Konfigurasi Extended Access List (Deny HTTP & HTTPS) dengan Cisco Packet Tracer

Perbedaan utama antara http dan https, dimulai dengan port default, yang 80 untuk http dan 443 untuk https. Https bekerja dengan transmisi interaksi yang normal http melalui sistem terenkripsi, sehingga dalam teori, informasi tidak dapat diakses oleh pihak selain klien dan server akhir. Ada dua jenis umum lapisan enkripsi: Transport Layer Security (TLS) dan Secure Socket Layer (SSL), yang keduanya menyandikan catatan data yang dipertukarkan.

Sumber:https://beon.co.id/news/apa-sih-bedanya-http-dan-https-pelajari-disini

assalamu'alaikum wr. wb. kembali lagi dengan saya yaitu galang sutarna!! :v disini saya akan memberikan banyak tutorial sebenernya engga banyak cuman dikit :v yaitu tutorial sesuai dijudul..,gak basa basi kita mulai saja mang :v

pertama tama buatlah topologi seperti gambar di bawah ini :v..seterah kalian bentuknya ingin seperti apa yang penting konsepnya sama :v 

PC SATU (IP Address 10.10.10.2 subnetmask 255.255.255.0 Gateway 10.10.10.1)
PC DUA (IP Address 10.10.10.3 subnetmask 255.255.255.0 Gateway 10.10.01.3)
SERVER (IP Address 20.20.20.2 subnetmask 255.255.255.0 Gateway 20.20.20.1)

pertama tama kita tambahkan IP dibagian Router
int gig0/0 (arah ke Switch )
ip add 10.10.10.1 255.255.255.0
no shutdown
int gig0/1 (arah ke Server)
int gig0/1 20.20.20.1 255.255.255.0
no shutdown
waktunya proses konfigurasi Extended ACL Deny  HTTP & HTTPS disini saya akan menolak atau memblok si Host PC SATU dengan Ip addressnya untuk tidak bisa mengakses HTTP lalu saya pula memblok si Host PC DUA dengan Ip addressnya agar tidak bisa Mengakses HTTPS

access-list 100 deny tcp host 10.10.10.2 20.20.20.0 0.0.0.255 eq 80 (Hanya Memblok HTTP)
access-list 100 deny tcp host 10.10.10.3 20.20.20.0 0.0.0.255 range 80 443 (Memblok HTTP Serta HTTPS)
access-list 100 permit ip any any

nahh sekarang untuk tidak bisa mengakses sampai ke server kita konfigurasi interfaces gig0/1 arah ke server 
int gig0/1
ip access-group 100 out
jika kita Akses http di PC Satu ke Server maka akan Request Timeout dengan cara
http://20.20.20.2 (ip address server)
jika kita mengakses dari PC DUA yaitu https da http maka hasilnya sama pula :v dengan cara 
https://20.20.20.2 (Ip address server)

yaa itulah sekian dari saya semoga berhasil dan bermanfaat wassalamu'alaikum wr. wb.

Post a Comment

Post a Comment (0)

Previous Post Next Post