Tuesday, 1 August 2017

Lab 44 Superlab Cisco

SUPERLAB 44


Materi :
  1. DHCP IPv6
  2. Sniffer
  3. Authentication MD5
  4. EIGRP IPv6
  5. OSPF IPv6
  6. Redistribute
  7. Etherchannel
  8. DNS
  9. ACL
Konfigurasi

Tambahkan ipv6 terlebih dahulu pada setiap interface yang akan. Jika sudah, kita akan melakukan konfigurasi bagian kanan terlebih dahulu.



Pada blok tersebut, jadikan R3 sebagai DHCP Server IPv6.
IDN-R3(config)#ipv dhcp pool IDN
IDN-R3(config-dhcpv6)#pref pool idndhcp
IDN-R3(config-dhcpv6)#domain idn.id
IDN-R3(config-dhcpv6)#dns FE80::260:5CFF:FEDA:5E3E
IDN-R3(config-dhcpv6)#ex
Lalu definisikan interface yang akan dipasangkan DHCP. 
IDN-R3(config)#int fa0/0
IDN-R3(config-if)#ipv dhcp ser IDN
IDN-R3(config-if)#no sh
IDN-R3(config-if)#ex
IDN-R3(config)#ipv local pool idndhcp 30::/40 120
Setelah itu lakukan konfigurasi pada Server.



Lalu lakukan verifikasi pada PC terhadap ipv6 yang sudah kita buat tadi.



Selanjutnya, konfigurasi blok lainnya.



Pada blok tersebut, tambahkan routing EIGRP.
IDN-R1(config)#ipv router ei 10
IDN-R1(config-rtr)#ei ro 1.1.1.1
IDN-R1(config-rtr)#no sh
IDN-R1(config-rtr)#ex
IDN-R1(config)#int fa1/0
IDN-R1(config-if)#ipv6 ei 10
IDN-R1(config-if)#ex
IDN-R2(config)#ipv router ei 10
IDN-R2(config-rtr)#ei ro 2.2.2.2
IDN-R2(config-rtr)#no sh
IDN-R2(config-rtr)#ex
IDN-R2(config)#int fa1/0
IDN-R2(config-if)#ipv ei 10
IDN-R2(config-if)#ex
IDN-R2(config)#int fa1/0
IDN-R2(config-if)#ipv ei 10
IDN-R2(config-if)#ex
IDN-R3(config)#ipv router ei 10
IDN-R3(config-rtr)#ei ro 3.3.3.3
IDN-R3(config-rtr)#no sh
IDN-R3(config-rtr)#ex
IDN-R3(config)#int fa1/0
IDN-R3(config-if)#ipv ei 10
IDN-R3(config-if)#ex
IDN-R3(config)#int fa0/0
IDN-R3(config-if)#ipv ei 10
IDN-R3(config-if)#ex
Jika sudah, selanjutnya coba lakukan verifikasi ping dari R1 ke R3.



Selanjutnya, kita akan melakukan konfigurasi blok lainnya.



Pada blok tersebut, konfigurasi OSPFv3.
IDN-R1(config)#ipv router os 10
IDN-R1(config-rtr)#ro 1.1.1.1
IDN-R1(config-rtr)#ex
IDN-R1(config)#int fa0/0
IDN-R1(config-if)#ipv os 10 ar 0
IDN-R1(config-if)#ex
IDN-R4(config)#ipv un
IDN-R4(config)#ipv router os 10
IDN-R4(config-rtr)#ro 4.4.4.4
IDN-R4(config-rtr)#ex
IDN-R4(config)#int ra fa0/0-1
IDN-R4(config-if-range)#ipv os 10 ar 0
IDN-R4(config-if-range)#ex
IDN-R5(config)#ipv un
IDN-R5(config)#ipv router os 10
IDN-R5(config-rtr)#ro 5.5.5.5
IDN-R5(config-rtr)#ex
IDN-R5(config)#int fa0/0
IDN-R5(config-if)#ipv os 10 ar 0
IDN-R5(config-if)#ex
Setelah itu, lakukan verifikasi bahwa R5 sudah dapat melakukan ping ke R1.

 

Jika sudah, selanjutnya kita akan melakukan konfigurasi agar R3 dan R2 memiliki authentikasi menggunakan MD5 pada IPv6.
IDN-R2(config)#key chain IDN1
IDN-R2(config-keychain)#key 1
IDN-R2(config-keychain-key)#key IDN1
IDN-R2(config-keychain-key)#ex
IDN-R2(config-keychain)#ex
IDN-R2(config)#int fa1/1
IDN-R2(config-if)#ipv aut mod ei 10 md5
IDN-R2(config-if)#ipv aut key ei 10 IDN1
IDN-R2(config-if)#ex
IDN-R3(config)#key chain IDN1
IDN-R3(config-keychain)#key 1
IDN-R3(config-keychain-key)#key IDN1
IDN-R3(config-keychain-key)#ex
IDN-R3(config-keychain)#ex
IDN-R3(config)#int fa1/0
IDN-R3(config-if)#ipv aut mod ei 10 md5
IDN-R3(config-if)#ipv aut key ei 10 IDN1
IDN-R3(config-if)#ex
Selanjutnya, kita akan melakukan konfigurasi pada blok lainnya.



Konfigurasikan Etherchannel pada kedua switch tersebut.
IDN-SW2(config)#int ra fa0/1-5
IDN-SW2(config-if-range)#channel-g 1 mod ac
IDN-SW2(config-if-range)#int port 1
IDN-SW2(config-if)#sw mod tr
IDN-SW2(config-if)#ex
IDN-SW3(config)#int ra fa0/1-5
IDN-SW3(config-if-range)#channel-g 1 mod ac
IDN-SW3(config-if-range)#int port 1
IDN-SW3(config-if)#sw mod tr
IDN-SW3(config-if)#ex
Selanjutnya, kita akan menambahkan access list agar PC3 tidak dapat mengakses server. Konfigurasi DNS terlebih dahulu.



Setelah itu lakukan verifikasi terlebih dahulu bahwa PC3 dapat terhubung dengan DNS tersebut.Lakukan redistribute terlebih dahulu pada R1.
IDN-R1(config)#ipv router os 10
IDN-R1(config-rtr)#redis ei 10 tag 1
IDN-R1(config-rtr)#ex
IDN-R1(config)#ipv router ei 10
IDN-R1(config-rtr)#redis os 10 met 1 1 1 1 1
IDN-R1(config-rtr)#ex
Jika sudah, tambahkan access list pada R3 agar PC3 tidak dapat akses web server.
IDN-R3(config)#ipv acc IDN
IDN-R3(config-ipv6-acl)#den tcp host 55::2 host 30::2 eq www
IDN-R3(config-ipv6-acl)#per ipv an an
IDN-R3(config-ipv6-acl)#ex
Setelah itu definisikan port untuk ACL tersebut.
IDN-R3(config)#int fa0/0
IDN-R3(config-if)#ipv traff IDN out
IDN-R3(config-if)#ex
Lalu lakukan verifikasi. 

Share this

0 Comment to "Lab 44 Superlab Cisco"