Catatan sii puttri sulung with Oriflame :D

Minggu, 25 September 2011

Konfigurasi Hotspot Mikrotik

Setting Hotspot pada Mikrotik Router OS sangat mudah dikonfigurasi. Sistem autentikasi hotspot biasa digunakan ketika kita akan menyediakan akses internet pada areal publik, seperti : Hotel, café, Kampus, airport, taman, mall dll. Teknologi akses internet ini biasanya menggunakan jaringan wireless atau wired. Biasanya menyediakan akses internet gratis dengan menggunakan hotspot atau bisa juga menggunakan Voucher untuk autentikasinya. Ketika membuka halaman web maka router akan mengecek apakah user sudah di autentikasi atau belum. Jika belum melakukan autentikasi, maka user akan di arahkan pada hotspot login page yang mengharuskan mengisi username dan password. Jika informasi login yang dimasukkan sudah benar, maka router akan memasukkan user tersebut kedalam sistem hotspot dan client sudah bisa mengakses halaman web. Selain itu akan muncul popup windows berisi status ip address, byte rate dan time live. Penggunaan akses internet hotspot dapat dihitung berdasarkan waktu (time-based) dan data yang di download/upload (volume-based). Selain itu dapat juga dilakukan melimit bandwidth berdasarkan data rate, total data upload/download atau bisa juga di limit berdasarkan lama pemakaian.
Cara mudah setting hotspot pada mikrotik adalah ada 2 (dua) pilihan selain menggunakan teks mode kita juga bisa menggunakan setting wizard dengan menggunakan Winbox Router OS, Langkah-langkat berikut merupakan konfigurasi dasar hotspot mikrotik sebagai Gateway Server. Pertama install Mikrotik Router OS pada PC atau pasang DOM atau kalau menggunakan Rouer Board langsung aja Login = ‘admin’ sedangkan untuk pasword anda kosongin untuk defaultnya.

Masuk ke IP ==> Hotspot ==> Setup


hotspot-mikrotik

Kemudian tentukan IP lokal hospot yang akan ada gunakan, misal 192.168.10.1 dan Tentukan IP DHCP ke clientnya yang akan anda gunakan, dalam contoh ini adalah 192.168.10.2-192.168.10.255

hotspot1
hotspot3

Untuk SMTP Server sebaiknya anda kosongin saja, Kemudian DNS servernya anda isikan sesuaikan dengan Provider anda, dalam contoh ini adalah DNS1=202.47.78.1 DNS2=202.47.78.9

hotspot4
hotspot5

DNS lokal hotspot anda NEXT saja kemudian pada Hotspot user anda dalam contoh berikut diisi admin password admin123

hotspot6
hotspot7

Hotspot Server Profile digunakan untuk mensetting server yang akan sering digunakan untuk semua user seperti metode autentikasi dan Limitasi data rate. Ada 6 jenis autentikasi Hotspot mikrotik yang berbeda dalam profile setting, jenis autentikas tersebut adalah : HTTP PAP, HTTP CHAP, HTTPS, HTTP cookie, MAC address, Trial

new-hotspot-mikrotik
hotspot-profile

Metode autentikasi yang akan digunakan, biasanya cukup menggunakan metode HTTP CHAP

autentikasi

Data rate limitation digunakan sebagai default setting untuk user yang belum di setting bandwidth limit pemakaiannya. Dimana RX adalah Client upload dan TX adalah Client download. Misal setting default data rate di 64k/128k (upload/download)

bandwidth-limit

Hotspot user profile digunakan untuk menyimpan data user yang akan dibuatkan rule profilenya. Dimana didalamnya bisa dilakukan setting firewall filter chain untuk traffic yang keluar/masuk, juga bisa untuk mensetting limitasi data rate dan selain itu dapat juga dilakukan paket marking untuk setiap user yang masuk kedalam profile tersebut secara otomatis.

hotspot-user-profile

Hotspot user yaitu nama-nama user yang akan diautentikasi pada sistem hotspot. Beberapa hal yang dapat dilakukan dalam konfigurasi hotspot user yaitu : username dan password, Membatasi user berdasarkan waktu dan paket data yang akan digunakan, hanya ip address tertentu dari ip address dhcp yang ditawarkan atau hanya mengizinkan user untuk koneksi ke sistem hotspot dari MAC Address tertentu saja.

hotspot-user

IP Bindings digunakan untuk mengizinkan ip tertentu untuk membypass autentikasi hotpot, ini sangat berguna sekali ketika kita ingin menjalankan layanan server, atau IP telephony dibawah system hotspot. Misal, PC atau Notebook anda untuk dapat membypass hotspot system, dengan demikian anda dapat melakukan browsing tanpa autentikasi

ip-binding

Setting Hotspot

"Setting Hotspot di Rumah Sendiri"












Ternyataaaa... yang namanya "Hotspot" itu tidak serumit atau se"genit" kedengerannya. Banjir hotspot disetiap sudut keramaian telah mengubah wajah dunia internet kita. Laptop yang tidak mempunyai fasilitas wireless dijamin takan aku. Sampai ada sebuah iklan yang melecehkan pemakai internet yang hanya duduk terpaku di satu tempat " Ada Kodok, dok kodok, dok kodok di nga pindah pindah.. bla bla bla.. seolah iklan itu mau bilang, ini jamannya "mobile" internet, betapa tersiksanya duduk terpaku di satu tempat:

oleh karena itu... Kita kembaliiii ke Hoootspot !!
Jadi bagini bapak ibu sekalian. Jangan pedulikan iklan tadi, kerena setelah saya coba ternyata produknya mereka nggak bagus2 amat hehe... Dan terutama sudah ketinggalan dengan model telkomflash, atau indosat m2. Tapi who cares, karena saya disini mau omongin setting Hotspot di rumah, kost atau kantor, bukan omongin wimode. Soale bagaimanapun di-sanalah tempat paling nyaman untuk kita berinternet ria: even cuma pake kaus bolong2 berselimut sarung, baju minim atau berbalut selimut diatas ranjang. "Joke apart": seorang temen malah bilang, wah enak banget tuh bisa chat sambil di "bj" syeet dah. Otak ngeres gada matinyee.

Satu kelebihan yang dipunyai hotpsot dari jenis internet mobile semacam telkom flash, indosat m2. wimode, starone atau gprs nya XL,  adalah bisa wireless mengakomodasi keinginan banyak orang berinternet sekaligus.. namun perlu ditekankan bahwa kecepatan akses hampir pasti berbanding terbalik dengan jumlah peng-akses. sampai disini jelas??

Baiklah, kita masuk ke "M" yang ketiga. "M" yang pertama: mengenal, "M" yang kedua: Menarik dan "M" yang ketiga adalah memiliki:

Jelas, yang pertama kali diperlukan adalah - koneksi internet, berikutnya adalah membaginya ke banyak orang dalam bentuk wireless (membuat hotspot). Nah tanpa meremehkan produk yang lain: saya pribadi sih prefer memakai speedy sebagai sumber internet, dengan pertimbangan - speedy tersebar cukup luas, murah, mudah di setting dan mempunyai kecepatan yang cukup dan relatif stabil. Sayangnya si speedy ini hanya bisa digunakan pada tempat yang sudah ada line telpon serta - speedy ready:

Untuk tahu itu tentu tugas anda, tugas saya adalah menyampeyken saja: Masuk ke langkah berikutnya adalah modem. Dalam hal ini perlu dua modem, yaitu modem speedy dan modem wireless. (modem speedy biasanya udah dianjurkan oleh pihak telkom) dan modem untuk wireless (hotspot) bisa di beli dengan mudah. Jenisnya banyak sekali dengan variasi harga mulai dari 400 - diatas 1 jt.. dengan merek paling umum adalah linksys.


Episode pamungkas adalah mengaktifkan wireless. Fase ini nggak terlalu sulit, hanya perlu pengetahuan tentang seting internet protokol (IP). Pada saat speedy akan dipasang (biasanya di setting oleh petugas), kita minta supaya oleh petugas modem speedy itu diberi alamat (IP), misalnya 192.168.0.1 (standard).
Setelah modem speedy terpasang dan mempunyai alamat (IP) - colokan kabel yang biasa terhubung ke PC menjadi ke modem wireless, namun terlebih dahulu kita musti men-seting modem tersebut agar sinkron dengan modem speedy.

Agar lebih mantap, bergairah  n percaya diri sebaiknya kita paham dulu beberapa istilah, misalnya : IP, Static IP, Dinamic IP, DHCP server, eth0 dan eth1, DNS, Gateway, Router name, host name, Acces Point, SSID, wireles network mode dll. Karena semua istilah itu ada dalam modem yang akan kita setting. Ingat !!!! google adalah salah satu teman setia kita mencari jawaban, lebih lengkap ketimbang majalah2 computer yang melulu mereview produk tanpa panduan memakainya.

Anda tak sabar n mau langsung jebreeet jadi?!?: baiklah saya layani..
Kira-kira begini langkahnya: setting modem. jalan masuknya melalui browser: untuk standad linksys biasanya: ketik alamat: http://192.168.1.1, User ID: admin, password: root (password bisa di ganti) .. laluSetup: Connection type: Automatic configuration
Router Name: terserah
Host Name: terserah
Domain: terserah
Lokal IP: ini alamat penghubung modem speedy ke modem wireless, kan tadi minta tolong petugas telkom setting-in alamat modem speedy-nya. kalo udah dikasih alamat IP: 192.168.0.1, maka lokal IP modem wireless ketik aja:  192.168.0.2, lalu isi yang lain
Subnet mask: 255.255.255.0
Gateway: IP: misalkan tadi : 192.168.0.1
DNS: samakan aja dengan gateway..
Server Type: DHCP (enable)
Start IP address: mulai aja 192.168.0.3..

Setup wireles : sebagai Access point,
Wireles network mode : mixed
SSID: terserah
Channel: terserah
(setting lainnya belakangan, sambil belajar, namun yang jelas dengan inipun wireless sudah bisa di akses oleh anda, teman, kakak adik secara automatic) tapi jangan lupa password dan proteksi lainnya sehingga cuman yang punya password yang bisa akses..

Mau gampang lagi? pas orang speedy dateng, sodorkan modem itu juga.. iming-imingi dengan tips uang makan + rokok, agar mau settingin sekalian.. hehehe.

Semua Tentang Web Server

"Sekilas Tentang Web Server"

Salah satu layanan pada jaringan internet yang sedemikian maju dengan pesat adalah web browsing, dengan adanya laman situs maka dapat kita publikasikan informasi yang dapat dilihat oleh semua orang di dunia yang terhubung dengan internet.
website sendiri asal kata dari web yang artinya jaring laba-laba, dan site berarti situs atau tempat. bisa dikatakan website adalah tempat atau situs yang menyediakan berbagai informasi di dalam suatu jaringan komputer.

Oleh karena web site adalah sebentuk file yang harus tersedia di dalam sebuah komputer, maka komputer tersebut selayaknya bukan suatu PC yang sering kita pakai, ada sebuah alat yang digunakan khusus untuk menyediakan halaman web (walaupun dapat berupa sebuah PC yang disetting sebagai server dengan Sistem operasi tertentu).sehingga alat/PC tersebut dapat dikatakan sebagai penyedia layanan web (web server).

Salah satu sistem operasi yang terdapat aplikasi web server yang menyediakan aplikasi web server adalah Linux dengan aplikasi web server antara lain Apache, Joomla dll. baik yang berbayar/komersil maupun gratis (open source). untuk permulaan pembelajaran dapat kita manfaatkan aplikasi web server yang gratis tetapi untuk tujuan komersial harus menggunakan aplikasi yang handal dan alat/server khusus, tentunya tidak gratis.
demikian ulasan singkat tentang web server, lain waktu saya terbitkan urain yang lebih lengkap tentang cara instal, setting dan peluncuran (publishing) situs kita.

"Pengertian Web Server"

Web server merupakan software yang memberikan layanan data yang berfungsi menerima permintaan HTTP atau HTTPS dari klien yang dikenal dengan browser web dan mengirimkan kembali hasilnya dalam bentuk halaman - halaman web yang umumnya berbentuk dokumen HTML

Macam - macam Web Server diantanya:

Apache Web Server - The HTTP Web Server
1.Apache Tomcat
2.Microsoft windows Server 2003 Internet Information Services (IIS)
3.Lighttpd
4.Sun Java System Web Server
5.Xitami Web Server
6.Zeus Web Server

Namun web yang terkenal dan yang sering digunakan adalah Apache dan Microsoft Internet Information Service (IIS).

Cara kerja web server :

  1. Cara kerja Web Server Web server merupakan mesin dimana tempat aplikasi atau software beroperasi dalam medistribusikan web page ke user, tentu saja sesuai dengan permintaan user. 
  2. Hubungan antara Web Server dan Browser Internet merupakan gabungan atau jaringan Komputer yg ada di seluruh dunia. Setelah terhubung secara fisik, Protocol TCP/IP (networking protocol) yg memungkinkan semua komputer dapat berkomunikasi satu dengan yg lainnya. Pada saat browser meminta data web page ke server maka instruksi permintaan data oleh browser tersebut di kemas di dalam TCP yg merupakan protocol transport dan dikirim ke alamat yg dalam hal ini merupakan protocol berikutnya yaitu Hyper Text Transfer Protocol (HTTP). HTTP ini merupakan protocol yg digunakan dalam World Wide Web (WWW) antar komputer yg terhubung dalam jaringan di dunia ini. Untuk mengenal protocol ini jelas sangan mudah sekali dimana setiap kali anda mengetik http://… anda telah menggunakannya, dan membawa anda ke dunia internet. Data yg di passing dari browser ke Web server disebut sebagai HTTP request yg meminta web page dan kemudian web server akan mencari data HTML yg ada dan di kemas dalam TCP protocol dan di kirim kembali ke browser. Data yg dikirim dari server ke browser disebut sebagai HTTP response. Jika data yg diminta oleh browser tidak ditemukan oleh si Web server maka akan meninbulkan error yg sering anda lihat di web page yaitu Error : 404 Page Not Found.

Hal ini memberikan cita rasa dari suatu proses yang tridimensional, artinya pengguna internet dapat membaca dari satu dokumen ke dokumen yang lain hanya dengan mengklik beberapa bagian dari halaman-halaman dokumen (web) itu. Proses yang dimulai dari permintaan webclient (browser), diterima web server, diproses, dan dikembalikan hasil prosesnya oleh web server ke web client lagi dilakukan secara transparan. Setiap orang dapat dengan mudah mengetahui apa yang terjadi pada tiap-tiap proses. Secara garis besarnya web server hanya memproses semua masukan yang diperolehnya dari web clientnya.


Web Server Apache

Apache merupakan web server yang paling banyak dipergunakan di Internet. Program ini pertama kali didesain untuk sistem operasi lingkungan UNIX. Namun demikian, pada beberapa versi berikutnya Apache mengeluarkan programnya yang dapat dijalankan di Windows NT. Apache mempunyai program pendukung yang cukup banyak. Hal ini memberikan layanan yang cukup lengkap bagi penggunanya. Beberapa dukungan Apache :

1. Kontrol Akses.
Kontrol ini dapat dijalankan berdasarkan nama host atau nomor IP

2. CGI (Common Gateway Interface)
Yang paling terkenal untuk digunakan adalah perl (Practical Extraction and Report Language), didukung oleh Apache dengan menempatkannya sebagai modul (mod_perl)

3. PHP (Personal Home Page/PHP Hypertext Processor);
Program dengan metode semacam CGI, yang memproses teks dan bekerja di server. Apache mendukung PHP dengan menempatkannya sebagai salah satu modulnya (mod_php). Hal ini membuat kinerja PHP menjadi lebih baik

4. SSI (Server Side Includes)


Web server Apache mempunyai kelebihan dari beberapa pertimbangan di atas :

1. Apache termasuk dalam kategori freeware.
2. Apache mudah sekali proses instalasinya jika dibanding web server lainnya seperti NCSA, IIS, dan lain-lain.
3. Mampu beroperasi pada berbagai platform sistem operasi.
4. Mudah mengatur konfigurasinya. Apache mempunyai hanya empat file konfigurasi.
5. Mudah dalam menambahkan peripheral lainnya ke dalam platform web servernya.


Fasilitas atau ciri khas dari web server Apache adalah :

1. Dapat dijadikan pengganti bagi NCSA web server.
2. Perbaikan terhadap kerusakan dan error pada NCSA 1.3 dan 1.4.
3. Apache merespon web client sangat cepat jauh melebihi NCSA.
4. Mampu di kompilasi sesuai dengan spesifikasi HTTP yang sekarang.
5. Apache menyediakan feature untuk multihomed dan virtual server.
6. Kita dapat menetapkan respon error yang akan dikirim web server dengan menggunakan file atau skrip.
7. Server apache dapat otomatis berkomunikasi dengan client browsernya untuk menampilkan tampilan terbaik pada client browsernya. Web server Apache secara otomatis menjalankan file index.html, halaman utamanya, untuk ditampilkan secara otomatis pada clientnya.
8. Web server Apache mempunyai level-level pengamanan.
9. Apache mempunyai komponen dasar terbanyak di antara web server lain.
10. Ditinjau dari segi sejarah perkembangan dan prospeknya, Apache web server mempunyai prospek yang cerah. Apache berasal dari web server NCSA yang kemudian dikembangkan karena NCSA masih mempunyai kekurangan di bidang kompatibilitasnya dengan sistim operasi lain. Sampai saat ini, web server Apache terus dikembangkan oleh tim dari apache.org.
11. Performasi dan konsumsi sumber daya dari web server Apache tidak terlalu banyak, hanya sekitar 20 MB untuk file-file dasarnya dan setiap daemonnya hanya memerlukan sekitar 950 KB memory per child.
12. Mendukung transaksi yang aman (secure transaction) menggunakan SSL (secure socket layer).
13. Mempunyai dukungan teknis melalui web.
14. Mempunyai kompatibilitas platform yang tinggi.
15. Mendukung third party berupa modul-modul tambahan.

Web Server Litespeed

Litespeed web server merupakan teknologi baru yang diciptakan untuk menggantikan Apache Web Server di masa mendatang. Litespeed menurut hasil riset mempunyai kelebihan yaitu 50% lebih cepat dalam memproses PHP dan lebih cepat 6x dibandingkan Apache Web Server.

Ini dia beberapa detail kelebihan Litespeed Web server:

* Performa PHP mampu meningkat 50%
* Mampu melebihi performa Apache hingga 6x lebih cepat
* Pembatasan validasi HTTP request
* Anti DDoS
* Pencegahan System Overloading
* Recover dari kegagalan secara langsung dan otomatis
* Kompatibel dengan Cpanel, Plesk dan direct admin
* Dukungan kompatibilitas dengan mod_security request filtering
* Kompatibel dengan Apache .htaccess
* dll

Web Server Nginx

Nginx dengan cepat memberikan konten statis dengan penggunaan efisien sumber daya sistem.Hal ini dapat menyebarkan dinamis HTTP konten di jaringan menggunakan FastCGI handler untuk script , dan dapat berfungsi sebagai perangkat lunak yang sangat mampu penyeimbang beban

Nginx menggunakan asynchronous -event pendekatan untuk menangani permintaan yang diprediksi memberikan kinerja yang lebih bawah beban, kontras dengan Apache HTTP server model yang menggunakan berulir atau proses yang berorientasi pada pendekatan-permintaan penanganan.

Fitur :
  • Handling of static files, index files, and auto-indexing
  • Reverse proxy with caching
  • Load balancing
  • Fault tolerance
  • SSL support
  • FastCGI support with caching
  • Name- and IP-based virtual servers
  • FLV streaming
  • MP4 streaming, using the MP4 streaming module
  • Web page access authentication
  • gzip compression
  • Ability to handle more than 10000 simultaneous connections
  • URL rewriting
  • Custom logging
  • Server-side includes


Web Server IIS

Internet Information Service (IIS) adalah komponen yang dapat digunakan untuk mengelola web, File Transfer Protocol (FTP), Ghoper, dan NNTP. Komponen IIS terdapat pada sistem operasi Windows NT ,Windows 2000, Windows XP, 7 dan Windows Server 2003.
Pada Windows 98, supaya dapat mengelola Web diperlukan komponen Personal Web Server (PWS) walaupun tidak terdapat fasilitas untuk FTP. PWS juga merupakan bagian dari IIS.  Komponen PWS terdapat pada CD master Windows 98 dan terletak pada direktori \add-ons\pws. Instalasi PWS dapat dilakukan dari <Drive CD ROOM>:\ADD-ONS|PWS|SETUP.
Komponen pendukung IIS antara lain :
  • 1. Protocol jaringan TCP/IP.
  • 2. Domain Name System (DNS).
  • 3. Direkomendasikan untuk menggunakan format NTFS demi keamanan.
  • 4. Software untuk membuat situs web, salah satunya Microsoft FrontPage.
Pada pembahasan Internet Information Service ini, yang banyak dibahas adalah Internet Information Service yang terdapat pada Windows 2000 Server dan hanya terbatas pada Files Transfer Protocol (FTP) dan web saja.

Diantara pilihan webserver yang disediakan baik dan buruknya kami akan jelaskan sebagai berikut ini :

Apache   :
No  Kelebihan dan Kekurangan
1     Open Source
2     Proses instalasinya mudah
3     Mudah untuk dikustomisasi (Apache hanya punya 4 file konfigurasi) ataupun menambah
peripheral dalam web servernya
4     Bisa digunakan di berbagai platform mesin dari mainframe sampai embedded system
5     Ada komunitas yang besar sehingga mudah mencari solusinya jika ditemukan masalah
6     Mudah dicari di internet
7     Server Apache otomatis berkomunikasi dengan clientnya untuk mendapatkan tampilan web
terbaik
8     Keamanannya bagus dan bisa menggunakan SSL (Secure Socket Layer)
9     Tidak bisa mengatur load seperti IIS sehingga akan terus memfork proses baru sampai dalam
batas yang diijinkan OS. Akan memudahkan penyerang karena RAM akan cepat habis
10     Mudah diserang oleh DoS (pada Apache versi 1.3 dan versi 2 sampai versi 2.0.36)
11     Apache tidak memproses karakter kutip dalam string Referrer dan User-Agent yang
dikirimkan oleh Client. Ini berarti Client dapat memformulasi inputnya secara hati-hati untuk
merusak format baris log akses

IIS :

No     Kelebihan dan Kekurangan
1     Lebih kompatibel dengan Windows karena memang IIS adalah keluaran Microsoft
2     Unjuk kerja untuk PHP lebih stabil, handal, dan cepat
3     Adanya kemampuan diagnostik untuk pelacakan kesalahan (bisa dikustomisasi)
4     Untuk platform .NET, user hanya bisa menggunakan IIS
5     Memiliki score tertinggi dari web server lainnya untuk masalah bug
6     Tidak gratis (web server berbayar)
7     Port 80 (Port untuk layanan web) sangat mudah diserang oleh cracker
8     Keamanan file log juga sangat mudah ditembus sehingga system password pun akan mudah
didapatkan

NGINX   :
 No     Kelebihan dan Kekurangan
1     Performanya yang tinggi, stabil, memiliki banyak fitur
2     Mudah dikonfigurasi
3     Menggunakan hanya sedikit sumberdaya pada server
4     Tidak bergantung kepada thread untuk melayani klien
5     Belum support IPV6
6     Update/patchnya versi terbarunya lama keluar
7     Fast-CGInya tidak berfungsi maximal
8     Pemakainya tidak sebanyak Apache atau IIS (komunitasnya tidak sebanyak Apache atau IIS)







Administrasi Server

Sumber :
Di copy dari :
http://rat-boyz.blogspot.com/2008/02/berbagi-pengalaman-dibidang.html
Sumber menurut sumber : Ilmukomputer.com

Bagaimana cara menjadi technical support yang handal, dalam sebuah
perusahaan yang berskala menengah ke bawah ? Seperti yang kita tahu,
perusahaan skala menengah minim akan budget IT, namun banyak juga
perusahaan besar yang tidak menerapkan infrastruktur IT nya dengan baik,
sebagai technical support mungkin kira slalu merasa bingung, tidak ada
masa depan, seperti tukang servis, dan kalimat lainya yang membuat kita
jadi tidak bersemangat untuk bekerja dan berkarir melalui jalur
tersebut.

Jika sekarang dalam situasinya kita menjadi seorang support onsite, pada
sebuah perusahaan, sanggupkah kita menjawab semua ini:
sanggup kah kita menghandle 100PC lebih ?
sanggpukah kita memaintain keseluruhanya ?
sanggupkah kita memaintain server dan aplikasinya ?
jika kita bekerja sendiri atau maksimal 2 orang ?
kalau saya yang di berikan pernyataan seperti itu, saya akan bilang
sanggup, karena saya mengikuti model infrastruktur IT seperti yang ada
di bawah ini, dengan model ini diharapkan seorang teknikal support akan
lepas dari rutinitas nya, dan bisa lebih bereksplorasi untuk memajukan
sistem IT perusahaan, tampa harus terikat dengan rutinitas,
dan meluangkan banyak waktu.

12 hal yang harus kita perhatikan adalah :


1. Sentralisasi Aplikasi
Beberapa hal yang patut kita perhatikan untuk membuat sentralisasi
aplikasi ini maksudnya adalah untuk memudahkan client pc memanfaatkan
sumber daya secara bersama-sama misalnya saja antivirus server
Membuat antivirus menjadi tersentral sangatlah baik untuk menghemat
koneksi internet, sehingga, masing masing client pc tidak perlu
mengupdate antivirus / antispywarenya langsung ke internet, cukup
melalui server saja, walaupun begitu kita tidak harus membeli antivirus
server, kita bisa pakai antivirus yang free (spt calmav, avg free, dsb),
hanya saja kita perlu mengetahui skematik cara kerja proses update
antivirus, dan kita bisa membuat batch file yang akan di letakan di
schedule task client pc.
Pada dasarnya, model kerja proses update antivirus itu mirip-mirip, ada
yang def nya terdiri dari 1 file, 1 folder, ada yang beberapa file, ada
yang di zip dsb, sehingga intinya kita hanya perlu mengkopikan definisi
tersebut ke client pc, masalahnya kita perlu mencari tahu file-file apa
saja yang di update oleh antivirus sewaktu dia sedang melakukan proses
update koneksi ke internet, untuk mencari itu, gunakan software untuk
memonitor file (ada banyak freeware di google, ketikan saja “file
monitor” ) jadi, folder def antivirus itu bisa di share melalui
jaringan, dan pc client bisa membuat map langsung ke folder tersebut,
sehingga di pc client jangan lupa untuk memasukan batch file kedalam
schedule task dan atur waktu update client tersebut.
Untuk membuat map / tidak, hanya akan mempermudah proses pembuatan batch
filenya saja, sedangkan untuk proses membuat batch file diperlukan
kemampuan batch dos programming (windows) dan shell (dilinux), untuk
lebih detail nya bisa merujuk ke artikel saya sebelumnya tentang batch
file.

Print Server
Selain itu, kita bisa membuat shared printer juga di server ini baik itu
ke printer langsung ataupun ke pdf server, kita tinggal install
aplikasinya dan share langsung, sehingga ini akan menghemat biaya untuk
membeli print server yang bisa seharja 1 jt-an DHCP dan domain
controller atau kalau komputernya memadai kita bisa buat dhcp server dan
domain, built in di 1 tempat.

2. Data Center
Untuk menghemat spesifikasi komputer dan menjaga keamanan data,
sebaiknya di buat sebuah data center kecil atau bisa disebut juga dengan
NAS ( Network Attach Storage) bentuk NAS ini ber variasi, ada yang built
in, dan ada yang bikin sendiri, kalau mau bikin sendiri sangatlah mudah,
bisa dengan windows ataupun dengan Linux, kalau windows memberikan
kemudahan pengaturan hak akses untuk folder yang langsung terintegrasi
dengan domain controller, begitu juga linux, mungkin kesulitanya
terletak pada saat proses upgrade kita harus meng set mounting drive
baru dan membuat samba lagi kedalam nya.
Untuk membuat NAS ini gunakan saja PC dengan spesifikasi se adanya, dan
di sesuaikan OS nya, kalau pentium 2, bisa pakai LINUX NAS LITE, atau
kalau spesifikasinya lebih memadai dan ada licens windows 2000 bisa
pakai Windows saja.

Spec hardware Rekomendasi saya adalah:
Pentium 3 processor 800 – 1ghz
RAM 256 – 512mb
SATA / PATA Controller Card (pci)
Harddisk sebanyak2 nya (sesuaikan dengan kebutuhan anda)
Ethernet card
Windows 2000
Minimum
Pentium 2
Ram 128
SATA / PATA Controller card (pci)
Harddisk
Ethernet card
Linux NAS LITE

untuk grafis nya, pilih yang ada saja, atau kalau mau mencari di toko,
bisa memilih grafis seken yang paling murah, karna kita tidak
membnutuhkan grafis yang memadai disini, onboard lebih bagus.
sedangkan NAS yang built in sudah mulai banyak dipasarkan, dengan harga
yang tidak begitu mahal, menyediakan berbagai interface USB, LAN, dan
bahkan ada yang Sudah support dengan USB LAN dan FIREWIRE, dan ngga
tanggung tanggung, ada juga yang didalamnya sudah ada disk nya, yang
bisa di upgrade.
biasanya untuk NAS box yang built in ini untuk mengkonfigurasinya
melalui media web interface, core engine nya juga berbasis linux kok,
biasanya di dalamnya sudah ada ftp server, web server, folder access
management, dll, sebelum membeli cek dulu feature yang di butuhkan untuk
ke depanya, supaya tidak menyesal di kemudian hari
Selain itu, jangan letakan mp3 atau file streaming di dalam NAS ini,
karena kinerjanya akan mengalami penurunan disaat banyak yang men
streaming file, dan proses fragmentasi filenya pun akan cepat meningkat,
dan kitapun akan kerepotan nantinya.
Dengan menggunakan model seperti ini, ini akan menghemat disk yang ada
di pc client, kalau kita merakit pc client kita bisa pilih disk yang
20Gb (kalau masih ada), karena untuk data mereka tidak perlu simpan di
pc nya, sentral kan saja, akan lebih mudah. sehingga dengan adanya NAS
ini kita bisa:
menyimpan data dan hak aksesnya berdasarkan seseorang, group, dll Kita
bisa meletakan aplikasi portabel untuk troubleshooting pc Menyimpan
kumpulan driver / update dan patch os terbaru dan kesemuanya itu
tersentral

3. Backup Center
Untuk backup center ini secara fungsional kita harus memilikinya, kita
boleh gunakan NAS kita (limit budget) untuk itu atau kita membuat 1 NAS
lagi yang isinya Backup data, Backup ini bisa juga di gunakan untuk
membackup NAS yang sudah ada sebelumnya, maklum saja, kalau NAS nya
berbasis Linux, dan di map oleh windows, pada saat terkena virus ini
akan membahayakan data yang ada didalam NAS tersebut, jadi walau
bagaimanapun backup ini sangat berperan penting.
selain itu, data internal client pc pun butuh di backup, semisalnya
tidak tertolong lagi dan harus di reformat, misalnya data outlook,
profile, favorite, dsb, jadi kebutuhan backup ini sangatlah penting
untuk kelangsungan kerja ruang lingkup sistem.
jadi dapat disimpulkan fungsi utama dari backup ini adalah:
Untuk membackup image. Image adalah replika sebuah partisi yang di
kompress kedalam 1 file, Maksudnya adalah,
buatlah sebuah image dari sebuah komputer yang baru di fresh install,
masukan semua default software yang ada beserta konfigurasi nya, sebagai
contoh:

install lah pc baru yang kosong dengan aplikasi berikut :
drivers
office
antivirus
antispyware
codec
printer
image viewer
pdf viewer
win-amp
firefox browser + plugin
VNC Server
ip Identify tools
konfiguration file (misalnya, batch file untuk update antivirus, untuk
backup data, untuk map network drive, dan lainya)
lalu, gunakan norton ghost, untuk membuat image pada partisi tersebut,
untuk proses pembuatanya bisa gunakan minipe windows live cd, nah
nantinya file image itu dapat disimpan di dalam backup drive, dan pada
saat ada pc yang komputernya tidak tertolong lagi, kita dapat
mengembalikan pc dengan waktu yang sangat cepat tampa harus menginstall
ulang, tentunya untuk memudahkan proses restorasi OS yang sudah rusak
namun untuk itu kita harus membuat ftp server pada backup drive untuk
memudahkan proses transfer file image ke komputer yang akan di restore.

Untuk membackup file-file konfigurasi
File-file penting user yang akan di reinstall ulang pc nya dapat
disimpan disini batch, library, outlook pst, addressbook, favorite, dll.
Untuk memabackup NAS Sebelumnya walau bagaimanapun data center adalah
aset data yang harus di lindungi, karena semua user datanya tersimpan di
dalam data center, sehingga backup NAS itu sendiri pun diperlukan, jika
masing masing NAS (Data center dan Backup) terdapat service ftp di
dalamnya kita bisa menggunakan FTP Synchronizer untuk membackup kedua
server tersebut, atau dengan bacth file hanya dalam hitungan klik

4. Remote System
Remote system akan sangat bermanfaat bagi para teknikal support yang
memiliki klien pc yang agak banyak, ini akan menghindari masalah mondar
mandir yang mungkin akan menjadi keluhan pada it tech support, sehingga
untuk itu dengan adanya VNC server kita tinggal meremote pc client yang
bermasalah, tampa harus mengunjungi pc tersebut,
sungguh penghematan energi yang baik.
Kita tinggal menerima telepon, mendengar keluhan, dan meminta ip
addressnya berapa (jgn lupa meletakan program untuk menampilkan ip
address di systray untuk memudahkan) dan kita tinggal kirim koneksi vnc
ke user dan nanti nya user tersebut akan menerima popup akses untuk
permintaan akses koneksi (hal ini patut di lakukan agar user merasa aman
kalau pc nya tidak di remote secara silent), setelah di terima kita siap
memperbaiki masalah.
Untuk beberapa hal yang ridak bisa di remote barulah mau tidak mau kita
harus datang ke onsite nya, untuk melihat masalahnya, misalnya tidak mau
boot, blank screen, dan hardware error

5. Report dan Dokumentasi
Setiap kasus yang / problem, baik atau yang sudah di selesaikan maupun
yang belum, kita harus membuat laporanya, dan tindakanya, hal ini sangat
penting untuk atasan kita, kalau kita kerja dengan baik dan ada
laporanya. Selain itu, jika ingin lebih baik lagi, terapkan lah sistem
ticketing untuk pekerjaan kita, sehingga hal ini memudahkan kita untuk
membuat laporan laporan masalah dan kerusakan, namun untuk membuat
sistem ini di perlukan web server apache, php dan
mysql, kita bisa menggunakan server kita sebelumnya yang sudah ada untuk
aplikasi ini, karena banyak sekali aplikasi ticketing yang beredar di
sourceforge.net yang gratis dan bisa di gunakan dan di manfaatkan, yang
di dalamnya sudah mencakup knowledbase ticket sistem, user profuile dan
lainya, dan aplikasi ini kebanyakan berbasis web. Untuk server nya,
secara instan bisa di install lewat windows dengan menggunakan xaamp
atau appserv, begitu juga di linux.
Apa kegunaan ticketing ini ? maksud dari ticketing adalah sebuah tiket (
tapi bukan tiket perjalanan ) yang di dalamnya menjelaskan status
mengenai pekerjaan kita, dalam tiket tersebut terdapat dekripsi masalah
yang kita hadapi, status nya bagaimana, pending, resolve, new, cancel
ataupun close, sehingga dengan web base tiketing sistem ini, user bisa
lihat antrian nya, status masalahnya sampai dimana, kapan selsai nya,
apa saja yang akan dikerjakan oleh IT berikutnya, progressnya gimana,
sehingga IT tidak akan terkesan ngga kerja, dan laporan nya pun akan
jelas.
Jika tidak memungkinkan (atau terlalu rumit untuk dilaksanakan), kita
bisa buat ticketing sendiri, dalam excel misalnya, dan kita bisa letakan
di dalam NAS dimana akses nya untuk user lain hanya bisa Read saja, dan
untuk memudahkan user tersebut, letakan saja shortcut di desktop yang
akan mengarah ke NAS untuk melihat status tiket excel kita.
Untuk hal hal yang memerlukan persetujuan atasan, misalnya saja
penambahan harddisk, kalau ticket berbasis web sangatlah mudah, kita
tinggal mengirimkan status tiket web ke atasan kita untuk di approve via
e-mail, sedangkan jika menggunakan ticketing excel, kita bisa
mengirimkan e-mail dengan memberi links yang langsung mengarah ke ticket
yang
harus di approve oleh bos kita, dengan mereply e-mail kita.
Sehingga dengan demikian sistem laporan kita akan menjadi bagus dan
rapih. selain tiketing, kita juga harus mendokumentasi, dokumentasi ini
di Indonesia adalah hal yang paling buruk dan banyak orang yang malas
dengan mendokumentasi / men data. Yang harus kita dokumentasi adalah,
masalah, jenis jenis masalah, dan cara menanganinya (kalau sudah di
tangani) kita bisa simpan dixcel lagi, atau kalau dengan menggunakan
sistem tiketing sudah ada di dalamnya langsung (jadi kita tidak perlu
mengisi 2x), selain itu kita juga harus mendokumentasi konfigurasi
sistem yang ada di kantor, mulai dari ip address, server, username
tujuanya adalah, jika suatu saat kita tidak ada, ( cuti ) kita tidak
akan di ganggu oleh telpon kantor, selain itu, jika kita men train
karyawan baru, anggap lah tidak memadai skillnya, kita bisa berikan
dokumentasi itu padanya untuk di pelajari atau jadi bahan acuan.

Beberapa field standar tiketing excel adalah:
No kasus
IP address
Nama
Problem
Status
Keterangan
sedangkan untuk dokumentasi nya
No dok
Problem
Solve
Keterangan
kita bisa update tiap bulan sebagai laporan hasil kerja kita kepada
atasan. jika lebih kreatif, silahkan di kembangkan di excel dengan lebih
baik, jika perlu di ms access.

6. Software Management
Untuk mengatur pc agar seragam kita harus mem pack software software
yang kita beli dengan baik, kita bisa meletakan software software
tersebut kedalam data center kita, dan sebaiknya gunakanlah software
yang sudah legal, atau setidaknya usahakan lah untuk menggunakan
software yang free dahulu. Kita harus menentukan software apa apa saja
yang akan di butuhkan oleh user standart misalnya saja office, 7zip,
winamp, avg free, ms framework, ip tools, vnc, firefox, acrobat reader
dsb
Sehingga setiap client akan memiliki keseragaman sistem. dan untuk
software yang sudah kita lisensi, simpanlah kedalam bagian report dan
dokumentasi, mengenai register nya, product code nya,dll nya, sehingga
data kita akan menjadi rapih dan teratur.
Jika user meminta software tertentu kita bisa install kan lewat VNC.

Rekomendasi saya untuk Standar Office software adalah :
  • Windows.
  • Office
  • Acrobat reader
  • antivirus
  • antispyware
  • image viewer
  • codec
  • VNC server
  • ip systray tools
  • YM
  • Firefox
  • Set Auto IP (dhcp)
  • Set Auto Update antivirus dan antispy to server (batch to schedule task)
  • Set Auto scan interval (batch to schedule task)
  • Set AutoBackup UserProfile (batch to schedule task)
  • Set Auto Map Network Drive Printer (batch)
  • Set Join Domain
  • Set to print server (batch)
  • Set to print PDF Server (batch)
  • that’s it, make as image, and deploy to all pc.

7. Live CD
Terkadang live cd sangat kita butuhkan untuk menangani kasus OS yang
bermasalah misalnya tidak mau boot, sehingga kita harus merestore OS
tersebut, atau mengscan antivirus, atau juga membackup, untuk proses
semacam itu kita bisa gunakan linux Live cd, atau windows live cd.
Live cd adalah sebuah cd yang memungkinkan kita untuk merunning OS yang
berasal dari CD, CD tersebut secara fisik akan membuat sebuah ram drive
dan menempatkan sebagian data penting nya kedalam ramdrivenya dan kita
bisa merunning OS dari CD tersebut tampa adanya OS kita, di dalamnya
biasanya tedapat banyak utility yang sangat
berguna untuk troubleshooting.
Gunakanlah minipe MAS Edition, ataupun Linux Live CD untuk hal ini, akan
sangat membantu kita.
Jika komputer client tidak dilengkapi dengan cd rom, kita bisa
memindahkan live cd kita kedalam usb flashdisk 512-1gb dan kita bisa mem
boot melalui usb itu (untung untung motherboardnya bisa boot via usb)

8. Portable Apps Software
Ada banyak aplikasi portable yang bisa kita manfaatkan untuk
mentroubleshoot masalah, software portable ini bisa kita simpan di NAS
kita, dengan begitu, jika kita harus ke onsite, dan membutuhkan software
khusus kita tidak harus membawa cd program atau usb yang berisi program,
cukup bawa akses portable software tersebut dari jaringan dan semuanya
selesai, beberapa aplikasi portable yang ada seperti contoh
IP-Tools_SFX
Network Scanner
Angry IP scanner
AdapterWatch
xp-AntiSpy
HDDlife portable
Norton Disk Doctor portable
Ultimate MBRGUI
Sysinternals Process Explorer
dst
jika ingin mencari portable software, ketikan saja “portable software”
ke google, banyak sekali aplikasi yang dijadikan software, jika tidak
menemukanya, silahkan e-mail ke saya, saya akan upload kan server saya
secara cuma cuma

9. Automation
Untuk menghindari proses yang sama berulang ulang, silahkan buat
automatisasinya, hal ini akan menghindarkan kita dari proses rutinitas
yang akan membuat kita bosan dengan pekerjaan kita yang berulang ulang,
misalnya saja
update antivirus,
update anti spy
backup NAS ke Backup Drive
backup data user ke backup drive
memberi folder akses
membuat user baru
setting ip network
auto shutdown pc client
dan hal kecil lainya
Semuanya bisa dilakukan secara otomatis melalui batch file windows xp
atau shell scripting di linux, mengenai batch file windows xp, dapat di
pelajari di tutorial saya sebelumnya tentang batch file.
Kalau semuanya bisa dilakukan dengan 2x, bayangkan, begitu mudah nya
kita mengelola ruang lingkup sistem komputer kita.

10. Spare Device
Hal ini banyak yang di abaikan banyak perusahaan, tidak mau menyimpan
spare device, kebanyakan perusahaan lebih memilih menunggu device yang
rusak dan menunggu proses order dulu untuk menyelesaikanya, hal ini
menyebabkan user kehilangan waktu kerja dan user akan mengalami kerugian
efisiensi kerja, sehingga untuk itu seorang it technicall support
seharusnya menyimpan beberapa spare peralatan untuk mengganti device
yang tiba tiba mengalami kerusakan sehingga akan menghilangkan downtime
kerja user.
Beberapa peralatan yang biasanya harus di spare untuk pc client yang
rakitan:
Harddisk
RAM
Ethernet card
PowerSupply
dan VGA
Dan atur aja untuk jumlahnya masing masing, dan sekali lagi, semuanya
terdata dan terdokumentasi.

11. R&D
Dengan menggunakan Virtual Server
Kira kira itulah yang media yang tepat untuk seorang teknikal support,
dengan memiliki komputer dengan spek yang canggih ( ram, prosesor, dan
harddisk yang besar ) memungkinkan kita untuk mengadakan research
mengenai kebuthan kebutuhan yang kira kira nantinya akan di butuhkan
untuk masa mendatang, karena walau bagaimanapun, perusahaan itu sudah
seharusnya berkembang, bersamaan dengan berkembanganya perusahaan
berkembang juga infrastruktur IT dari yang sederhana menjadi yang lebih
kompleks lagi.
Dengan adanya virtual server, kita bisa melakukan test server, bisa
melakukan test konfigurasi, test software, dan lainya, tampa harus
mengganggu infrastruktur yang sudah kita buat sebelumnya, sehingga
pekerjaan kita akan lebih nyaman dan lebih baik, dan kemampuan kita pun
akan selalu ter update karena kita selalu memilki media untuk
bereksperimen.
Walaupun ini hanya eksperimen bukan berarti kita tidak mencantumkanya
kedalam laporan, ini pun harus di buat, sebagai prestasi dari apa yang
sudah kita developmen kan selama ini.

12. Internet gateway
Khusus untuk internet gateway, kita bisa menggunakan router khusus atau
server khusus (bergantung dari koneksi ke luar nya apa), salah satu
model internet gateway yang baik adalah filter lah port yang tidak di
gunakan, gunakan saja port port yang sudah di tentukan, sehingga
memudahkan kita untuk mengatur komputer user kita untuk terhindar dari
trojan, spyware, dan program program penyusup lainya, sehingga dengan
memfilter port akan meningkat kan kemanan sistem jaringan di perusahaan
kita.

Beberapa port yang biasanya di buka adalah :
  1. http
  2. https
  3. ssh
  4. YM
  5. pop
  6. smtp
  7. dan port lainya
Kita bisa menggunakan linux untuk router, atau kita bisa gunakan windows
juga, semua itu bergantung dari kita, mana yang mudah untuk kita
konfigurasi gunakanlah hal itu Dengan Mengimplementasikan model semacam
ini, beban kerja teknikal support akan lebih ringan, lebih banyak waktu
untuk membuat report, lebih banyak waktu untuk melakukan riset, lebih
banyak waktu untuk melakukan hal yang lebih penting dengan meng
automatisasi rutinitas, semoga membantu.

Sumber: Ilmu Komputer

Rabu, 07 September 2011

:: Cara Setting Router ::


: Cara seting router :

Karena router cisco mahal, untuk sekedar belajar dan memahami cara kerja router cisco alternatifnya adalah mengunakan Toggit (Router Simulator) yang dirancang untuk menirukan input dan output umum menggunakan Cisco Router
klik disini untuk download
Gambar Network Plan
image
Definisi Router
Router adalah sebuah device yang berfungsi untuk meneruskan paket-paket dari sebuah network ke network yang lainnya (baik LAN ke LAN atau LAN ke WAN) sehingga host-host yang ada pada sebuah network bisa berkomunikasi dengan host-host yang ada pada network yang lain. Router menghubungkan network-network tersebut pada network layer dari model OSI, sehingga secara teknis Router adalah Layer 3 Gateway –Cisco Router bisa juga menjadi Layer 4 Gateway jika Router tersebut mengimplementasikan ACL–.  Router bisa berupa sebuah device yang dirancang khusus untuk berfungsi sebagai router (dedicated router), atau bisa juga berupa sebuah PC yang difungsikan sebagai router.
Network Interface
Network Interface adalah sebuah Interface yang berfungsi untuk menyambungkan sebuah host ke network. Network Interface adalah perangkat keras yang bekerja pada layer 1 dari Model OSI. Network Interface dibutuhkan oleh Router untuk menghubungkan Router dengan sebuah LAN atau WAN. Karena Router bertugas menyambungkan network-network, sebuah router harus mempunyai minimal 2 network interface. Dengan konfigurasi minimal ini, router tersebut bisa menghubungkan 2 network, karena masing-masing network membutuhkan satu network interface yang terhubung ke Router.
Mengkonfigurasi Router
Router tidak mempunyai layar monitor untuk berinteraksi dengan network administrator, oleh karena itu, kita membutuhkan sebuah PC untuk men-setup sebuah router.
PC tersebut harus disambungkan ke router tersebut dengan salah satu dari cara berikut:
• melalui console port
• melalui Network
Tingkat akses perintah
Untuk tujuan keamaan, perintah-perintah yang bisa dijalankan dari CLI dibagi menjadi 2 tingkat akses, yaitu:
• User Mode
• Privileged Mode
User Mode ditujukan untuk melihat status router. Perintah-perintah yang diizinkan pada mode ini tidak bisa mengubah konfigurasi router, sehingga mode ini lebih aman ketika seorang network administrator hanya ingin melihat status router dan tidak ingin mengubah konfigurasi.
Privileged Mode mempunyai tingkat akses yang lebih tinggi. Dengan mode ini, network administrator bisa mengubah configurasi router. Oleh karena itu, mode ini sebaiknya digunakan dengan hati-hati sekali untuk menghindari perubahan yang tidak diinginkan pada router tersebut.
Saat log on ke router pertama kali, anda akan masuk pada user mode, dengan prompt berupa tanda (>). Untuk berpindah dari user mode ke priviledge mode, anda harus mengeksekusi perintah enable pada prompt. Prompt akan berubah menjadi tanda (#) ketika anda berada pada Privilged mode. Untuk kembali ke user mode dari priviledge mode, anda harus mengeksekusi perintah disable pada command prompt.
Contoh pada toggit :
image
Mengamankan Router dengan Password
Untuk menyulitkan orang yang tidak berhak mengubah dan mengacau konfigurasi router, maka router tersebut perlu dilindungi dengan kata sandi (password).
Password untuk console
Jika password diaktifkan pada console, maka user tidak bisa begitu saja mendapatkan akses ke router melalui console tanpa menuliskan password console terlebih dahulu. Untuk melakukan hal ini, diperlukan perintah line console 0 diikuti dengan perintah login dan password dalam konfigurasi router.
Contoh : membuat password untuk console
image
Router yang dikonfigurasi seperti contoh akan meminta password ketika user mencoba mendapatkan akses melalui console. Dan passwordnya adalahrahasia.
Password untuk Virtual Terminal
Virtual Terminal ini akan digunakan ketika user ingin mendapatkan akses melalui jaringan dengan applikasi telnet. Password Virtual Terminal ini harus dikonfigurasi sebelum user bisa mendapatkan akses melalui jaringan. Tanpa password, koneksi melalui jaringan akan ditolak oleh router dan router akan memberikan pesan berikut:
Password required, but none set
Contoh : memperlihatkan bagaimana caranya mengkonfigurasi password pada Virtual Terminal.
image
Pada contoh, router akan meminta password ketika diakses lewat jaringan. Dan password untuk virtual terminal tersebut adalah coba. Angka pada barisline vty 0 4 menunjukkan nomer awal virtual terminal, dan angka 4menunjukkan nomer terakhir dari virtual terminal. Oleh karena itu, perintah tersebut memperlihatkan bahwa router tersebut mengizinkan 5 koneksi melalui virtual terminal pada waktu yang bersamaan.
Password untuk mode priviledge
Setelah user menuliskan password dengan benar untuk mendapatkan akses ke router baik melalui jaringan ataupun console, maka user akan memasuki user mode.
Jika password untuk mode priviledge dikonfigurasi, maka user juga harus menuliskan password lagi untuk masuk ke mode itu.
Perintah yang digunakan untuk memberi password pada mode ini adalahenable password, atau enable secret.
Perbedaan antara kedua perintah tersebut adalah bahwa perintah enable secret membuat password-nya terenkrip sedangkan enable password tidak. Kedua perintah tersebut juga bisa dituliskan kedua-duanya dalam mode konfigurasi global, dan keduanya juga bisa mempunyai password yang berbeda. Namun jika keduanya diletakkan pada konfigurasi, maka password pada enable secret yang akan digunakan untuk memasuki privileged mode.
Contoh : mengkonfigurasi enable password
image
Tampilan ketika akan masuk ke previledge mode setelah password di aktifkan :
image
Contoh : mengkonfigurasi enable secret
image
Dalam konfigurasi router, sebuah perintah bisa dihapus dengan menambahkan perintah no pada mode konfigurasi. Dengan demikian, untuk menghapus password pada contoh dapat dilakukan dengan perintah seperti yang tampak pada contoh berikut
Contoh : menghapus password enable secret
image
Setting Interfaces
Melihat interface ethernet0
image
Terlihat bahwa line protocol-nya down
Melihat interface serial0
image
Line protocol-nya juga down
Untuk melihat konfigurasi yang sedang berjalan
image
Terlihat juga bahwa tidak ada protocol yang ditampilkan
Masuk ke configuration mode
image
Untuk masuk ke mode interface configuration untuk ethernet ketikkan perintah #interface ethernet0
image
Lihat gambar Network Plan. Network interface router mempunyai ip address 172.10.0.1. Kita akan memasukkan alamat ip tersebut dan default subnet mask pada initerface ini.
image
Penjelasan perintah di atas :
# ip address 172.10.0.1 255.255.0.0 > memasukkan alamat ip dan default subnet masknya
#no shutdown > mengaktifkan interface
#exit > keluar dari ethernet interface configuration
Mengkonfigurasi Serial Interface
Serial interface adalah interface yang seringkali digunakan untuk koneksi ke WAN (Wide Area Network). Koneksi serial membutuhkan clocking untuk sinkronisasi. Dan oleh karena itu, hubungan serial ini harus mempunyai 2 sisi, yaitu DCE (data circuitterminating equipment_ dan DTE (data terminal equipment). DCE menyediakan clocking dan DTE akan mengikuti clock yang diberikan oleh DCE. Kabel DCE mempunyai koneksi female (perempuan), sedangkan kabel DTE mempunyai koneksi male (jantan).
Pada prakteknya, DCE biasanya disediakan oleh service provider yang biasanya adalah merupakan koneksi ke CSU/DSU. Router sendiri biasanya hanyalah berperan sebagai DTE sehingga router tersebut tidak perlu menyediakan clocking.
Walaupun demikian, cisco router juga bisa berperan sebagai DCE yang menyediakan clocking. Fungsi ini biasanya dipakai untuk uji coba router dimana kita bisa menghubungkan 2 buah router back to back sehingga salah satu router harus berfungsi sebagai DCE agar koneksi bisa terjadi.
Lihat kembali gambar network plan. Catat bahwa alamat IP dari 56K koneksi serial adalah 210.16.54.1. Cara mengkonfigurasinya seperti dibawah :
image
Catatan :
#bandwidth 56 > perintah bandwidth biasanya digunakan dalam testing lab environment
#clock rate 56000 > untuk mengeset DCE rate
Ketikkan perintah #show interface serial0
image
Sekarang terlihat bahwa line protocol-nya berjalan
Coba juga dengan perintah #show running-config
image
Sekarang terlihat ip address serial0 dan ethernet0
Membackup konfigurasi ke TFTP server
Gunakan perintah #show interface ethernet0 untuk memastikan LAN ports sedang berjalan dan berfungsi
Lihat gambar network plan, catat bahwa TFTP server mempunyai alamat ip 172.10.0.10
image
Setelah menentukan alamat ip remote host maka muncul pertanyaan nama file tujuan-nya. Pada contoh diatas nama file-nya : RouternyaFerireza
Jika berhasil akan ditampilkan pesan seperti di atas.
Untuk meload file konfigurasi tadi gunakan perintah #copy tftp running-config
Masukkan alamat host tujuan file berada, ketikkan nama filenya kemudian konfirmasi dengan menekan enter.
image
Static Routing
Ketik perintah #show ip route
image
Catat ada 2 koneksi secara langsung yang di tampilkan
Ketikkan#copy run start > untuk meyakinkan konfigurasi kita sudah tersimpan
Perintah “copy run start” adalah bentuk singkatan dari perintah “copy running config startup-config”
image
Lihat gambar network plan perhatikan bahwa jaringan 192.168.10.0 dan 192.168.50.0 adalah bagian dari WAN tetapi tidak dikenali sebagai router oleh router kita. Kita dapat menambahkan router tersebut dengan cara manual atau menggunakan dynamic routing protocol. Kita akan mencoba keduanya. Pertama kita akan mencoba secara manual (static routing).
Masuk ke mode konfigurasi, ketik #configure t > versi singkatan dari configure terminal. Sebuah perintah pada router tidak harus dituliskan secara lengkap jika perintah tersebut tidak ambigu.
Untuk menambahkan router, kita harus menetapkan jaringan tujuan dan port yang harus digunakan untuk menjangkau remote network. Untuk menjangkau 192.168.10.0 traffic harus melalui port serial 210.16.54.1.
Caranya sebagai berikut :
image
Ulangi dan masukkan alamat 192.168.10.0
Untuk melihat hasilnya ketik kembali perintah #show ip route
image
Catat bahwa keduanya rute statis ditunjukkan sebagai tambahan terhadap dua direct router.
Untuk menghapus router static ikuti perintah dibawah
image
Cek dengan perintah #show ip route
image
Catat bahwa kedua rute statis kini hilang, dan hanya tinggal directly connected router
Dynamic Routing
Ketik perintah #show ip route
image
Catat ada 2 koneksi secara langsung yang di tampilkan
Masuk ke config mode #configure terminal atau #configure t
Masukkan perintah #route rip > untuk menjalankan RIP pada router
Setelah RIP dijalankan, kita harus menetapkan masing-masing jaringan di mana router akan mengiklankan routing.
Ketik #network 210.16.54.0
Ketik #network 172.10.0.0
Dynamic routing sekarang sudah dikonfigurasi melalui RIP
image
Ketik #show ip router
image
Langkah-langkah Yang sama akan digunakan untuk menetapkan IGRP routing
Masuk ke config mode #configure t
Ketik #no router rip > menghentikan RIP
Ketik #router igrp
Ketik #network 210.16.54.0
Ketik #network 172.10.0.0
Dynamic routing sekarang sudah dikonfigurasi melalui IGRP
image
Catatan: Untuk menggunakan Dynamic routing dalam suatu jaringan, semua router harus menggunakan metode yang sama ( IGRP atau RIP).
Menguji Konektifitas
Meninjau network plan untuk menguji konektifitas
#ping 172.10.0.1 > untuk menguji konfigurasi Ethernet port.
#ping 172.10.0.10 > untuk menguji konektifitas dengan ServerA.
#ping 172.10.55.20 > untuk menguji kenektifitas dengan HostA.
#ping 210.16.54.1 > untuk menguji konfigutasi Serial port.
#ping 210.16.54.2 > untuk menguji konektifitas ke sebrang serial link.
#ping 192.168.50.1 > untuk menguji port token ring pada Router2.
#ping 192.168.50.8 > untuk menguji konektifitas dengan ServerX.
#ping 192.168.10.1 > untuk menguji Ethernet port pada Router2.
#ping 192.168.10.20 > untuk menguji konektifitas dengan HostZ.
image image image
Semuanya sukses melakukan ping
Access List
Kita akan menunjukkan bagaimana cara menciptakan suatu standard IP access list, dan suatu extended IP access list. Tujuannya adalah untuk mencegah HostZ dari mengakses jaringan 172.10.0.0, dan untuk mencegah host pada jaringan 172.10.0.0 mengakses web services di luar subnet mereka. Silahkan lihat gambar network plan-nya
Masuk ke configuration mode
#access-list 3 deny 192.168.50.20 0.0.0.0
# access-list 3 permit any
Sekarang, kita harus menerapkan access listpada alat pendukung yang sesuai
#interface ethernet0
#ip access-group 3 > untuk menerapkan access list pada interface
#exit
#access-list 101 deny ip 172.10.0.0 0.0.255.255 eq 80
Ini menerapkan seatu extended access list untuk tujuan yang kedua
#access-list 101 permit ip any any
Masukan ini diperlukan untuk memastikan bahwa lalu lintas lain tidak ditolak
Sekarang, kita harus menerapkan access list pada interface yang susuai
#interface serial0
#ip access-group 10.
#exit
image
Untuk melihat access list connection
#show run
image
Untuk melihat isi dari access list
#show access-list
image

sumber : http://ferireza.wordpress.com/2008/07/12/belajar-konfigurasi-router-cisco-dengan-toggit-router-simulator/