Popular Post

Posted by : Unknown Friday, January 24, 2014

Hallo , kali ini saya akan membahas "Reflexive access-list" , ada yang tahu apa itu ?.Skenario kali ini adalah bagaimana membuat access-list satu arah, saat kita membuat access-list dan kita apply di sebuah interface, maka access-list itu akan berfungsi dua arah. Misalnya gini, ada 2 network, kita sebut network A dan network B. Kemudian kita membuat access-list bahwa network A tidak bisa/boleh melakukan akses ke network B, maka secara otomatis network B tidak akan bisa melakukan akses ke network A, karena apa? Kalaupun traffic dari B bisa sampai ke A, traffic dari A ke B tertutup oleh access-list, sehingga traffic tidak akan bisa kembali.Oke kita langsung simulasi saja dengan GNS3 , apa sobat sudah punya software GNS3 ? Jika belum download saja , lumayan lho buat simulasi network.
Langkah pertama siapkan 3 Router dan hubungkan dengan cross cable ... 
Yup mari kita configurasi , dimulai dengan Router 3 

ROUTER 3 CONFIGURATION > 
router (config) # interface FastEthernet0/0
           ip address 10.0.100.2 255.255.255.0

           no shutdown
router (config) # ip route 0.0.0.0 0.0.0.0 10.0.100.1

ROUTER 2 CONFIGURATION  >
router (config) # interface FastEthernet0/0
           ip address 172.16.0.2 255.255.255.0

           no shutdown
router (config) # ip route 0.0.0.0 0.0.0.0 172.16.0.1

ROUTER 2 CONFIGURATION >
router (config) # interface FastEthernet0/0
                       ip address 172.16.0.1 255.255.255.0

                       interface FastEthernet0/1
                       ip address 10.0.100.1 255.255.255.0
                       ip access-group INBOUND in
                       ip access-group OUTBOUND out


                       ip access-list extended INBOUND
                       permit tcp 10.0.100.0 0.0.0.255 172.16.0.0 0.0.0.255 reflect TELNET
                       ip access-list extended OUTBOUND
                       evaluate TELNET


Oke guys , silahkan dicoba telnet nya , maaf tidak bisa di SS step by step nya , jika kalian berhasil akan seperti ini 


Selamat mencoba , ohh iya jika ada kesulitan jangan sungkan bertanya yaa:D
Sumber Artikel : http://omyn.wordpress.com/ (Guru Online Saya) 


- Copyright © All System Go ! - Date A Live - Powered by Blogger - Edit Designed by Solihul Hadi -