Langsung ke konten utama

Port Security Violation Cisco Packet Tracer




      Assalamualaikum Wr. Wb
   Dalam kesempatan kali ini Saya ingin berbagi tentang Port security violation pada Cisco Packet Tracer






A. Pengertian


Packet Tracer adalah simulator alat-alat jaringan Cisco yang sering digunakan sebagai media pembelajaran dan pelatihan, dan juga dalam bidang penelitian simulasi jaringan komputer. Program ini dibuat oleh Cisco Systems dan disediakan gratis untuk fakultas, siswa dan alumni yang telah berpartisipasi di Cisco Networking Academy. Tujuan utama Packet Tracer adalah untuk menyediakan alat bagi siswa dan pengajar agar dapat memahami prinsip jaringan komputer dan juga membangun skill di bidang alat-alat jaringan Cisco.



Port security ini adalah sistem keamanan yang mana port pada switch dan PC tidak bisa sembarangan diubah atau diganti-ganti dengan port lain.
Untuk Violation ada 3 macam action, Dibawah ini adalah sedikit penjelasan tentang action tersebut
1. Shutdown : Port nya akan otomatis ter-shutdown seperti dilab sebelumnya
2. Protect : Data yang dikirim akan dibiarkan alias tidak dikirim ke tujuan
3. Restrict : hampir sama seperti Protected dengan mengirimkan notifikasi
SNMP.


B. Latar Belakang

Karna ada beberapa pihak yang sembarangan untuk mencabut - cabut port yg ada di switch maupun di perangkat lainnya

C. Maksud Dan Tujuan

Untuk menjaga keamanan dari user" yg tidak bertanggung jawab dalam pelepasan perangkat demi kemanan perangkat dan jaringan

D. Jangka waktu

Untuk pembelajaran membutuhkan waktu sekitar 15 - 20 menit

E. Perlengkapan

Pc
Cisco Packet Tracer
Terhubung ke internet bila dibutuhkan


F. Langkah - Langkah

Pertama kita buka dahulu Aplikasi Cisco Packet Tracer


Setelah itu kita buat topologinya

3. Setelah itu kita memberi IP Address pada setiap PC.

lakukan pada setiap pc. Pertama pada pc 0

kemudian pada pc 1

dan teruskan pada pc 2



Nantinya port fa0/1 mendapat action shutdown , fa0/2 = Protected , fa0/3 = Restrict. Langsung saja kita setting pada Perangkat Switchnya.
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#interface fa 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation shutdown
Switch(config-if)#exit
Switch(config)#interface fa 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation protect
Switch(config-if)#exit
Switch(config)#interface fa 0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation restrict
Switch(config-if)#exit
Switch(config)#
Untuk pengujian caranya masih sama , pertama test ping antar client sampai mendapat reply
PC 1 ke PC 2
PC 2 ke PC 3
PC 3 ke PC 1
6. kemudian cabut dan tukarkan port nya, setelah itu test ping lagi. Maka hasilnya akan seperti ini
PC 1 ke PC 2
PC 2 ke PC 3
PC 3 ke PC 1
Maka hasilnya akan seperti ini


Kita juga bisa memonitoring port yang terkena Port-Security dengan memberi perintah pada switch seperti berikut
"#show port-security"
maka akan ada tampilan seperti berikut:




G. Hasil Dan Kesimpulan

Kita telah berhasil melakukan konfigurasi Port Security Violation. Kini perangkat kita (Dalam topologi itu Switch) telah aman dari pihak" yg tidak bertanggung jawab yang ingin melepaskan port seenaknya serta ingin memiliki akses ke switch untuk melakukan suatu perubahan atau perombakan pada port switch yg kita miliki

Mungkin hanya itu yg dapat saya share pada kesempatan kali ini
Semoga bermanfaat
Banyak maaf atas kesalahan pengetikan tataletak dll
Wassalamualaikum Wr.Wb



H. Referensi.

http://203.130.243.185/data/eBook-CISCO/MODUL%20CISCO%20IDN.pdf

https://ivanzramadhanz.blogspot.co.id/2016/08/konfigurasi-port-security-violation.html

https://id.wikipedia.org/wiki/Packet_Tracer

Komentar

Postingan populer dari blog ini

cara mengganti hostname menggunakan CLI di Cisco Packet Tracer

      Assalamualaikum Wr.Wb    Kali ini saya akan share tentang bagaimana cara mengganti hostname di Cisco Packet Tracer A. Pengertian   Packet Tracer adalah simulator alat-alat jaringan Cisco yang sering digunakan sebagai media pembelajaran dan pelatihan, dan juga dalam bidang penelitian simulasi jaringan komputer. Program ini dibuat oleh Cisco Systems dan disediakan gratis untuk fakultas, siswa dan alumni yang telah berpartisipasi di Cisco Networking Academy. Tujuan utama Packet Tracer adalah untuk menyediakan alat bagi siswa dan pengajar agar dapat memahami prinsip jaringan komputer dan juga membangun skill di bidang alat-alat jaringan Cisco. Kemudian Nama host atau Hostname adalah nama komputer. Pemberian nama ini spesifik, untuk satu komputer tertentu saja dalam suatu jaringan. Karena sifatnya yang unik, maka dalam satu jaringan tidak boleh ada 2 atau lebih hostname yang sama. B. Latar Belakang   Kesuli...

Cara setting banner MOTD ( Message On The Day ) Di router Cisco Packet Tracer

    Assalamualaikum Wr.Wb    Kali ini saya akan share bagaimana membuat banner MOTD di router Cisco Packet Tracer A. Pengertian Packet Tracer adalah simulator alat-alat jaringan Cisco yang sering digunakan sebagai media pembelajaran dan pelatihan, dan juga dalam bidang penelitian simulasi jaringan komputer. Program ini dibuat oleh Cisco Systems dan disediakan gratis untuk fakultas, siswa dan alumni yang telah berpartisipasi di Cisco Networking Academy. Tujuan utama Packet Tracer adalah untuk menyediakan alat bagi siswa dan pengajar agar dapat memahami prinsip jaringan komputer dan juga membangun skill di bidang alat-alat jaringan Cisco. MOTD atau Message On The Day ialah Sebuah simbol, logo, gambar, teks,dll yang biasanya berada di bagian kain seperti bendera. B.Latar Belakang Rumitnya konfigurasi menggunakan sistem CLI ketimbang GUI membuat kita ingin mencari hal baru agar tidak bosan  C.Maksud dan tujuan Agar kita dapat ...

Cara ISP memberikan IP DHCP Pada Clientnya Di Cisco Packet Tracer

           Assalamualaikum Wr.Wb      kali ini saya ingin share mengenai bagaimana kerja ISP untuk memberikan DHCP kepada Clientnya di Cisco Packet Tracer A. Pengertian Penyelenggara jasa Internet ( PJI ) (bahasa Inggris: Internet service provider disingkat ISP ) adalah perusahaan atau badan yang menyediakan jasa sambungan Internet dan jasa lainnya yang berhubungan. Kebanyakan perusahaan telepon merupakan penyedia jasa Internet. Mereka menyediakan jasa seperti hubungan ke Internet, pendaftaran nama domain, dan hosting. ISP ini mempunyai jaringan baik secara domestik maupun internasional sehingga pelanggan atau pengguna dari sambungan yang disediakan oleh ISP dapat terhubung ke jaringan Internet global. Jaringan di sini berupa media transmisi yang dapat mengalirkan data yang dapat berupa kabel (modem, sewa kabel, dan jalur lebar), radio, maupun VSAT. Protokol Konfigurasi Hos Dinamik (PKHD) (bahas...