transfer knowledge switching

17
Transfer Knowledge Switching Jakarta, 19 Agustus 2014 Oleh: Syahroni

Upload: abu

Post on 16-Dec-2015

217 views

Category:

Documents


0 download

DESCRIPTION

Transfer Knowledge Switching

TRANSCRIPT

Transfer Knowledge Mikrotik

Transfer Knowledge SwitchingJakarta, 19 Agustus 2014Oleh:SyahroniMateri:VLANImplementasi VLANKonfigurasi VLANLABVirtual Local Area Network (VLAN)PengertianVLAN merupakan suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara virtual tanpa harus menuruti lokasi fisik peralatan. Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel dimana dapat dibuat segmen yang bergantung pada organisasi atau departemen, tanpa bergantung pada lokasi workstation

Virtual Local Area Network (VLAN)

Konfigurasi VlanCreate VLAN Pembuatan VLAN database yang akan diarahkan ke Interface port. Contoh:Switch(config)#vlanvlan_numberSwitch(config-vlan)#vlan_namenamaSwitch(config-vlan)#exitAccess Konfigurasi VLAN mengarahkan satu atau beberapa port kedalan VLAN Sesuai yang kita butuhkan. Contoh:Switch(config)#interfacefa#/#Switch(config-if)#switchportaccessVLANvlan_numberSwitch(config-if)#exitJika lebih dari 1 port:Switch(config)#interfacerangefa#/start_of_range-end_of_rangeSwitch(config-if)#switchportaccessVLANvlan_numberSwitch(config-if)#exitTrunkKonfigurasi VLAN untuk melewatkan satu atau beberapa vlan access untuk diteruskan ke router atau jaringan lainnya. Contoh:Switch(config)#interfacefa#/#Switch(config-if)#switchportmode trunkSwitch(config-if)# switchport trunk allow VLANadd vlan_number (spesifik Vlan)Switch(config-if)#exit

Lab Switch & Router SettingA. Switch Manageable CiscoReset Default Password Switch Cisco ManagedSetting Username PasswordSetting Enable SecretSetting Remote ControlSetting Access list ManagementSetting IP Interface Vlan Management.Setting Vlan acces dan trunkSave Configuration, Backup dan RestoreB. Router SettingMengakses MikrotikSetting Vlan InterfaceSetting IP Address, dns dan RouteSetting NatSetting Bandwidth ManagementSetting Firewall

Langkah Reset Password CiscoKoneksikan console ke port console buka putty.exe sesuaikan dengan port com serial yang ada dikomputer.Plug unplug power switch cisco lihat booting didisplay putty.Tekan tombol Mode sampai masuk ke mode RommonLakukan Step Sesuai yang cisco support anjurkanRename File Config .textbooting perangkat.Tunggu booting selesai Masukkan user dan password BaruSetting IP Interface Vlan ManagementCreate Vlan InterfaceMasukkan Command Pada Global Config Sebagai contoh:Interface vlan 1001 ipaddress 100.100.100.6 255.255.255.240Ip gateway 100.100.100.1Setting IP Laptop pasang pada port interface switchUbah konfigurasi network PC/Laptop satu segmen dengan IP Switch. Contoh menggunakan IP 100.100.100.8 255.255.255.240 gateway 100.100.100.1

Setting VlanCreate VlanLangkah awal setelah kita berhasil login yaitu membuat vlan database. Create vlan sesuai kebutuhan.Alokasi Vlan to PortAlokasikan setiap port sesuai dengan kebutuhan kita.Setting Mode Access dan TrunkAda 2 pilihan type port kita bisa rubah antara access atau Trunk.

Save, Backup dan Restore configurationSave ConfigurationAgar konfigurasi kita tersimpan pada flash maka kita harus mengsave konfigurasi dengan command wr atau copy running-startup configSetelah Konfigurasi disave maka langkah selanjutnya dapat kita backup File config Menggunakan Remote TerminalRestore ConfigurationFungsi Restore Configuration adalah menjaga konfigurasi kita agar dapat kita masukkan kembali ketika terjadi masalah pada switch tersebut yang menyebabkan hilangnya semua konfigurasi.Mikrotik RouterAkses MikrotikCara mengakses mikrotik untuk pertama kali dapat dilakukan dengan cara menggunakan serial console, atau dengan winbox. Yang umum digunakan yaitu winbox. Cara mendapatkannya dapat didownload pada mikrotik.co.id pada halaman download area.Cara menggunakannya pasangkan kabel Lan terhubung dari laptop ke mikrotik lalu klik pada shortcut winbox dan tekan browse (gambar ) maka winbox akan mengdiagnosa mikrotik yang terhubung. Setelah itu login dengan user admin password kosong

Mikrotik RouterSetting Vlan InterfaceCara setting vlan interface pada menu interface pilih vlan lalu kita create vlan id sesuai yang kita buat pada switch dan arahkan semua vlan yang kita buat ke interface yang akan kita jadikan trunk pada mikrotik. Pasangkan comment pada setiap vlan agar memudahkan mengenali divisi yang kita alokasikan. Setting IP address, DNS dan RouteSetting IP addressCara mensetting IP address dapat kita pilih menu IP address lalu tekan create button tanda + warna merah untuk menambahkan IP dan arahkan interface ke vlan atau port yang kita pasangkan.Setting DNSAgar terhubung ke internet pastikan kita memiliki ip dns yang diinformasikan oleh ISP. Cara menambahkan yaitu dengan pilih menu IP lalu DNS dan isikan DNS ISP selanjutnya klik apply dan ok.Setting IP RouteSetting IP route yaitu untuk membuat default route kita keinternet dengan mengarahkan gateway kita ke IP ISP disisi perangkat ISP.

Setting NATSetting Source NatSource nat kita pasangkan untuk mentranslate IP lokal kita ke IP Public agar setiap User dapat mengakses InternetSetting Destination NatDestination Nat berfungsi menjadikan PC/Server kita dikenali di Internet.Setting Bandwidt ManagementCara Membagi internasional dan lokal trafikCara yang pertama yaitu mendownload file nice.rsc pada website mikrotik.co.id bagian download area.Lalu import kemikrotik dengan cara /import nice.rsc, setelah kita import pastikan addresslist nice sudah bertambah.Selanjutnya setting IP Firewall Mangle lalu tambahkan untuk chain forward, advance source addresslist pilih nice dan action markconnection lokalLalu buat lagi chain forward, advance destination addresslist pilih nice dengan action mark connection sama yaitu lokalLalu tangkap paket data dengan cara membuat chain prerouting, connection mark lokal action mark paket Traffic LokalSelanjutnya untuk menangkap Traffik internasional kita dapat membuat kebalikan dari perintah diatas dengan menambahkan tanda not (!) pada address list.Cara Memasukkan pada simple queuePilih menu queue lalu tekan + masukkan nama divisi lalu masukkan target IP lalu pilih advance pilih paket mark yang telah kita buat sebelumnya.

Setting FirewallFungsi Firewall InternetFirewall internet setting befungsi untuk membatasi setiap user untuk koneksi internet bahkan dapat melakukan drop koneksi dan mengallow sebagian user.Fungsi Firewall RouterFirewall setting Router berfungsi untuk membatasi setiap user PC bahkan dari internet untuk menutup akses ke router untuk security agar network dalam keadaan aman.

PenutupTerima kasih