.
4. Setelah itu lakukan ping pada setiap perangkat Laptop tersebut,sehingga terbentuk mac-address.lalu cek di switch dengan perintah "show mac-address-table"
5. Lalu masukkan konfigurasi untuk mengatur port-security pada switch,karena kita menggunakan IP manual maka kita harus memasukkan mac-address secara manual pada setiap interface.
6. Kemudian untuk pengujian,cabut dan tukar portnya.
7. Setelah itu test ping, maka tidak akan berhasil dan link akan shutdown.
8. Dibawah ini merupakan hasilnya sesudah diganti/ditukar port nya.
#PORT-SECURITY STICKY
1. Pertama kita buat Topologinya terlebih dahulu.
2. Setelah itu masukkan IP nya pada setiap Laptop.
3. Setelah itu lakukan konfigurasi switch untuk interface 0/1 dan 1/1
4. Lalu lakukkan test ping pada setiap perangkat.
5. Lalu ketikan show mac-address-table untuk melihat konfigurasinya.
6. lalu cek dengan ping antar Laptop.
7. Jika berhasil maka hasilnya akan ter shutdown seperti gambar dibawah ini
#PORT-SECURITY VIOLATION
1. Pertama buat Topologinya seperti gambar berikut
2. Setelah itu masukkan IP pada setiap Laptopnya
3. Kemudian masukkan konfigurasi violation nya
#int fa0/1
#int fa1/1
#int fa2/1
4.Setelah itu cek dulu paket bisa terkirim atau tidak
5. Untuk pengujian ganti/tukar porttnya
6. Lalu ping antar Laptop, dan hasilnya seperti gambar dibawah ini
#Ini penjelasan dari shutdown,restrict,protect
Didalam port-security memiliki beberapa aksi pencegahan yang diantara :
Shutdown = Mematikan/mendisable port dan switch akan mengirim notifikasi (SNMP).
Restrict = Tidak mematikan port tetapi port tetap tidak bisa digunakan dan switch mengirim
SNMPProtect = TIdak mematikan port tetapi port tetap tidak bisa digunakan dan switch tidak mengirim SNMP.
E. Hasil Yang
Didapatkan
- Memahami Port Security
- Bisa konfigurasi Port Security
F. Kesimpulan
Port-security merupakan fitur untuk membatasi siapa saja yang dapat terhubung dengan sebuah switch yang ada, Port-security membatasi hubungan ke switch dengan menyimpan alamat mac-address dari si host. Dengan begritu host yang mac-addressnya tersimpan sajalah yang dapat terhubung ke switch.
G. Referensi
Sekian artikel dari
saya kali ini, mudah-mudahan ada manfaatnya serta terimakasih sudah
berkunjung di blog saya…
Wassalamualaikum
No comments:
Write komentar