Thursday, 2 March 2017

Lab 35 Superlab Cisco

SUPERLAB 35


Materi :
  1. NTP
  2. PPPoE
  3. Etherchannel
  4. Extended ACL
  5. VoIP
  6. Port Security 
  7. Telnet
  8. HSRP
  9. Routing EIGRP
  10. Portfast
Konfigurasi 

Pertama, kita akan melakukan konfigurasi pada server terlebih dahulu.



Pada server tersebut, konfigurasi NTP Server yang ada padanya.





Setelah itu konfigurasi pada R1 untuk mendefinisikan NTP Server yang sudah kita buat tadi.
IDN-R1(config)#ntp ser 11.11.11.1
Lalu lakukan verifikasi waktu pada R1.



Setelah itu lakukan konfigurasi pada blok lainnya.



Lakukan konfigurasi pada cloud terlebih dahulu. Konfigurasi port modem di cloud.



Setelah itu konfigurasi pada R1. Enable terlebih dahulu service pppoe yang ada pada router 1.
IDN-R1(config)#int e1/0
IDN-R1(config-if)#pppoe en
Lalu lakukan konfigurasi pada virtual template.
IDN-R1(config-if)#int virtual-template 1
IDN-R1(config-if)#ip unnum
IDN-R1(config-if)#ip unnumbered e1/0
IDN-R1(config-if)#peer def ip addr pool idn
IDN-R1(config-if)#ppp aut chap
IDN-R1(config-if)#vpdn en
Setelah itu buat vpdn group dan definisikan virtual template yang sudah kita buat tadi.
IDN-R1(config)#vpdn-g group1
IDN-R1(config-vpdn)#accept-dial
IDN-R1(config-vpdn-acc-in)#prot pppoe
IDN-R1(config-vpdn-acc-in)#virtual-template 1
IDN-R1(config-vpdn-acc-in)#ex
IDN-R1(config-vpdn)#ex
Lalu buat ip local dan remote address untuk pppoe tersebut dan juga buat user untuk pppoe yang dibuat tadi.
IDN-R1(config)#ip local pool idn 10.10.10.0 10.10.10.1
IDN-R1(config)#user idn pass idn
Lalu lakukan verifikasi terhadap PPPoE yang sudah dibuat tadi.



Setelah itu konfigurasi pada blok lainnya.



Lakukan konfigurasi etherchannel terhadap kedua MLS tersebut.
IDN-MLS1(config)#int ra fa0/1-3
IDN-MLS1(config-if-range)#channel-g 1 mod ac
IDN-MLS1(config-if-range)#int port-chan 1
IDN-MLS1(config-if)#sw tr en dot
IDN-MLS1(config-if)#sw mod tr
IDN-MLS1(config-if)#ex
IDN-MLS2(config)#int ra fa0/1-3
IDN-MLS2(config-if-range)#channel-g 1 mod ac
IDN-MLS2(config-if-range)#int port-chan 1
IDN-MLS2(config-if)#sw tr en dot
IDN-MLS2(config-if)#sw mod tr
IDN-MLS2(config-if)#ex
Setelah itu tambahkan routing EIGRP pada R1.
IDN-R1(config)#ro ei 10
IDN-R1(config-router)#net 11.11.11.0
IDN-R1(config-router)#net 25.25.25.0
IDN-R1(config-router)#net 21.21.21.0
IDN-R1(config-router)#net 10.10.10.0
IDN-R1(config-router)#no aut
IDN-R1(config-router)#ex
Lalu pada MLS yang menggunakan etherchannel tadi, konfgurasi portfast.
IDN-MLS2(config)#int ra fa0/1-3
IDN-MLS2(config-if-range)#span port
IDN-MLS2(config-if-range)#ex
IDN-MLS1(config)#int ra fa0/1-3
IDN-MLS1(config-if-range)#span port
IDN-MLS1(config-if-range)#ex
Setelah itu kita akan melakukan konfigrasi pada R2.



Pada router tersebut, kita akan menambahkan extended ACL untuk jaringan yang terhubung dengan R2.
IDN-R2(config)#acc 100 den tcp host 23.23.23.2 host 11.11.11.1 eq www
IDN-R2(config)#acc 100 per ip an an
Setelah itu definisikan port yang akan menjadi inside dan juga outside untuk ACL tersebut.
IDN-R2(config)#int e1/1
IDN-R2(config-if)#ip acc 100 in
IDN-R2(config-if)#ex
IDN-R2(config)#int f0/0
IDN-R2(config-if)#ip acc 100 out
IDN-R2(config-if)#ex
Lalu tambahkan routing EIGRP terlebih dahulu pada R2 agar client dapat menjangkau server.
IDN-R2(config)#ro ei 10
IDN-R2(config-router)#net 21.21.21.0
IDN-R2(config-router)#net 23.23.23.0
IDN-R2(config-router)#net 12.12.12.0
IDN-R2(config-router)#no aut
Lakukan verifikasi ping dan akses website pada client 23.2.



Maka akan terlihat gagal dikarenakankita telah menambahkan access list pada R2. Setelah itu lakukan konfigurasi pada bagian ip phone.



Konfigurasi R3 terlebih dahulu. Tambahkan DHCP pada R3 untuk ip phone dan juga PC. 
IDN-R3(config)#ip dhcp pool local
IDN-R3(dhcp-config)#net 30.30.30.0 255.255.255.0
IDN-R3(dhcp-config)#def 30.30.30.1
IDN-R3(dhcp-config)#dns 11.11.11.1
IDN-R3(dhcp-config)#op 150 ip 30.30.30.1
IDN-R3(dhcp-config)#ex
Setelah itu konfigrasi service ip phone yang ada pada router.
IDN-R3(config)#telephon
IDN-R3(config-telephony)#max-dn 2
IDN-R3(config-telephony)#max-ephones 2
IDN-R3(config-telephony)#ip source 30.30.30.1 port 2000
IDN-R3(config-telephony)#create cnf-files
IDN-R3(config-telephony)#auto ass 1 to 5
IDN-R3(config-telephony)#ex
Lalu berikan nomor telfon.
IDN-R3(config)#ephone-dn 1
IDN-R3(config-ephone-dn)#num 1001
IDN-R3(config-ephone-dn)#ex
IDN-R3(config)#ephone-dn 2
IDN-R3(config-ephone-dn)#num 1002
IDN-R3(config-ephone-dn)#ex
Lakukan konfigurasi juga pada switch untuk mendefinisikan port voip.
IDN-SW2(config)#int fa0/1
IDN-SW2(config-if)#sw mod tr
IDN-SW2(config-if)#ex
IDN-SW2(config)#int ra fa0/2-3
IDN-SW2(config-if-range)#sw voice vlan 1
IDN-SW2(config-if-range)#sw mod acc
IDN-SW2(config-if-range)#ex
IDN-SW2(config)#int fa0/1
IDN-SW2(config-if)#sw nat vlan 1
IDN-SW2(config-if)#ex
Lalu verifikasi pada ip phone.

 



Jika sudah, selanjutnya kita akan melakukan konfigurasi port security untuk PC.



Konfigurasi setiap port dengan mode access terlebih dahulu.
IDN-SW2(config)#int ra fa0/4-6
IDN-SW2(config-if-range)#sw mod acc
IDN-SW2(config-if-range)#ex
Setelah itu baru definisikan port security yang akan dignakan.
IDN-SW2(config)#int fa0/4
IDN-SW2(config-if)#sw por
IDN-SW2(config-if)#sw port
IDN-SW2(config-if)#sw port mac stick
IDN-SW2(config-if)#sw port vio shut
IDN-SW2(config-if)#ex
IDN-SW2(config)#int fa0/5
IDN-SW2(config-if)#sw port
IDN-SW2(config-if)#sw port mac stick
IDN-SW2(config-if)#sw port vio res
IDN-SW2(config-if)#ex
IDN-SW2(config)#int fa0/6
IDN-SW2(config-if)#sw port
IDN-SW2(config-if)#sw port mac stick
IDN-SW2(config-if)#sw port vio prot
IDN-SW2(config-if)#ex
Lalu lakukan verifikasi.






Jika sudah, konfigurasi R3 agar bisa di telnet oleh PC.
IDN-R3(config)#line vty 0 4
IDN-R3(config-line)#pass idn
IDN-R3(config-line)#login
IDN-R3(config-line)#exit
IDN-R3(config)#enable pass idn
Lalu lakukan verifikasi dari laptop 4.



Selanjutnya kita akan melakukan konfigurasi pada blok yang menggunakan HSRP.




Lalu lakukan tambahkan HSRP pada kedua router tersebut.
IDN-R4(config)#int fa0/1
IDN-R4(config-if)#stand 1 ip 17.17.17.17
IDN-R4(config-if)#stand 1 pre
IDN-R4(config-if)#ex
IDN-R5(config)#int fa0/1
IDN-R5(config-if)#stand 1 ip 17.17.17.17
IDN-R5(config-if)#stand 1 pre
IDN-R5(config-if)#stand 1 prio 200
IDN-R5(config-if)#stand 1 track fa0/1
IDN-R5(config-if)#ex
Jika sudah, tambahkan routing EIGRPnya.
IDN-R3(config)#ro ei 10
IDN-R3(config-router)#net 16.16.16.0
IDN-R3(config-router)#net 15.15.15.0
IDN-R3(config-router)#net 30.30.30.0
IDN-R3(config-router)#net 12.12.12.0
IDN-R3(config-router)#no aut
IDN-R3(config-router)#ex
IDN-R4(config)#ro ei 10
IDN-R4(config-router)#net 17.17.17.0
IDN-R4(config-router)#net 15.15.15.0
IDN-R4(config-router)#pass fa0/1
IDN-R4(config-router)#no aut
IDN-R4(config-router)#ex
IDN-R5(config)#ro ei 10
IDN-R5(config-router)#net 17.17.17.0
IDN-R5(config-router)#net 16.16.16.0
IDN-R5(config-router)#pass fa0/1
IDN-R5(config-router)#no aut
IDN-R5(config-router)#ex
Maka lab sudah selesai.

Share this

0 Comment to "Lab 35 Superlab Cisco"