Monday, July 15, 2013

Tutorial OSPF dan ACL pada packet tracer

Buat topologi seperti gambar berikut


Bahan-bahan yang dibutuhkan:
2 buah Router
2 buah Switch
4 buah Pc,2 diantaranya akan di blokir

langkah pertama:
- konfigurasikan Router dan Pc agar lampunya hijau semua..dengan cara:

R1
=======================================================
Router>enable
Router#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#hostname R1
R1(config)#
R1(config)#interface Serial0/0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#clock rate 9600
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface FastEthernet0/1
R1(config-if)#ip address 192.168.2.1 255.255.255.0
R1(config-if)#no shutdown




R2
========================================================
Router>enable
Router#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#interface Serial0/0/0
Router(config-if)#ip address 192.168.1.2 255.255.255.0
%LINK-5-CHANGED: Interface Serial0/0/0, changed state to upno shutdown
Router(config-if)#exit
Router(config)#interface FastEthernet0/1
Router(config-if)#ip address 192.168.3.1 255.255.255.0
Router(config-if)#no shutdown

Setelah itu,masukkan IP address pada semua PC

langkah kedua adalah konfigurasi OSPF,dengan cara:


KONFIGURASI OSPF 100,1 AREA
===================
R1
===================
R1(config)#router ospf 100
R1(config-router)#network 192.168.1.0 0.0.0.255 area 0
R1(config-router)#network 192.168.2.0 0.0.0.255 area 0
R2
===================
Router(config)#router ospf 100
Router(config-router)#network 192.168.1.0 0.0.0.255 area 0
Router(config-router)#network 192.168.3.0 0.0.0.255 area 0

coba kirim pesan antar PC,apakah sudah bisa terhubung semua??????????

kalau succesfull,berarti dilanjut langkah berikutnya,memblokir PC dengan ACL


KONFIGURASI ACL 1
R1
=============
R1(config)#INT
R1(config)#INTerface F
R1(config)#int fa 0/1
R1(config-if)#ip access-group 1 in
R1(config-if)#exit
R1(config)#access-list 1 deny 192.168.2.3 255.255.255.0
R1(config)#access-list 1 permit any
R1(config)#ex
============
R2
============
Router(config)#int fa0/1
Router(config-if)#ip access-group 1 in
Router(config-if)#ex
Router(config)#access-list 1 deny 192.168.3.3 255.255.255.0
Router(config)#access-list 1 permit any
Router(config)#ex

coba kirim pesan ke PC yang di blokir,jika failed,maka anda berhasil pada tutorial ini

SELAMAT MENCOBA

SEMOGA UAS NANTI SOALNYA SEPERTI INI.......



0 comments:

Post a Comment