Cara Konfigurasi Firewall Pada Cisco Packet Tracer
Oleh erlangga Fikri, 03 nov 2020Posting Komentar
Tugas Konfigurasi Firewall pada cisco packet tracer.
Agar 1 PC atau lebih tidak dapat melakukan ping ke server dan pc lainnya.
Perangkat yang dibutuhkan:
Sekarang kita coba untuk melakukan ping.
Keterangan CLI diatas:
Agar 1 PC atau lebih tidak dapat melakukan ping ke server dan pc lainnya.
Perangkat yang dibutuhkan:
- 1 Server
- 1 Router tipe 1841
- 1 Switch Tipe 2950-24
- PC Client 3 Unit
Mula-mula koneksikan semua perangkat dengan kabel Copper Cross-over untuk Server ke Router.n Kabel Straight-Throught untuk Switch ke PC, lalu isikan Ip server berbeda untuk Server ke Router, dan Router ke PC.
Misalnya untuk Server: 192.168.10.1
- Router fa0/0: 192.168.10.2
- Router fa0/1: 192.168.11.1
Lalu untuk PC client isikan sesuai dengan ruas Router fa0/1 192.168.11.2.... seterusnya.
Agar semua perangkat dapat terhubung PING, masukan perintah RIP pada router, masukan masing-masing IP.
Setelah itu uji coba dengan melakukan perintah PING.
Nah selanjutnya, konfigurasi FIREWALL, agar salah satu pc tidak dapat melakukan ping ke perangkat lainnya.
Langkah Konfigurasi Firewall
Masuk ke Menu cli di router, lalu masukan perintah berikut:
Router#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#access-list 1 deny host 192.168.11.3
Router(config)#access-list 1 permit any
Router(config)#int fa0/1
Router(config-if)#ip access-group 1 in
Router(config-if)#
Router(config-if)#exit
Sekarang kita coba untuk melakukan ping.
Keterangan CLI diatas:
access-list 1 deny host 192.168.11.3, perintah untuk router agar melakukan blokir terhadapat PC yang memiliki Ip itu.
access-list 1 permit any, perintah ini untuk mengijinkan pc yang memiliki IP seruas dengan pc diblokir tadi.
int fa0/1, sambungan dari ethernet yang digunakan.
ip access-group 1 in, perintah untuk mengenalkan 1 group perangkat yang seruas.
access-list 1 permit any, perintah ini untuk mengijinkan pc yang memiliki IP seruas dengan pc diblokir tadi.
int fa0/1, sambungan dari ethernet yang digunakan.
ip access-group 1 in, perintah untuk mengenalkan 1 group perangkat yang seruas.