Kamis, 24 Mei 2012

ROUTING STATIS - Summary Routing

 Pengenalan Awal
Route summary adalah address yang mencakup beberapa spesifik address lain yang berada dalam tabel routing. Mask yang digunakan pada entri route lah yang membuat routing statik menjadi begitu fleksibel; dengan menggunakan address mask yang sesuai, kadang kita bisa membuat satu route summary untuk beberapa address destination.
Misalnya, pada contoh IPv4 sebelumnya menggunakan 2 entri untuk setiap data link. Mask dari setiap entri bersesuaian dengan mask yang digunakan oleh interface-interface mesin yang terhubung pada data link. Dari topologi yang digunakan sebelumnya (lihat gambar dibawah), kita dapat melihat bahwa subnet 10.4.6.0/24 dan 10.4.7.0/24 dapat ditetapkan dalam Piglet sebagai satu buah entri tunggal 10.4.0.0/16, dapat dicapai melalui Tigger. Demikian juga, subnet 192.168.1.0/27 dan 192.168.1.64/27 dapat dijadikan satu entri tunggal menjadi 192.168.1.0/24, dapat dicapai melalui Tigger. 2 entri route ini 10.4.0.0/16 dan 192.168.1.0/24 adalah route summary.
Piglet#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Piglet(config)#ip route 192.168.1.0 255.255.255.0 192.168.1.193
Piglet(config)#ip route 10.4.0.0 255.255.0.0 192.168.1.193
Piglet(config)#^Z
Piglet#
Semua subnet dari network 10.0.0.0 juga dapat dijangkau dari Pooh melalui Tigger men jadi satu buah entri tunggal untuk address major network dan mask yang sesuai sudah cukup untuk .
Pooh#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Pooh(config)#ip route 192.168.1.192 255.255.255.224 192.168.1.66
Pooh(config)#ip route 10.0.0.0 255.0.0.0 192.168.1.66
Pooh(config)#^Z
Pooh#
Dari Eeyore, semua address tujuan yang diawali dengan 192 dapat dicapai melalui Tigger.
Eeyore#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Eeyore(config)#ip route 192.0.0.0 255.0.0.0 10.4.6.1
Eeyore(config)#ip route 10.1.0.0 255.255.0.0 10.4.6.1
Eeyore(config)#^Z
Eeyore#
Summary routes juga dapat diterapkan pada address destination IPv6 seperti pada contoh IPv6 sebelumnya.
Honeyport memiliki 2 route statik yang dapat di summarize (dijadikan summary route) menjadi satu group yang terdiri dari fec0:0:0:8:: sampai fec0:0:0:b:: dengan mengubah panjang prefix dari 64 menjadi 62 seperti pada contoh berikut:
Honeypot#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Honeypot(config)#no ipv6 route FEC0:0:0:8::/64 s1/0
Honeypot(config)#no ipv6 route FEC0:0:0:A::/64 s1/0 FEC0::3:CE03:DFF:FEC8:0
Honeypot(config)#ipv6 route fec0::8:0:0:0:0/62 FEC0::3:CE03:DFF:FEC8:0
Honeypot(config)#^Z
Honeypot#
Dengan meringkas beberapa subnet menjadi satu group, jumlah entri routing statik dapat dikurangi secara drastis. Tetapi, route summary harus dilakukan dengan hati-hati; jika terjadi kesalahan, perilaku routing yang tidak diharapkan dapat terjadi.

 
 

 
Langkah-langkah:
  1. Buka Program Cisco Packet Tracer
  2. Pilih peralatan yang akan dipakai. Agar Sesuai demean Gambar di atas saya menggunakan:   3 Unit PC, 3 Buah Switch, dan 3 Buah Router
  3. Atur posisi semua peralatan hingga seperti gambar di atas.
  4. Hubungkan PC dengan Switch menggunakan kabel straigh-Though
  5. Hubungkan Switch degan Router menggunakan kabel straigh-Though
  6. Hubungkan Router dengan Router menggunakan kabel Serial DCE/DTE (sesuaikan dengan gambar kerja)
 Langkah Pertama (Setting IP Address PC)
"Kenapa Penyetingan IP dilakukan terlebih dahulu, ini dimaksud untuk mempermudah dalam membangun Jaringan terlebih dalam Kapasitas besar, kita perlu melakukan Perencanaan penempatan Alamat-alamat yang disesuaikan dengan Kapasitas,Kebutuhan dan  Keamanan (Andhika 22.5.2012)"




Pc 1
IP            172.16.3.2
Sm          255.255.255.0
Gw          172.16.3.1

Pc2        
Ip            172.16.1.2
Sm          255.255.255.0
Gw          172.16.1.1

Pc3        
Ip            192.168.2.2
Sm          255.255.255.0
Gw          192.168.2.1




Langkah Selanjutnya (Setting Router)
 
Router1
Router(config)#int fa0/0
Router(config-if)#ip add 172.16.3.1  255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit

Router(config)#int ser2/0
Router(config-if)#ip add 172.16.2.1  255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit

Router2
Router(config)#int fa0/0
Router(config-if)#ip add 172.16.1.1  255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit

Router(config)#int ser2/0
Router(config-if)#ip add 172.16.2.2  255.255.255.0
Router(config-if)#clock rate 64000
Router(config-if)#no shutdown
Router(config-if)#exit

Router(config)#int ser3/0
Router(config-if)#ip add 192.168.1.2  255.255.255.0
Router(config-if)#clock rate 64000
Router(config-if)#no shutdown
Router(config-if)#exit

Router3
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.2.1  255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit

Router(config)#int ser2/0
Router(config-if)#ip add 192.168.1.1  255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit



Langkah selanjutnya dengan Pengkonfigurasian ROUTER


ROUTER1

router(config)#ip route 0.0.0.0  0.0.0.0  ser2/0

atau

router(config)#ip route 0.0.0.0  0.0.0.0  172.16.2.2

atau

router(config)#ip route 192.168.0.0  255.255.252.0   ser2/0
router(config)#ip route 172.16.1.0  255.255.255.0   ser2/0

192.168.1.0  255.255.255.0  ser2/0
192.168.2.0  255.255.255.0  ser2/0
172.16.1.0  255.255.255.0  ser2/0
Diringkas menjadi
192.168.0.0  255.255.252.0 ser2/0
172.16.1.0  255.255.255.0  ser2/0

 alasan kenapa diringkas menjadi 252 adalah sebagai berikut:



ROUTER2
router(config)#ip route 172.16.3.0  255.255.255.0  ser2/0
router(config)#ip route 192.168.2.0  255.255.255.0  ser3/0

atau

router(config)#ip route 172.16.3.0  255.255.255.0  ser2/0
router(config)#ip route 0.0.0.0  0.0.0.0  ser3/0


ROUTER3


Router(config)#ip route 172.16.0.0  255.255.252.0  ser 2/0


Langkah Terakhir dengan Pengecekan Jalur Hubungan Jaringan
 Setelah pengkonfigurasian router
  • Ping
  • Traceroute
  • Show ip route
  • show ip interface brief
  • show cdp neighbors detail  





Kamis, 26 April 2012

LATIHAN UTS.2012

Berdasarkan pada kondisi yang ditunjukkan oleh gambar, manakah pernyataan berikut yang benar mengenai aliran trafik jaringan pada switch ini?
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg6E32eqgNHEBdazNRi_4TTZG5LtWWMj7pfU9JK63W1oeo9KSb5t0Gh-mLtMEtq34M8d3rJDf9P7Jhq1wnWcWclcTlSQa5TbmgsJzDTOqQK5N5VUEEUGfX7i-CTQC7NmOzgCfFJwZrTCQ/s1600/1.JPG
    1. Semua PC yang terkoneksi ke switch akan dapat berkomunikasi dengan yang lain sepanjang mereka berada pada IP network yang sama.
    2. PC yang terkoneksi pada port Fa0/2 dapat berkomunikasi dengan PC lainnya yang terkoneksi pada Port Fa0/22 jika kedua PCs berada pada IP network yang sama.
    3. PC yang terkoneksi pada port Fa0/11 dapat berkomunikasi dengan PC lainnya yang terkoneksi pada Port Fa0/20 jika kedua PCs berada pada IP network yang sama.
    4. PC yang terkoneksi pada port Fa0/15 dapat berkomunikasi dengan PC lainnya yang terkoneksi pada Port Fa0/24 tanpa perlu memperhatikan kesamaan IP network dari keduanya.
Di jaringan komputer perusahaan besar, mengapa trafik untuk voice biasanya memerlukan VLAN tersendiri?
    1. Hal ini untuk menjamin trafik voice antar pengguna.
    2. Hal ini untuk menjamin agar tersedia bandwidth yang lebih untuk trafik voice.
    3. Hal ini untuk memisahkan antara trafik data dengan trafik voice sehingga trafik data tidak akan mempengaruhi trafik voice.
    4. Hal ini untuk memberikan dukungan back-up karena trafik voice dianggap lebih penting dibanding trafik data.

Perhatikan topologi di bawah ini. Administrator jaringan butuh untuk mengkonfigurasikan default route pada router Border. Manakah perintah konfigurasi yang setidaknya paling tepat (mengacu ke router Border) untuk default route yang akan diperlukan oleh router untuk meneruskan paket?
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjLn94dn53iBtdVOb-yj_iLRceP55Kh34W1FxRvmmSF0GqMcidLSZfvG7vGKm6n3c33yKMPTh-s6Vf2pc0gJ42qtRQPtb7MSGOsTFoV9ev0PIKF3v8JYhdIEu4sCbvZ49W_OGVduPbIZA/s1600/3.JPG
    1. ip route 0.0.0.0 0.0.0.0 64.100.59.5
    2. ip route 0.0.0.0 0.0.0.0 64.100.59.6
    3. ip route 0.0.0.0 0.0.0.0 s0/0/1
    4. ip route 0.0.0.0 0.0.0.0 s1/2/1
Perhatikan gambar berikut. Seorang teknisi jaringan sedang menyelidiki mengapa H1 dan H2 tidak dapat berkomunikasi. Apa masalah yang dapat ditemukan oleh teknisi tersebut?
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhXIVikB-9gGxdphtKaGJrd0jBDEQpMXlViWCqwUJmXlOG_lzicFdw1fZzhOHgzOkrzLGyvo9JUfB5-VaOpIqKzKu0djx1fSWEfBDhGAZ8jijTkvjz9IwjzWwco_8gzSPWbRmxtK3NZAA/s1600/4.JPG
    1. Sw1 memiliki default gateway yang keliru.
    2. H1 dan H2 berada pada subnetwork yang berbeda.
    3. Sw1 membutuhkan sebuah IP address yang berada pada subnet yang sama.
    4. IP address dari H2 harus diubah ke 192.168.22.34/28.

Manakah pernyataan yang benar yang menjelaskan mengenai fungsi dari VLAN Management Policy Server (VMPS)?
    1. VMPS mempermudah mengelompokkan keanggotaan VLAN secara statis.
    2. VMPS secara flexible mampu mendaftarkan keanggotaan VLAN secara dinamis.
    3. VMPS melayani backup konfigurasi keanggotaan VLAN secara statis.
    4. VMPS memberikan kemudahan dalam mengembangkan VLAN tanpa perlu memikirkan jumlah switch yang terlibat.
Manakah dua jenis peralatan berikut yang akan mencegah pengiriman data secara broadcast ke seluruh jaringan.? (Pilih dua.)
    1. Bridge
    2. Router
    3. Switch
    4. VLAN
    5. Hub

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg_xqZGCKInvZwyw4BZ-g2HgvyXEARxQu39-Kv-sG9e4VBdrH5JFXod4nC2Q_6suAUU7EKHKI0zNiHKcTPXvZC425Uq4E7OcrKYvolPx-_dyFwp_VIxC3CuypgAybz5L0ol3X1MaVYUzA/s1600/7.JPG
Berdasarkan kondisi di atas, switch – switch saling terkoneksi dengan trunk link dan dikonfigurasikanuntuk VTP. Sebuah VLAN baru ditambahkan ke Switch1. Manakah kejadian berikut yang akan terjadi? (Pilih tiga.)
a. Switch1 tidak akan menambahkan VLAN ke database-nya dan akan meneruskan update ke Switch2.
b. Switch2 akan menambahkan VLAN ke database-nya dan meneruskan update ke Switch3.
c. Switch3 akan meneruskan VTP update ke Switch4.
d. Switch3 akan menambahkan VLAN ke database-nya.
e. Switch4 akan menambahkan VLAN ke database-nya.
f. Switch4 tidak akan menerima update.
Apa yang menjadi tujuan VTP ?
    1. Menjaga konsistensi pada konfigurasi VLAN dalam jaringan.
    2. Me-rute-kan frame dari satu VLAN ke yang lain.
    3. Me-rute-kan frame sepanjang jalur terbaik antar switch.
    4. Menandai frame data pengguna dengan informasi keanggotaan VLAN.
    5. Mendistribusikan BPDU untuk menjaga switch dari loop-free.
Manakah 3 pernyataan berikut yang benar ketika Router dikonfigurasikan untuk trunking VLAN?
    1. Satu subinterface tiap VLAN
    2. Satu interface fisik untuk tiap subinterface
    3. Sutu IP network atau subnetwork untuk tiap subinterface
    4. Satu trunk link tiap VLAN
    5. Sebuah domain manajemen untuk tiap subinterface
    6. Sebuah enkapsulasi protokol trunking yang kompatibel untuk tiap subinterface.
Sebuah router memiliki dua interface serial dan dua interface Fast Ethernet. Router ini harus terkoneksi dengan WAN dan sebuah switch yang mendukung untuk empat VLAN. Bagaimana cara mewujudkan kebutuhan ini secara efisien biaya dan efektif untuk mendukung inter-VLAN routing antar keempat VLAN tersebut?
    1. Koneksikan dengan router lain yang mendukung trafik data pada inter-VLAN routing.
    2. Menambah dua modul interface Fast Ethernet agar mendukung tiap VLAN pada tiap interface fisiknya.
    3. Mengkoneksikan trunk uplink dari switch ke salah satu interface Fast Ethernet pada Router dan buat subinterface logis untuk tiap VLAN.
    4. Gunakan konverter Serial ke Fast Ethernet untuk menghubungkan dua VLAN ke port Serial pada router. Dua VLAN yang lain dapat langsung menggunakan dua interface Fast Ethernet yang tersisa.
Berdasarkan gambar di bawah, seorang administrator jaringan mencatat bahwa perubahan konfigurasi VLAN pada SW2 tidak dapat diteruskan ke SW3. Bertumpu pada output yang ditunjukkan oleh perintah show vtp status adalah seperti nampak pada gambar berikut. Apa kiranya yang menyebabkan masalah?
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgEijJLJUAxDEyDfxdOI41QBvBQOC1q4WFCgacqm4qSIMnkEWRWbYEcbJM6lVRf8AuWhI9j8B3GH0JoBEXf4Tt_tufRMmQfOgOwaUhnxWOtSu-oTuVl0iVWzQSAM-UkkMW20ZuXvDJ5cw/s1600/11.JPG
    1. Mode VTP V2 tidak diaktifkan (disable)
    2. SW3 dikonfigurasikan pada mode transparent
    3. Jumlah VLAN yang ada tidak sama.
    4. Angka revisi konfigurasi tidak sama.
Berdasarkan pada topologi berikut, apa dua kesimpulan yang dapat diperoleh dari informasi yang ada? (Pilih dua.)
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhHrweNY8ViUup5nEeE7aNui_SUf6NF6GobEH9MLVjF0pb0pqmwZXu80N8ZoHbgHiXmEkUkMPUNgUSvugbLg_qMzRHnebJX1n2gXft4wmrs_iK_6LBwxmyllXz2wLtC_EtaXvHxL6Ch6w/s1600/12.JPG
    1. Semua port pada gambar adalah port access
    2. ARP request dari Host1 akan diteruskan ke Host2
    3. Menghubungkan Host1 ke port 11 akan secara otomatis mengijinkan komunikasi antar kedua host..
    4. Defaut gateway dari kedua host diubah menjadi 192.168.3.250/28 agar dapat berkomunikasi atar kedua host.
    5. Diperlukan router yang terkoneksi ke switch agar kedua host dapat saling berkomunikasi.
Berdasarkan pada gambar berikut, beberapa switch saling terkoneksi dengan trunk dalam VTP management domain yang sama. Tiap switch di beri label sesuai dengan mode VTP-nya. Sebuah VLAN baru ditambahkan ke Switch3. VLAN ini tidak nampak pada switch yang lain. Apa alasanya?
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEikOW1-VTfAOaqJGcL7BI_l0oyfZTOjVtPEwoWtlPVdJt5x7QLkLcROfQssVBeyLy7n_WA0PAjrZR5VuGl7ihixML-t39wGxSr6p9ZXd3_jhKqssXJDNATRtLD0vRLdQ8zZsBXljLFmyA/s1600/13.JPG
    1. VLAN tidak dapat dibuat pada switch dengan mode transparent.
    2. Switch pada mode server tidak mendengar sehingga tidak meneruskan pesan VTP dari switch pada mode transparent.
    3. VLAN yang dibuat pada switch mode transparent tidak dimasukkan dalam VTP advertisement.
    4. Tidak ada port yang disediakan bagi VLAN baru di switch lainnya.
    5. Switch mode transparent tidak meneruskan VTP advertisement.
Berdasarkan kondisi di berikut, switch1 tidak terlibat dalam proses manajemen VTP dengan switch lainnya. Manakah dua alasan yang mungkin untuk kondisi berikut. (Pilih dua).
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjhJWK_aqz047blzuDvkuuyDeugKbHsXcGRsmTUxPzqoyowIIC4nPdkEKfoXA393Bv5INsFBi3TWImljnwypMrJ0dDEihruFqqltPV49Rc20phfNurYEL38SM-tAVV0LODx7Kk8IxLWyg/s1600/14.JPG
    1. Switch2 dalam mode transparent.
    2. Switch1 dalam mode client.
    3. Switch1 menggunakan VTP versi 1 sementara switch2 menggunakan VTP versi 2.
    4. Switch2 dalam mode server.
    5. Switch1 berada pada domain manajemen yang berbeda.
    6. Switch1 tidak memiliki VLAN.
Manakah dari pernyataan berikut yang benar berkaitan dengan fitur port security pada Switch?
    1. Switch akan menonaktifkan (disable) port yang tidak digunakan.
    2. Switch akan menyaring trafik jaringan berdasarkan pada MAC Address dari Host.
    3. Switch memutuskan mematikan port berdasarkan angka port dari layer 4.
    4. Switch menonaktifkan trafik Telnet karena username dan password-nya berupa plain text.