Konfigurasi Standard Access List dengan Cisco Packet Tracer

Standard ACL hanya menggunakan alamat sumber IP di dalam paket IP sebagai kondisi yang ditest. Semua keputusan dibuat berdasarkan alamat IP sumber. Ini artinya, standard ACL pada dasarnya melewatkan atau menolak seluruh paket protocol. ACL ini tidak membedakan tipe dari lalu lintas IP seperti WWW, telnet, UDP, DSP

Number Range/Identifier (1-99) (1300-1999)

Assalamu'alaikum wr. wb kembali lagi dengan saya galang sutarna!!! :v mantap jiwa!!! Hari Ini lebih tepatnya sekarang saya akan memberikan sedikit tutorial yaitu cara Konfigurasi Standard Access List Dengan Cisco Packet Tracer

oke kita mulai sajaa pertama tama buatlah topologi seperti gambar ini.
PC0 (IP ADDRESS 192.168.1.2 SUBNET 255.255.255.0 GATEWAY 192.168.1.1)
PC1 (IP ADDRESS 192.168.1.3 SUBNET 255.255.255.0 GATEWAY 192.168.1.1)
SERVER-PT (IP ADDRESS 34.34.34.2 SUBNET 255.255.255.0 GATEWAY 34.34.34.1)
untuk router0 (Router Kiri)
int gig0/1 (arah ke switch sebelah Kiri)
ip add 192.168.1.1 255.255.255.0
no shutdown 
exit 
int gig0/0 (arah ke Router Sebelah Kanan)
no shutdown
exit
untuk router1 (Router Kanan)
int gig0/1
ip add 34.34.34.1 255.255.255.0 (arah Ke  Server-PT)
no shutdown
exit
int gig0/0
ip add 23.23.23.2 255.255.255.0 (arah Ke router sebelah kiri)
no shutdown
exit
balik ke router sebelah kiri untuk proses ngerouting sesama router kita gunakan perintah router eigrp saja untuk 10 ialah hanya penamaan 
router eigrp 10
no auto-summary
network 192.168.1.0 (network antara PC0 dan PC1)
network 23.23.23.0 (network si Router Sebelah Kanan)


sekarang kita konfigurasi router sebelah kanan 
router eigrp 10
no auto-summary
network 34.34.34.0 (network  Server-PT)
network 23.23.23.0
sekarang kita ke router sebelah kanan yaa..lebih tepatnya router1 yang deket Server-PT lalu disitu kita akan konfigurasi Standard Access Listnya disini kita akan memblok si Client agar tidak bisa ping ip Si Server yaitu 34.34.34.2
access-list 1 deny 192.168.1.0 0.0.0.255 (kita blok si network si 2 client tersebut lalu masukkan wildcardnya yaitu jika kita menggunakan /24 maka 0.0.0.255)
access-list 1 permit any
int gig0/1 (arah ke port kanan)
ip access-group 1 out 
jika kita ping dari client ke server maka destination host unreachable 
yaa sekian dari saya galang sutarna!!! wassalamu'alaikum wr. wb.

1 Comments

Post a Comment

Post a Comment

Previous Post Next Post