Pembicaraan:Wikipedia: Perbedaan antara revisi

Konten dihapus Konten ditambahkan
Konfigurasi dan Instalasi TCP/IP Windows Server 2003
Baris 217:
http://feryjunaedi.files.wordpress.com/2008/01/konfigurasi-jaringan-hotspot.pdf
 
Konfigurasi dan Instalasi TCP/IP Windows Server 2003
== Teknik dan Konfigurasi Jaringan VLAN ==
 
Di sini saya akan mendeskripsikan prosedur untuk menginstal dan mengonfigurasi TCP/IP Microsoft Windows Server 2003. Ikuti prosedur ini jika Anda sebelumnya tidak menginstal protocol jaringan TCP/IP pada komputer yang sedang Anda pakai untuk mengerjakan prosedur-prosedur latihan selama kursus ini.
 
1. Menginstal TCP/IP
; Teknik dan Konfigurasi Jaringan VLAN
 
TCP/IP dapat dipakai dalam lingkungan jaringan yang bervariasi mulai dari LAN yang kecil sampai Internet global. Ketika Anda mengoperasikan Windows 2003 Setup, TCP/IP diinstal sebagai default protocol jaringan bila suatu adapter jaringan dideteksi. Oleh karena itu, Anda hanya perlu menginstal protocol TCP/IP kalau default pilihan protocol TCP/IP ditindih selama proses setup atau Anda sudah menghapusnya dari suatu koneksi di dalam Network and Dial-Up Connections.
Kali ini saya mendokumentasikan tentang bagaimana mengkonfigurasi jaringan VLAN pada
network switching layer 2. Di sini saya menggunakan cisco simulator 4, meski pun kita tidak
mengakses perangkat switch secara real, konfigurasi simulator ini cukup canggih dan sangat
membantu, sayang nya ada beberapa perintah yang tidak support pada simulator tersebut, seperti
menjalankan spaning tree. Terus terang saja konfigurasi jaringan pada Network VLAN cukup
sederhana, tetapi pemahaman mendasar tentang konsep bagaimana network switching layer 2
bekerja sangat membantu anda. Ada beberapa hal yang saya ingin anda ketahui disini, agar dapat
membantu anda dalam memahami dunia networking VLAN, pastikan anda memahami konsepkonsep
dasar yang dibawah ini :
- konsep dasar TCP/IP, Broadcast domain, collision domain
- konsep dasar bagaimana switching layer 2 bekerja
- konsep dasar Spanning Tree
- konsep dasar VLAN
- Konsep dasar Trunking
- konsep VTP (Virtual Trunking Protokol)
- bagaiman VTP Server dan VTP Clien bekerja
- konsep enkapsulation ISL dan dot1Q
- Tentu saja bagaiman cara Routing antar VLAN
- Setting dasar sebuah VLAN seperti hostname, password, dan ip address
Hanya itu saja yang diperlukan untuk memahami dunia VLAN, ketika anda memahami semua
konsep dasar diatas maka sebesar apapun network VLAN yang anda bangun tidak akan menjadi
masalah, untuk tingkat pemula dan setting VLAN standart tentunya. Di sini saya tidak membahas
tentang semua konsep-konsep diatas karena untuk membahas itu semua memerlukan ruangan
tersendiri. Untuk memahami semua konsep diatas anda bisa googling di internet, OK
 
1.1. Menginstal Protocol TCP/IP
Baik mari kita mulai membangun jaringan VLAN pertama kita. Pada skenario kita kali ini, VLAN
yang kita bangun terdiri dari :
- 6 buah Cisco Switch 2950 dan 1 Buah Cisco Router
- 15 Host yang masing-masing Switch terkoneksi dengan 3 host
Berikut Data lengkap Alokasi IP address dari Network VLAN yang kita bangun
Switch
name Hostname
Vlan
Members IP addres
Subnet
Mask Gateway
Switch A A_2950 VLAN 1 172.16.10.3 255.255.255.0 172.16.10.1
Host_A VLAN 2 192.168.20.2 255.255.255.0 192.168.20.1
Host_B VLAN 4 192.168.40.3 255.255.255.0 192.168.40.1
Host_C VLAN 3 192.168.30.3 255.255.255.0 192.168.30.1
Switch B B_2950 VLAN 1 172.16.10.4 255.255.255.0 172.16.10.1
Host_D VLAN 2 192.168.20.4 255.255.255.0 192.168.20.1
Host_E VLAN 5 192.168.50.3 255.255.255.0 192.168.50.1
Host_F VLAN 3 192.168.30.4 255.255.255.0 192.168.30.1
Switch C C_2950 VLAN 1 172.16.10.5 255.255.255.0 172.16.10.1
Host_G VLAN 4 192.168.40.4 255.255.255.0 192.168.40.1
Host_H VLAN 2 192.168.20.5 255.255.255.0 192.168.20.1
Host_I VLAN 5 192.168.50.4 255.255.255.0 192.168.50.1
Switch D D_2950 VLAN 1 172.16.10.6 255.255.255.0 172.16.10.1
Host_J VLAN 3 192.168.30.5 255.255.255.0 192.168.30.1
Host_K VLAN 4 192.168.40.5 255.255.255.0 192.168.40.1
Host_L VLAN 2 192.168.20.6 255.255.255.0 192.168.20.1
Switch E E_2950 VLAN 1 172.16.10.7 255.255.255.0 172.16.10.1
Host_M VLAN 5 192.168.50.5 255.255.255.0 192.168.50.1
Host_N VLAN 3 192.168.30.6 255.255.255.0 192.168.30.1
Host_O VLAN 4 192.168.40.6 255.255.255.0 192.168.40.1
Main Switch Main_Switch VLAN 1 172.16.10.2 255.255.255.0 172.16.10.1
Router
Sub
interface VLAN Gateway IP address Subnet mask
0 / 0.1 VLAN_Switch 172.16.10.1 255.255.255.0
0 / 0.2 VLAN 2 192.168.20.1 255.255.255.0
0 / 0.3 VLAN 3 192.168.30.1 255.255.255.0
0 / 0.4 VLAN 4 192.168.40.1 255.255.255.0
0 / 0.5 VLAN 5 192.168.50.1 255.255.255.0
VLAN Members VLAN ID Network
Marketing VLAN 2 192.168.20.0
Finance VLAN 3 192.168.30.0
Support VLAN 4 192.168.40.0
Operation VLAN 5 192.168.50.0
Langkah-langkah yang dilakukan dalam membangun jaringan VLAN ini adalah :
1. Design Network VLAN yang anda bangun
- Buat design network, nama group VLAN dan Alokasi Subnet IP addres pada tiap VLAN
1. Konfigurasi Router-VLAN
- Setting Hostname
- Setting Password
- Setting Subinterface
- Setting encapsulation dotlq x
- Setting ip address untuk segmentasi VLAN
2. konfigurasi MainSwitch
pada main switch yang dikofigurasi adalah
- Setting HostName
- Setting Password
- Setting IP address VLAN
- Setting Trunking pada port yang terkoneksi dengan perangkat lain
- Setting VTP Server
- Setting VTP Domain
- Setting VTP Database
- Setting nomor dan nama-nama VLAN
3. Konfigurasi Switch yang bergabung dalam VLAN
- Setting Hostname
- Setting Password
- Setting IP Address VLAN
- Setting Trunking pada port yang terkoneksi dengan perangkat lain
- Setting VTP Client
- Setting VTP Domain
- Setting Port untuk didaftarkan pada suatu VLAN
4. Verifikasi koneksi dan VLAN membership
- Melihat pada switch port mana yang sudah di daftarkan ke VLAN
- Melihat VLAN membership dari setiap switch
- Cek Koneksi dengan ping ke setiap segment network dari berbagai tempat
 
Pada latihan ini, Anda akan menginstal TCP/IP pada Local Area Network Connection in Network and Dial-Up Connections. Anda harus me-logon sebagai seorang administrator atau seorang anggota dari Administrator group agar mampu menyelesaikan latihan ini. Untuk menginstal TCP/IP pada koneksi jaringan area lokal
Sebenarnya konfigurasi VLAN cukup sederhana anda hanya mengikuti konfigurasi seperti dibawah
ini. tapi sekali lagi pemahaman mendasar tentang konsep yang berhubungan dengan VLAN seperti
trunking, protokol ISL atau IEE 802.1Q (dot1q) cukup membantu dalam trobleshooting ke depan
Mari kita mulai konfigurasi Network VLAN kita :
Gambar Topologi VLAN yang akan dibangun
 
1.
Router VLAN Configuration
Klik Start
Router Con0 is now available
2.
Press RETURN to get started!
Klik Programs
Router>enable
3.
% Incomplete command.
Klik Connect To
Router#configure terminal
4.
% Incomplete command.
Klik Show All Connections. Muncul kotak dialog Network And Dial-Up Connections
Router(config)#hostname Route_VLAN
5.
Route_VLAN(config)#enable secret fery
Klik kanan Local Area Connection
Route_VLAN(config)#line console 0
6.
Route_VLAN(config-line)#password fery
Klik Properties. Muncul kotak dialog Local Area Connection Properties
Route_VLAN(config-line)#login
7.
Route_VLAN(config-line)#exit
Klik Install. Muncul kotak dialog Select Network Component Type
Route_VLAN(config)#line vty 0 4
8.
Route_VLAN(config-line)#password fery
Klik Protocol
Route_VLAN(config-line)#login
9.
Route_VLAN(config-line)#exit
Klik Add. Muncul kotak dialog Select Network Protocol
Route_VLAN(config)#service password-encryption
10.
Route_VLAN(config)#interface fastethernet 0/0
Klik Internet Protocol (TCP/IP) seperti dijelaskan pada Gambar 9.
Route_VLAN(config-if)#no ip address
11.
Route_VLAN(config-if)#no shutdown
Klik OK. Protocol TCP/IP diinstal dan ditambahkan ke daftar Components di kotak dialog Local Area Connection Properties
03:37:51 %LINK-3-UPDOWN: Interface Fastethernet0/0, changed state to up
12.
03:37:51 %LINEPROTO-5-UPDOWN: Line protocol on Interface Fastethernet0/0, changed state
Klik Yes apabila akan merestart komputer Anda.
to up
13.
Route_VLAN(config-if)#exit
Klik Close untuk menutupnya.
Route_VLAN(config)#interface fastethernet 0/0.1
Route_VLAN(config-subif)#encapsulation dot1Q 1
Route_VLAN(config-subif)#ip address 172.16.10.1 255.255.255.0
Route_VLAN(config-subif)#exit
Route_VLAN(config)#interface fastethernet 0/0.2
Route_VLAN(config-subif)#encapsulation dot1Q 2
Route_VLAN(config-subif)#ip address 192.168.20.1 255.255.255.0
Route_VLAN(config-subif)#exit
Route_VLAN(config)#interface fastethernet 0/0.3
Route_VLAN(config-subif)#encapsulation dot1Q 3
Route_VLAN(config-subif)#ip address 192.168.30.1 255.255.255.0
Route_VLAN(config-subif)#exit
Route_VLAN(config)#interface fastethernet 0/0.4
Route_VLAN(config-subif)#encapsulation dot1Q 4
Route_VLAN(config-subif)#ip address 192.168.40.1 255.255.255.0
Route_VLAN(config-subif)#exit
Route_VLAN(config)#interface fastethernet 0/0.5
Route_VLAN(config-subif)#encapsulation dot1Q 5
Route_VLAN(config-subif)#ip address 192.168.50.1 255.255.255.0
Route_VLAN(config-subif)# --->CTRL+Z
Route_VLAN#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
Route_VLAN#
2950 Main Switch Configuration
switch Con0 is now available
Press RETURN to get started!
switch>enable
% Incomplete command.
switch#configure terminal
% Incomplete command.
switch(config)#hostname 2950-MainSwitch
2950-MainSwitch(config)#enable secret fery
2950-MainSwitch(config)#line console 0
2950-MainSwitch(config-line)#password fery
2950-MainSwitch(config-line)#login
2950-MainSwitch(config-line)#exit
2950-MainSwitch(config)#line vty 0 15
2950-MainSwitch(config-line)#password fery
2950-MainSwitch(config-line)#login
2950-MainSwitch(config-line)#exit
2950-MainSwitch(config)#service password-encryption
2950-MainSwitch(config)#interface fastethernet 0/6
2950-MainSwitch(config-if)#switchport mode trunk
2950-MainSwitch(config-if)#description Trunking to Router-VLAN
2950-MainSwitch(config-if)#exit
2950-MainSwitch(config)#interface fastethernet 0/1
2950-MainSwitch(config-if)#switchport mode trunk
2950-MainSwitch(config-if)#description Trunking to A_2950
2950-MainSwitch(config-if)#exit
2950-MainSwitch(config)#interface fastethernet 0/2
2950-MainSwitch(config-if)#switchport mode trunk
2950-MainSwitch(config-if)#description Trunking to B_2950
2950-MainSwitch(config-if)#exit
2950-MainSwitch(config)#interface fastethernet 0/3
2950-MainSwitch(config-if)#switchport mode trunk
2950-MainSwitch(config-if)#description Trunking to C_2950
2950-MainSwitch(config-if)#exit
2950-MainSwitch(config)#interface fastethernet 0/11
2950-MainSwitch(config-if)#switchport mode trunk
2950-MainSwitch(config-if)#description Trunking to D_2950
2950-MainSwitch(config-if)#exit
2950-MainSwitch(config)#interface fastethernet 0/12
2950-MainSwitch(config-if)#switchport mode trunk
2950-MainSwitch(config-if)#description Trunking to E_2950
2950-MainSwitch(config-if)#exit
2950-MainSwitch(config)#interface VLAN 1
2950-MainSwitch(config-if)#ip address 172.16.10.2 255.255.255.0
2950-MainSwitch(config-if)#no shutdown
2950-MainSwitch(config-if)#exit
2950-MainSwitch(config)#ip default-gateway 172.16.10.1
2950-MainSwitch(config)#vtp mode server
Device mode already VTP SERVER.
2950-MainSwitch(config)#vtp domain jetcoms
Changing VTP domain name from NULL to jetcoms
2950-MainSwitch(config)#exit
2950-MainSwitch#VLAN database
2950-MainSwitch(VLAN)#VLAN 2 name Marketing
VLAN 2 added:
Name: Marketing
2950-MainSwitch(VLAN)#VLAN 3 name Finance
VLAN 3 added:
Name: Finance
2950-MainSwitch(VLAN)#VLAN 4 name Support
VLAN 4 added:
Name: Support
2950-MainSwitch(VLAN)#VLAN 5 name Operation
VLAN 5 added:
Name: Operation
2950-MainSwitch(VLAN)#apply
2950-MainSwitch(VLAN)#exit
APPLY completed.
Exiting....
2950-MainSwitch#show VLAN
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
2 Marketing active
3 Finance active
4 Support active
5 Operation active
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
2950-MainSwitch#
Switch A_2950 Configuration
switch Con0 is now available
Press RETURN to get started!
switch>enable
% Incomplete command.
switch#configure terminal
% Incomplete command.
switch(config)#hostname A_2950
A_2950(config)#enable secret fery
A_2950(config)#line console 0
A_2950(config-line)#password fery
A_2950(config-line)#exit
A_2950(config)#line vty 0 15
A_2950(config-line)#password fery
A_2950(config-line)#exit
A_2950(config)#service password-encryption
A_2950(config)#interface VLAN 1
A_2950(config-if)#ip address 172.16.10.3 255.255.255.0
A_2950(config-if)#no shutdown
A_2950(config-if)#exit
A_2950(config)#ip default-gateway 172.16.10.1
A_2950(config)#interface fastethernet 0/1
A_2950(config-if)#description Trunking toMainSwitch_2950
A_2950(config-if)#exit
A_2950(config)#interface fastethernet 0/5
A_2950(config-if)#switchport access VLAN 2
A_2950(config-if)#exit
A_2950(config)#interface fastethernet 0/6
A_2950(config-if)#switchport access VLAN 4
A_2950(config-if)#exit
A_2950(config)#interface fastethernet 0/7
A_2950(config-if)#switchport access VLAN 3
A_2950(config)#vtp mode client
Aetting device to VTP CLIENT mode.
A_2950(config)#vtp domain jetcoms
Changing VTP domain name from NULL to jetcoms
A_2950(config)#apply
A_2950(config)#exit
F_2950#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
A_2950#
Switch B_2950 Configuration
switch Con0 is now available
Press RETURN to get started!
switch>enable
% Incomplete command.
switch#configure terminal
% Incomplete command.
switch(config)#hostname B_2950
B_2950(config)#enable secret fery
B_2950(config)#line console 0
B_2950(config-line)#password fery
B_2950(config-line)#exit
B_2950(config)#line vty 0 15
B_2950(config-line)#password fery
B_2950(config-line)#exit
B_2950(config)#service password-encryption
B_2950(config)#interface VLAN 1
B_2950(config-if)#ip address 172.16.10.4 255.255.255.0
B_2950(config-if)#no shutdown
B_2950(config-if)#exit
B_2950(config)#ip default-gateway 172.16.10.1
B_2950(config)#interface fastethernet 0/1
B_2950(config-if)#description Trunking toMainSwitch_2950
B_2950(config-if)#exit
B_2950(config)#interface fastethernet 0/5
B_2950(config-if)#switchport access VLAN 2
B_2950(config-if)#exit
B_2950(config)#interface fastethernet 0/6
B_2950(config-if)#switchport access VLAN 5
B_2950(config-if)#exit
B_2950(config)#interface fastethernet 0/7
B_2950(config-if)#switchport access VLAN 3
B_2950(config)#vtp mode client
Aetting device to VTP CLIENT mode.
B_2950(config)#vtp domain jetcoms
Changing VTP domain name from NULL to jetcoms
B_2950(config)#apply
B_2950(config)#exit
B_2950#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
B_2950#
Switch C_2950 Configuration
switch Con0 is now available
Press RETURN to get started!
switch>enable
% Incomplete command.
switch#configure terminal
% Incomplete command.
switch(config)#hostname C_2950
C_2950(config)#enable secret fery
C_2950(config)#line console 0
C_2950(config-line)#password fery
C_2950(config-line)#exit
C_2950(config)#line vty 0 15
C_2950(config-line)#password fery
C_2950(config-line)#exit
C_2950(config)#service password-encryption
C_2950(config)#interface VLAN 1
C_2950(config-if)#ip address 172.16.10.5 255.255.255.0
C_2950(config-if)#no shutdown
C_2950(config-if)#exit
C_2950(config)#ip default-gateway 172.16.10.1
C_2950(config)#interface fastethernet 0/1
C_2950(config-if)#description Trunking toMainSwitch_2950
C_2950(config-if)#exit
C_2950(config)#interface fastethernet 0/5
C_2950(config-if)#switchport access VLAN 4
C_2950(config-if)#exit
C_2950(config)#interface fastethernet 0/6
C_2950(config-if)#switchport access VLAN 2
C_2950(config-if)#exit
C_2950(config)#interface fastethernet 0/7
C_2950(config-if)#switchport access VLAN 5
C_2950(config)#vtp mode client
Aetting device to VTP CLIENT mode.
C_2950(config)#vtp domain jetcoms
Changing VTP domain name from NULL to jetcoms
C_2950(config)#apply
C_2950(config)#exit
C_2950#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
C_2950#
Switch D_2950 Configuration
switch Con0 is now available
Press RETURN to get started!
switch>enable
% Incomplete command.
switch#configure terminal
% Incomplete command.
switch(config)#hostname D_2950
D_2950(config)#enable secret fery
D_2950(config)#line console 0
D_2950(config-line)#password fery
D_2950(config-line)#exit
D_2950(config)#line vty 0 15
D_2950(config-line)#password fery
D_2950(config-line)#exit
D_2950(config)#service password-encryption
D_2950(config)#interface VLAN 1
D_2950(config-if)#ip address 172.16.10.6 255.255.255.0
D_2950(config-if)#no shutdown
D_2950(config-if)#exit
D_2950(config)#ip default-gateway 172.16.10.1
D_2950(config)#interface fastethernet 0/1
D_2950(config-if)#description Trunking toMainSwitch_2950
D_2950(config-if)#exit
D_2950(config)#interface fastethernet 0/5
D_2950(config-if)#switchport access VLAN 3
D_2950(config-if)#exit
D_2950(config)#interface fastethernet 0/6
D_2950(config-if)#switchport access VLAN 4
D_2950(config-if)#exit
D_2950(config)#interface fastethernet 0/7
D_2950(config-if)#switchport access VLAN 2
D_2950(config)#vtp mode client
Aetting device to VTP CLIENT mode.
D_2950(config)#vtp domain jetcoms
Changing VTP domain name from NULL to jetcoms
D_2950(config)#apply
D_2950(config)#exit
D_2950#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
D_2950#
Switch E_2950 Configuration
switch Con0 is now available
Press RETURN to get started!
switch>enable
% Incomplete command.
switch#configure terminal
% Incomplete command.
switch(config)#hostname E_2950
E_2950(config)#enable secret fery
E_2950(config)#line console 0
E_2950(config-line)#password fery
E_2950(config-line)#exit
E_2950(config)#line vty 0 15
E_2950(config-line)#password fery
E_2950(config-line)#exit
E_2950(config)#service password-encryption
E_2950(config)#interface VLAN 1
E_2950(config-if)#ip address 172.16.10.7 255.255.255.0
E_2950(config-if)#no shutdown
E_2950(config-if)#exit
E_2950(config)#ip default-gateway 172.16.10.1
E_2950(config)#interface fastethernet 0/1
E_2950(config-if)#description Trunking to MainSwitch_2950
E_2950(config-if)#exit
E_2950(config)#interface fastethernet 0/5
E_2950(config-if)#switchport access VLAN 5
E_2950(config-if)#exit
E_2950(config)#interface fastethernet 0/6
E_2950(config-if)#switchport access VLAN 3
E_2950(config-if)#exit
E_2950(config)#interface fastethernet 0/7
E_2950(config-if)#switchport access VLAN 4
E_2950(config)#vtp mode client
Aetting device to VTP CLIENT mode.
E_2950(config)#vtp domain jetcoms
Changing VTP domain name from NULL to jetcoms
E_2950(config)#apply
E_2950(config)#exit
E_2950#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
E_2950#
Switch A_2950 Verification
A_2950 Con0 is now available
Press RETURN to get started!
User Access Verification
Password:
A_2950>enable
Enter password: ****
% Incomplete command.
A_2950#ping 172.16.10.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.10.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms
A_2950#show running-config
Building configuration...
Current configuration : 866 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname A_2950
!
enable secret 5 $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
!
ip subnet-zero
!
!
spanning-tree extend system-id
!
!
interface FastEthernet0/1
description "Trunking to MainSwitch"
switchport mode trunk
!
interface FastEthernet0/2
switchport mode access
!
interface FastEthernet0/3
switchport mode access
!
interface FastEthernet0/4
switchport mode access
!
interface FastEthernet0/5
switchport access VLAN 2
switchport mode access
!
interface FastEthernet0/6
switchport access VLAN 4
switchport mode access
!
interface FastEthernet0/7
switchport access VLAN 3
switchport mode access
!
interface FastEthernet0/8
 
switchport mode access
!
interface FastEthernet0/9
switchport mode access
!
interface FastEthernet0/10
switchport mode access
!
interface FastEthernet0/11
switchport mode access
!
interface FastEthernet0/12
switchport mode access
!
interface VLAN1
ip address 172.16.10.3 255.255.255.0
no ip route-cache
!
ip default-gateway 172.16.10.1
ip http server
!
!
line con 0
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
line vty 0 15
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
!
end
A_2950#show VLAN
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/8, Fa0/9, Fa0/10, Fa0/11
Fa0/12
2 Marketing active Fa0/5
3 Finance active Fa0/7
4 Support active Fa0/6
5 Operation active
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
2 enet 100002 1500 - - - - - 0 0
3 enet 100003 1500 - - - - - 0 0
4 enet 100004 1500 - - - - - 0 0
5 enet 100005 1500 - - - - - 0 0
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
A_2950#
Switch B_2950 Verification
B_2950 Con0 is now available
Press RETURN to get started!
User Access Verification
Password:
B_2950>enable
Enter password: ****
% Incomplete command.
B_2950#ping 172.16.10.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.10.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms
B_2950#show running-config
Building configuration...
Current configuration : 866 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname B_2950
!
enable secret 5 $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
!
ip subnet-zero
!
!
spanning-tree extend system-id
!
!
interface FastEthernet0/1
description "Trunking to MainSwitch"
switchport mode trunk
!
interface FastEthernet0/2
switchport mode access
!
interface FastEthernet0/3
switchport mode access
!
interface FastEthernet0/4
switchport mode access
!
interface FastEthernet0/5
switchport access VLAN 2
switchport mode access
!
interface FastEthernet0/6
switchport access VLAN 5
switchport mode access
!
interface FastEthernet0/7
switchport access VLAN 3
switchport mode access
 
Gambar 1. Memilih untuk menambah komponen Internet Protocol (TCP/IP).
!
interface FastEthernet0/8
switchport mode access
!
interface FastEthernet0/9
switchport mode access
!
interface FastEthernet0/10
switchport mode access
!
interface FastEthernet0/11
switchport mode access
!
interface FastEthernet0/12
switchport mode access
!
interface VLAN1
ip address 172.16.10.4 255.255.255.0
no ip route-cache
!
ip default-gateway 172.16.10.1
ip http server
!
!
line con 0
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
line vty 0 15
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
!
end
B_2950#show VLAN
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/8, Fa0/9, Fa0/10, Fa0/11
Fa0/12
2 Marketing active Fa0/5
3 Finance active Fa0/7
4 Support active
5 Operation active Fa0/6
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
2 enet 100002 1500 - - - - - 0 0
3 enet 100003 1500 - - - - - 0 0
4 enet 100004 1500 - - - - - 0 0
5 enet 100005 1500 - - - - - 0 0
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
B_2950#
Created by Fery Junaedi
28
Switch C_2950 Verification
C_2950 Con0 is now available
Press RETURN to get started!
User Access Verification
Password:
C_2950>enable
Enter password: ****
% Incomplete command.
C_2950#ping 172.16.10.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.10.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms
C_2950#show running-config
Building configuration...
Current configuration : 866 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname C_2950
!
enable secret 5 $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
!
Created by Fery Junaedi
29
ip subnet-zero
!
!
spanning-tree extend system-id
!
!
interface FastEthernet0/1
description "Trunking to MainSwitch"
switchport mode trunk
!
interface FastEthernet0/2
switchport mode access
!
interface FastEthernet0/3
switchport mode access
!
interface FastEthernet0/4
switchport mode access
!
interface FastEthernet0/5
switchport access VLAN 4
switchport mode access
!
interface FastEthernet0/6
switchport access VLAN 2
switchport mode access
!
interface FastEthernet0/7
switchport access VLAN 5
switchport mode access
!
interface FastEthernet0/8
switchport mode access
!
interface FastEthernet0/9
switchport mode access
!
interface FastEthernet0/10
switchport mode access
!
interface FastEthernet0/11
switchport mode access
!
interface FastEthernet0/12
switchport mode access
!
interface VLAN1
ip address 172.16.10.5 255.255.255.0
no ip route-cache
!
ip default-gateway 172.16.10.1
ip http server
!
!
line con 0
password fery
login
line vty 0 15
password fery
login
!
end
C_2950#show VLAN
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/8, Fa0/9, Fa0/10, Fa0/11
Fa0/12
2 Marketing active Fa0/6
3 Finance active
4 Support active Fa0/5
5 Operation active Fa0/7
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
2 enet 100002 1500 - - - - - 0 0
3 enet 100003 1500 - - - - - 0 0
4 enet 100004 1500 - - - - - 0 0
5 enet 100005 1500 - - - - - 0 0
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
C_2950#
Switch D_2950 Verification
D_2950 Con0 is now available
Press RETURN to get started!
User Access Verification
Password:
D_2950>enable
Enter password: ****
% Incomplete command.
D_2950#ping 172.16.10.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.10.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms
D_2950#show running-config
Building configuration...
Current configuration : 866 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname D_2950
!
enable secret 5 $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
!
ip subnet-zero
!
!
spanning-tree extend system-id
!
!
interface FastEthernet0/1
description "Trunking to MainSwitch"
switchport mode trunk
!
interface FastEthernet0/2
switchport mode access
!
interface FastEthernet0/3
switchport mode access
!
interface FastEthernet0/4
switchport mode access
!
interface FastEthernet0/5
switchport access VLAN 3
switchport mode access
!
interface FastEthernet0/6
switchport access VLAN 4
switchport mode access
!
interface FastEthernet0/7
switchport access VLAN 2
switchport mode access
!
interface FastEthernet0/8
switchport mode access
!
interface FastEthernet0/9
switchport mode access
!
interface FastEthernet0/10
switchport mode access
!
interface FastEthernet0/11
switchport mode access
!
interface FastEthernet0/12
switchport mode access
!
interface VLAN1
ip address 172.16.10.6 255.255.255.0
no ip route-cache
!
ip default-gateway 172.16.10.1
ip http server
!
!
line con 0
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
line vty 0 15
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
!
end
D_2950#show VLAN
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/8, Fa0/9, Fa0/10, Fa0/11
Fa0/12
2 Marketing active Fa0/7
3 Finance active Fa0/5
4 Support active Fa0/6
5 Operation active
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
2 enet 100002 1500 - - - - - 0 0
3 enet 100003 1500 - - - - - 0 0
4 enet 100004 1500 - - - - - 0 0
5 enet 100005 1500 - - - - - 0 0
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
D_2950#
Switch E_2950 Verification
E_2950 Con0 is now available
Press RETURN to get started!
User Access Verification
Password:
Enter password: ****
% Incomplete command.
E_2950#ping 172.16.10.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.10.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms
E_2950#show running-config
Building configuration...
Current configuration : 866 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname E_2950
!
enable secret 5 $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
!
ip subnet-zero
!
!
spanning-tree extend system-id
!
!
interface FastEthernet0/1
description "Trunking to MainSwitch"
switchport mode trunk
!
interface FastEthernet0/2
switchport mode access
!
interface FastEthernet0/3
switchport mode access
!
interface FastEthernet0/4
switchport mode access
!
interface FastEthernet0/5
switchport access VLAN 5
switchport mode access
!
interface FastEthernet0/6
switchport access VLAN 3
switchport mode access
!
interface FastEthernet0/7
switchport access VLAN 4
switchport mode access
!
interface FastEthernet0/8
switchport mode access
!
interface FastEthernet0/9
switchport mode access
!
interface FastEthernet0/10
switchport mode access
!
interface FastEthernet0/11
switchport mode access
!
interface FastEthernet0/12
switchport mode access
!
interface VLAN1
ip address 172.16.10.7 255.255.255.0
no ip route-cache
!
ip default-gateway 172.16.10.1
ip http server
!
!
line con 0
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
line vty 0 15
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
!
end
E_2950#show VLAN
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/8, Fa0/9, Fa0/10, Fa0/11
Fa0/12
2 Marketing active
3 Finance active Fa0/6
4 Support active Fa0/7
5 Operation active Fa0/5
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
2 enet 100002 1500 - - - - - 0 0
3 enet 100003 1500 - - - - - 0 0
4 enet 100004 1500 - - - - - 0 0
5 enet 100005 1500 - - - - - 0 0
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
E_2950#
Main Switch 2950 Verification
2950-MainSwitch Con0 is now available
Press RETURN to get started!
User Access Verification
Password:
2950-MainSwitch>enable
Enter password: ****
% Incomplete command.
2950-MainSwitch#ping 172.16.10.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.10.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms
2950-MainSwitch#show running-config
Building configuration...
Current configuration : 866 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname 2950-MainSwitch
!
enable secret 5 $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
!
 
1.2. Mengonfigurasi TCP/IP
ip subnet-zero
!
!
spanning-tree extend system-id
!
!
interface FastEthernet0/1
description "Trunking to A_2950"
switchport mode trunk
!
interface FastEthernet0/2
description "Trunking to B_2950"
switchport mode trunk
!
interface FastEthernet0/3
description "Trunking to C_2950"
switchport mode trunk
!
interface FastEthernet0/4
switchport mode access
!
interface FastEthernet0/5
switchport mode access
!
interface FastEthernet0/6
description "Trunking to Router"
switchport mode trunk
!
interface FastEthernet0/7
switchport mode access
!
interface FastEthernet0/8
switchport mode access
!
interface FastEthernet0/9
switchport mode access
!
interface FastEthernet0/10
switchport mode access
!
interface FastEthernet0/11
description "Trunking to D_2950"
switchport mode trunk
!
interface FastEthernet0/12
description "Trunking to E_2950"
switchport mode trunk
!
interface VLAN1
ip address 172.16.10.2 255.255.255.0
no ip route-cache
!
ip default-gateway 172.16.10.1
ip http server
!
!
line con 0
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
line vty 0 15
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
!
end
2950-MainSwitch#show VLAN
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
2 Marketing active
3 Finance active
4 Support active
5 Operation active
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
2 enet 100002 1500 - - - - - 0 0
3 enet 100003 1500 - - - - - 0 0
4 enet 100004 1500 - - - - - 0 0
5 enet 100005 1500 - - - - - 0 0
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
2950-MainSwitch#
Router VLAN Verification
Route_VLAN Con0 is now available
Press RETURN to get started!
User Access Verification
Password:
Route_VLAN>enable
Password:
% Incomplete command.
Route_VLAN#show running-config
Building configuration...
Current configuration : 625 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Route_VLAN
!
enable secret 5 $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
!
ip subnet-zero
!
!
!
!
!
interface FastEthernet0/0
no ip address
 
Jika Anda baru pertama kali mengimplementasikan TCP/IP pada jaringan Anda, maka Anda harus menyusun suatu rencana yang rinci untuk pengalamatan IP pada jaringan Anda. Skema pengalamatan jaringan TCP/IP Anda dapat mencantumkan entah alamat pribadi atau alamat umum. Anda dapat memakai entah alamat pribadi atau alamat umum bila jaringan Anda tidak dihubungkan ke Internet. Namun demikian, Anda kemungkinan besar akan mengim-plementasikan beberapa alamat IP umum untuk dukungan inter-konektivitas Internet. Hal ini karena device-device yang dihubungkan secara langsung ke Internet memerlukan suatu alamat IP umum. InterNIC memberikan alamat-alamat umum ke Internet Service Provider (ISP). ISP, pada gilirannya, memberikan alamat IP ke organisasi ketika konektivitas jaringan dibeli. Alamat IP yang diberikan melalui cara ini dijamin bersifat unik dan sudah diprogram ke router Internet agar lalu lintasnya mampu menjangkau host tujuan.
no ip directed-broadcast
!
interface FastEthernet0/0.1
encapsulation dot1Q 1
ip address 172.16.10.1 255.255.255.0
!
interface FastEthernet0/0.2
encapsulation dot1Q 2
ip address 192.168.20.1 255.255.255.0
!
interface FastEthernet0/0.3
encapsulation dot1Q 3
ip address 192.168.30.1 255.255.255.0
!
interface FastEthernet0/0.4
encapsulation dot1Q 4
ip address 192.168.40.1 255.255.255.0
!
interface FastEthernet0/0.5
encapsulation dot1Q 5
ip address 192.168.50.1 255.255.255.0
!
interface Serial0/0
no ip address
no ip directed-broadcast
shutdown
!
interface FastEthernet0/1
no ip address
no ip directed-broadcast
shutdown
!
interface Serial0/1
no ip address
no ip directed-broadcast
shutdown
!
!
ip classless
no ip http server
!
!
!
line con 0
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
line aux 0
line vty 0 4
password $1$u76B$IOFVJ7VxfVXYVpGDrFTcI0
login
!
end
Route_VLAN#
Created by Fery Junaedi
47
Cek Ping dari host A di network Switch 2950
Ke host di network 192.168.30.0
C:\>ping 192.168.30.3
Ke host di network 192.168.40.0
C:\>ping 192.168.40.3
Ke host di network 192.168.50.0
C:\>ping 192.168.50.3
Untuk verifikasi selanjutnya lakukan hal yang sama dengan di atas. Coba cek ping ke setiap host
pada network yang berbeda :
- Network 192.168.20.0
- Network 192.168.30.0
- Network 192.168.40.0
- Network 192.168.50.0
Selamat anda baru saja menjalani langkah demi langkah bagaimana melakukan setting pada
Network VLAN. hanya itu saja. Mudah Bukan ???
 
Selanjutnya, Anda dapat mengimplementasikan suatu skema peng-alamatan pribadi untuk melindungi alamat-alamat internal Anda dari sisa Internet dengan mengonfigurasi alamat-alamat pribadi pada semua komputer di jaringan (atau intranet) pribadi Anda. Alamat-alamat pribadi tidak dapat dijangkau di Internet karena alamat tersebut terpisah dari alamat-alamat umum dan alamat tersebut tidak tumpang tindih.
: Contoh item 1
 
: Contoh item 2
Anda dapat memberikan alamat IP di Windows 2003 secara dinamis dengan memakai Dynamic Host Configuration Protocol (DHCP) dan Anda dapat mengalamatkan pemberian itu dengan memakai Automatic Private IP Addressing. Anda dapat juga mengonfigurasi TCP/IP secara manual. Anda mengonfigurasi TCP/IP pada sebuah komputer yang didasarkan pada fungsinya. Misalnya, server pada suatu hubungan server/client di dalam suatu organisasi mesti diberikan suatu alamat IP secara manual. Namun demikian, Anda dapat mengonfigurasi TCP/IP secara dinamis melalui server DHCP untuk mayoritas client di sebuah jaringan.
 
1.3. Konfigurasi Dinamis
 
Komputer-komputer dengan sistem operasi Microsoft Windows 2003 akan berusaha untuk memperoleh konfigurasi TCP/IP dari sebuah server DHCP pada jaringan Anda berdasarkan default seperti diuraikan pada Gambar 10. Jika suatu konfigurasi TCP/IP statis baru saja diimplementasikan pada sebuah komputer, maka Anda dapat mengimplementasikan suatu konfigurasi TCP/IP dinamis.
 
Untuk mengimplementasikan suatu konfigurasi TCP/IP dinamis:
 
1.
Klik Start
2.
Klik Programs
3.
Klik Connect To
4.
Klik Show All Connections
5.
Klik kanan Local Area Connection
6.
Klik Properties
7.
Pada tab General klik Internet Protocol (TCP/IP)
8.
Klik Properties. Untuk tipe-tipe koneksi yang lain, klik tab Networking
9.
Klik Obtain An IP Address Automatically
10.
Klik OK
 
 
Gambar 2. Mengonfigurasi komputer Anda untuk memperoleh seting-seting TCP/IP secara otomatis.
 
1.4. Konfigurasi Manual
 
Beberapa server, misalnya DHCP, DNS, dan WINS, harus diberikan suatu alamat IP secara manual. Bila Anda tidak mempunyai sebuah server DHCP pada jaringan Anda, maka Anda harus mengonfigurasi komputer-komputer TCP/IP secara manual agar bisa memakai suatu alamat IP statis.
 
Untuk mengonfigurasi sebuah komputer TCP/IP agar memakai pengalamatan statis:
 
1.
Klik Start
2.
Klik Programs
3.
Klik Connect To
4.
Klik Show All Network Connections
5.
Klik kanan Local Area Connection
6.
Klik Properties
7.
Pada tab General klik Internet Protocol (TCP/IP)
8.
Klik Properties
9.
Pilihlah Use the Following IP Address
10.
Anda kemudian harus mengetik alamat IP, subnet mask, dan default gateway. Kalau jaringan Anda mempunyai sebuah server DNS, maka Anda dapat mengatur komputer Anda agar memakai DNS.
11.
Untuk mengatur komputer Anda agar memakai DNS
12.
Pilihlah Use The Following DNS Server Addresses
13.
Di dalam Preferred DNS Server and Alternate DNS Server, ketiklah alamat-alamat server DNS primer dan sekunder seperti ditampilkan Gambar 3. berikut ini
 
 
Gambar 3. Mengonfigurasi setting-setting TCP/IP secara manual pada komputer Anda.
 
Anda dapat mengonfigurasi juga alamat-alamat IP tambahan dan default gateway dengan melaksanakan prosedur di bawah ini.
 
Untuk mengonfigurasi alamat-alamat IP tambahan dan default gateway:
 
1.
Di dalam kotak dialog Internet Protocol (TCP/IP) Properties, klik Advanced
2.
Pada tab IP Settings di dalam IP Addresses, klik Add
3.
Di dalam IP Address And Subnet Mask, ketiklah suatu alamat IP dan subnet mask, lalu klik Add
4.
Ulangi langkah 2 dan langkah 3 untuk setiap alamat IP yang ingin Anda tambahkan, lalu klik OK
5.
Pada tab IP Settings di dalam Default Gateway, klik Add
6.
Di dalam Gateway And Metric, ketiklah alamat IP dari default gateway dan metrik, lalu klik Add. Anda pun dapat mengetik sebuah angka metrik di dalam Interface Metric untuk mengonfigurasi metrik yang lazim bagi koneksi ini
7.
Ulangi langkah-langkah 5 dan 6 untuk setiap alamat IP yang akan Anda tambahkan, lalu klik OK
 
2. Pemberian Alamat IP Pribadi yang Otomatis
 
Pilihan konfigurasi alamat TCP/IP yang lain adalah memakai Automatic Private IP Addressing saat DHCP tidak tersedia. Pada Windows versi-versi sebelumnya, konfigurasi alamat IP dapat dikerjakan entah secara manual ataupun secara dinamis melalui DHCP. Jika suatu client tidak mampu untuk memperoleh sebuah alamat IP dari sebuah server DHCP, maka layanan-layanan jaringan untuk client itu tidak tersedia. Fasilitas Automatic Private IP Addressing pada Windows 2003 mengotomatiskan proses pemberian suatu alamat IP yang tidak dipakai dalam situasi bahwa DHCP tidak tersedia.
 
Alamat Automatic Private IP Addressing dipilih dari blok alamat 169.254.0.0 yang disediakan Microsoft dengan subnet mask 255.255.0.0. Ketika fasilitas Automatic Private IP Addressing pada Windows 2003 dipakai, suatu alamat di dalam rangkaian pengalamatan IP yang disediakan Microsoft dari 169.254.0.1 sampai 169.254.255.254 diberikan ke client. Alamat IP yang diberikan akan dipakai sampai sebuah server DHCP diletakkan. Subnet mask 255.255.0.0 secara otomatis dipakai.
 
3. Menguji TCP/IP dengan Ipconfig dan PING
 
Anda harus selalu memverifikasi dan menguji konfigurasi TCP/IP Anda untuk memastikan komputer Anda dapat berhubungan ke jaringan dan host TCP/IP yang lain. Anda dapat mengerjakan pengujian konfigurasi TCP/IP yang mendasar dengan memakai utiliti Ipconfig dan utiliti PING.
 
Dengan Ipconfig, Anda memverifikasi parameter-parameter konfigurasi TCP/IP pada sebuah host, yang meliputi alamat IP, subnet mask, dan default gateway, dari command pormpt. Hal ini bermanfaat dalam menentukan apakah konfigurasi itu diinisialisasi atau sebuah alamat IP duplikat dikonfigurasi.
 
Untuk memakai Ipconfig dari command prompt:
 
1.
Bukalah command prompt
2.
Ketika command prompt ditayangkan, ketiklah Ipconfig/all, lalu tekan Enter. Informasi konfigurasi TCP/IP ditayangkan seperti diuraikan pada Gambar 4
 
 
Gambar 4. Pemakaian Ipconfig untuk menayangkan informasi konfigurasi TCP/IP.
 
Setelah Anda memverifikasi konfigurasi itu dengan utiliti Ipconfig, Anda dapat memakai utiliti PING untuk menguji konektivitas. Utiliti PING adalah suatu piranti diagnostik yang menguji konfigurasi-konfigurasi TCP/IP dan mendiagnosa kegagalan koneksi. PING memakai pesan-pesan Internet Control Message Protocol (ICMP) Echo Request and Echo Reply untuk menentukan apakah host TCP/IP tertentu tersedia dan fungsional. Seperti utiliti Ipconfig, utiliti PING dieksekusi pada command prompt. Command syntaxnya adalah:
 
*
Ping IP_Address
*
Jika PING sukses, maka muncul sebuah pesan yang mirip dengan ilustrasi pada Gambar 5.
 
 
Gambar 5. Pesan-pesan Reply ditayangkan oleh utiliti PING.
 
4. Mengonfigurasi Filter-filter Paket
 
Anda dapat memakai penyaringan paket IP untuk memulai negosiasi-negosiasi keamanan bagi suatu komunikasi yang didasarkan pada sumber, tujuan, dan tipe lalu lintas IP. Hal ini memungkinkan Anda untuk menentukan pemicu lalu lintas IPX dan IP manakah yang akan diamankan, dihalangi, atau diizinkan untuk bisa melintas tanpa dilakukan penyaringan.
 
Misalnya, Anda dapat membatasi tipe akses yang diizinkan ke dan dari jaringan untuk membatasi lalu lintas ke sistem-sistem yang diinginkan. Anda harus memastikan bahwa Anda tidak mengon-figurasi filter-filter paket yang terlampau restriktif, yang mengganggu fungsionalitas protocol-protocol yang bermanfaat pada komputer. Misalnya, jika sebuah komputer yang sedang menjalankan Windows 2003 ternyata juga sedang mengoperasikan Internet Information Services (IIS) sebagai suatu server Web dan filter-filter paket sudah ditetapkan sehingga hanya lalu lintas berbasis Web yang diizinkan, maka Anda tidak dapat memakai PING (yang memakai ICMP Echo Requests and Echo Replies) untuk mengerjakan pencarian dan pemecahan kesulitan IP dasar.
 
Anda dapat mengonfigurasi protocol TCP/IP untuk menyaring paket-paket IP yang didasarkan pada:
 
*
TCP port number
*
UDP port number
*
IP protocol number
 
5. Latihan Mengimplementasikan Filter-filter Paket IP
 
Pada latihan ini, Anda akan mengimplementasikan penyaringan paket TCP/IP pada sebuah komputer Windows Server 2003 untuk sebuah koneksi LAN.
 
Untuk mengimplementasikan penyaringan paket TCP/IP langkah yang harus Anda lakukan adalah sebagai berikut:
 
1.
Klik Start
2.
Klik Programs
3.
Klik Connect To
4.
Klik Show All Connections
5.
Klik kanan Local Area Connection
6.
Klik Properties. Muncul kotak dialog Local Area Connection Properties
7.
Pilihlah Internet Protocol (TCP/IP), lalu klik Properties. Muncul kotak dialog Internet Protocol (TCP/IP) Properties
8.
Klik Advanced. Muncul kotak dialog Advanced TCP/IP Settings
9.
Klik tab Options, pilih TCP/IP Filtering
10.
Klik Properties. Muncul kotak dialog TCP/IP Filtering seperti diuraikan pada Gambar 14.
11.
Klik Enable TCP/IP Filtering (All Adapters). Anda sekarang dapat menambahkan penyaringan protocol IP, UDP, dan TCP dengan mengklik pilihan Permit Only, lalu mengklik Add di bawah daftar TCP, UDP, or IP Protocols. Beberapa implementasi penyaringan TCP/IP yang dapat Anda pakai meliputi:
12.
Mengaktifkan hanya TCP port 23, yang menyaring semua lalu lintas kecuali lalu lintas Telnet
13.
Mengaktifkan hanya TCP port 80 pada suatu server yang ditujukan khusus untuk Web demi memproses hanya lalu lintas TCP berbasis Web
14.
Klik OK beberapa kali untuk menutup semua kotak dialog yang terbuka
 
 
Gambar 6. Mengatur filter-filter paket TCP/IP di dalam kotak dialog TCP/IP Filtering.
 
Catatan:
 
Dengan mengaktifkan hanya TCP port 80, semua komunikasi jaringan di luar port 80 akan dinonaktifkan.
 
Berdasarkan default, Windows 2003 menginstal protocol TCP/IP jika Setup mendeteksi suatu adapter jaringan. Anda dapat juga menginstal TCP/IP secara manual. Setelah Anda menginstal TCP/IP pada sebuah komputer, Anda dapat mengonfigurasinya untuk memperoleh suatu alamat IP secara otomatis atau mengatur properti-properti konfigurasi secara manual. Anda pun dapat mengimplementasikan filter-filter paket untuk membatasi tipe akses yang diizinkan ke dan dari jaringan demi membatasi lalu lintas ke sistem-sistem yang diinginkan.
 
== DHCP Server ==
Kembali ke halaman "Wikipedia".