Assalamualaikum Wr. Wb
Dalam kesempatan kali ini Saya ingin berbagi tentang Port security violation pada Cisco Packet Tracer
A. Pengertian
Packet Tracer adalah simulator alat-alat jaringan Cisco yang sering digunakan sebagai media pembelajaran dan pelatihan, dan juga dalam bidang penelitian simulasi jaringan komputer. Program ini dibuat oleh Cisco Systems dan disediakan gratis untuk fakultas, siswa dan alumni yang telah berpartisipasi di Cisco Networking Academy. Tujuan utama Packet Tracer adalah untuk menyediakan alat bagi siswa dan pengajar agar dapat memahami prinsip jaringan komputer dan juga membangun skill di bidang alat-alat jaringan Cisco.
Port security ini adalah sistem keamanan yang mana port pada switch dan PC tidak bisa sembarangan diubah atau diganti-ganti dengan port lain.
Untuk Violation ada 3 macam action, Dibawah ini adalah sedikit penjelasan tentang action tersebut
1. Shutdown : Port nya akan otomatis ter-shutdown seperti dilab sebelumnya
2. Protect : Data yang dikirim akan dibiarkan alias tidak dikirim ke tujuan
3. Restrict : hampir sama seperti Protected dengan mengirimkan notifikasi
SNMP.
B. Latar Belakang
Karna ada beberapa pihak yang sembarangan untuk mencabut - cabut port yg ada di switch maupun di perangkat lainnya
C. Maksud Dan Tujuan
Untuk menjaga keamanan dari user" yg tidak bertanggung jawab dalam pelepasan perangkat demi kemanan perangkat dan jaringan
D. Jangka waktu
Untuk pembelajaran membutuhkan waktu sekitar 15 - 20 menit
E. Perlengkapan
Pc
Cisco Packet Tracer
Terhubung ke internet bila dibutuhkan
F. Langkah - Langkah
Pertama kita buka dahulu Aplikasi Cisco Packet Tracer
Setelah itu kita buat topologinya
3. Setelah itu kita memberi IP Address pada setiap PC.
lakukan pada setiap pc. Pertama pada pc 0
kemudian pada pc 1
dan teruskan pada pc 2
Nantinya port fa0/1 mendapat action shutdown , fa0/2 = Protected , fa0/3 = Restrict. Langsung saja kita setting pada Perangkat Switchnya.
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface fa 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation shutdown
Switch(config-if)#exit
Switch(config)#interface fa 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation protect
Switch(config-if)#exit
Switch(config)#interface fa 0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation restrict
Switch(config-if)#exit
Switch(config)#
Untuk pengujian caranya masih sama , pertama test ping antar client sampai mendapat reply
PC 1 ke PC 2
PC 2 ke PC 3
PC 3 ke PC 1
6. kemudian cabut dan tukarkan port nya, setelah itu test ping lagi. Maka hasilnya akan seperti ini
PC 1 ke PC 2
PC 2 ke PC 3
PC 3 ke PC 1
Kita juga bisa memonitoring port yang terkena Port-Security dengan memberi perintah pada switch seperti berikut
"#show port-security"
maka akan ada tampilan seperti berikut:
G. Hasil Dan Kesimpulan
Kita telah berhasil melakukan konfigurasi Port Security Violation. Kini perangkat kita (Dalam topologi itu Switch) telah aman dari pihak" yg tidak bertanggung jawab yang ingin melepaskan port seenaknya serta ingin memiliki akses ke switch untuk melakukan suatu perubahan atau perombakan pada port switch yg kita miliki
Mungkin hanya itu yg dapat saya share pada kesempatan kali ini
Semoga bermanfaat
Banyak maaf atas kesalahan pengetikan tataletak dll
Wassalamualaikum Wr.Wb
H. Referensi.
http://203.130.243.185/data/eBook-CISCO/MODUL%20CISCO%20IDN.pdf
https://ivanzramadhanz.blogspot.co.id/2016/08/konfigurasi-port-security-violation.html
https://id.wikipedia.org/wiki/Packet_Tracer
Komentar
Posting Komentar
Untuk Kritikan, Saran, dan Komentar bisa disampaikan di kolom komentar dibawah
Semoga bermanfaat!!