Thursday, 9 March 2017

Lab 33 Superlab CIsco

SUPERLAB 33


Materi :
  1. PPPoE
  2. SSH
  3. Telnet
  4. Routing OSPF
  5. NTP
  6. ACL Standart List
  7. ACL Named List
  8. WLAN
  9. DHCP VLAN
  10. Syslog
Konfigurasi 

Pertama, kita akan melakukan konfigurasi pada R1, R2, dan juga R3. Pada ketiga router tersebut, tambahkan routing OSPF.
IDN-R1(config)#ro os 1
IDN-R1(config-router)#net 11.11.11.0 0.0.0.255 area 0
IDN-R1(config-router)#net 13.13.13.0 0.0.0.255 area 0
IDN-R1(config-router)#net 10.10.10.0 0.0.0.255 area 0
IDN-R1(config-router)#net 12.12.12.0 0.0.0.255 area 0
IDN-R1(config-router)#ex
IDN-R2(config)#ro os 1
IDN-R2(config-router)#net 12.12.12.0 0.0.0.255 area 0
IDN-R2(config-router)#net 13.13.13.0 0.0.0.255 area 0
IDN-R2(config-router)#net 23.23.23.0 0.0.0.255 area 0
IDN-R2(config-router)#net 213.213.213.0 0.0.0.255 area 0
IDN-R2(config-router)#ex
IDN-R3(config)#ro os 1
IDN-R3(config-router)#net 23.23.23.0 0.0.0.255 area 0
IDN-R3(config-router)#net 123.123.123.0 0.0.0.255 area 0
IDN-R3(config-router)#net 17.17.17.0 0.0.0.255 area 0
IDN-R3(config-router)#net 16.16.16.0 0.0.0.255 area 0
IDN-R3(config-router)#ex
Jika sudah, pastikan router tersebut dapat saling berhubungan. Selanjutnya konfigurasi pada bagian berikut.

 

Lakukan konfigurasi agar router dapat di telnet.
IDN-R1(config)#line vty 0 4
IDN-R1(config-line)#pass IDN
IDN-R1(config-line)#login
IDN-R1(config-line)#enable pass IDN
Lalu lakukan verifikasi pada PC.



Selanjutnya, kita coba agar PC dapat melakukan SSH terhadap router tersebut. Buat RSA terlebih dahulu
IDN-R1(config)#ip domain-name idn.com
IDN-R1(config)#cry key gen rsa
% You already have RSA keys defined named IDN-R1.id-networkers.com .
% Do you really want to replace them? [yes/no]: yes
The name for the keys will be: IDN-R1.idn.com
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.

How many bits in the modulus [512]: 512
% Generating 512 bit RSA keys, keys will be non-exportable...[OK]

IDN-R1(config)#
Setelah itu lakukan konfigurasi agar R1 dapat di remote melalui ssh.
IDN-R1(config)#line vty 0 4
*Mar 9 10:2:29.346: RSA key size needs to be at least 768 bits for ssh version 2
*Mar 9 10:2:29.346: %SSH-5-ENABLED: SSH 1.5 has been enabled
IDN-R1(config-line)#login loc
IDN-R1(config-line)#trans in all
IDN-R1(config-line)#exit
Lalu lakukan verifikasi.



Selanjutnya konfigurasi NTP.



Untuk konfigurasi NTP, kita akan menggunakan Server 1.



Lalu definisikan server 1 pada router.
IDN-R1(config)#ntp ser 11.11.11.3
Jika sudah, lakukan verifikasi terhadap NTP tersebut.

 

Selanjutnya, kita akan melakukan konfigurasi syslog. Syslog sendiri akan menampung log yang ada pada jaringan tersebut.Kita akan menggunakan Server 0 sebagai server Syslog.
IDN-R1(config)#logging 12.12.12.2
IDN-R1(config)#ser time log date ms
Lalu lakukan verifikasi pada server. 



Jika sudah, selanjutnya lakukan konfigurasi pada bagian lainnya.



Konfigurasi wireless terlebih dahulu.





Jika sudah, pastikan client mendapatkan ip dhcp.



Selanjutnya konfigurasi bagian lainnya.



Pada bagian tersebut, konfigurasi cloud terlebih dahulu.



Jika sudah, lakukan konfigurasi PPPoE pada R3.
IDN-R3(config)#int fa0/1
IDN-R3(config-if)#pppoe en
IDN-R3(config-if)#int vir 1
IDN-R3(config-if)#ip un fa0/1
IDN-R3(config-if)#peer def ip addr pool idn
IDN-R3(config-if)#ppp aut chap
Selanjutnya enable service VPDN yang ada pada router.
IDN-R3(config-if)#vpdn en
IDN-R3(config)#vpdn-g gro0
IDN-R3(config-vpdn)#acc
IDN-R3(config-vpdn-acc-in)#prot pppoe
IDN-R3(config-vpdn-acc-in)#vir 1
IDN-R3(config-vpdn-acc-in)#ex
IDN-R3(config-vpdn)#ex
IDN-R3(config)#ip loc pool idn 10.2.2.10 10.3.3.10
IDN-R3(config)#user idn pass idn
Setelah itu lakukan verifikasi apakah PC sudah bisa connect ke PPPoE yang sudah kita buat atau belum.



Jika sudah, selanjutnya kita akan melakukan konfigurasi ACL.



Lakukan konfigurasi pada R3.
IDN-R3(config)#acc 1 den 123.123.123.0 0.0.0.255
IDN-R3(config)#acc 1 per an
IDN-R3(config)#int fa0/0
IDN-R3(config-if)#ip acc 1 out
IDN-R3(config-if)#ex
IDN-R3(config)#int fa1/0
IDN-R3(config-if)#ip acc 1 in
IDN-R3(config-if)#ex
Lalu lakukan verifikasi.


 

Maka hasilnya akan gagal. Selanjutnya lakukan konfigurasi pada bagian lainnya.



Pada bagian tersebut, jadikan router sebagai DHCP server agar nantinya client hanya tinggal meminta address dari router.
IDN-R15(config)#ip dhcp pool local1
IDN-R15(dhcp-config)#net 15.15.15.0 255.255.255.0
IDN-R15(dhcp-config)#def 15.15.15.1
IDN-R15(dhcp-config)#dns 8.8.8.8
IDN-R15(dhcp-config)#ex
IDN-R16(config)#ip dhcp pool local2
IDN-R16(dhcp-config)#net 16.16.16.0 255.255.255.0
IDN-R16(dhcp-config)#def 16.16.16.1
IDN-R16(dhcp-config)#dns 8.8.8.8
IDN-R16(dhcp-config)#ex
IDN-R17(config)#ip dhcp pool local3
IDN-R17(dhcp-config)#net 17.17.17.0 255.255.255.0
IDN-R17(dhcp-config)#def 17.17.17.1
IDN-R17(dhcp-config)#dns 8.8.8.8
IDN-R17(dhcp-config)#ex
Setelah itu lakukan verifikasi terhadap setiap PC. 







Jika sudah, maka pastikan setiap device sudah dapat terhubung.

Share this

0 Comment to "Lab 33 Superlab CIsco"