Sunday, May 13, 2018

Lab. Etherchannel

Lab. Etherchannel

Assalamu'alaikum Warahmatullahi Wabarakatu
 kali ini Materi SIRENG ( SInau baRENG ) kita yaitu Etherchannel, Secara default semisalkan switch terhubung 2 link akan mengalami STP ( Spanning Tree Protocol ) akibatnya salah 1 link akan di matikan. tujuan kita konfigurasi etherchannel dapat membundle 2 link menjadi 1 , cara gampang kita bisa menggabung 2 atau lebih menjadi 1 link tambahannya kecepatan pengiriman data kita bertambah 2x atau 3x lipat berdasarkan berapa jumlah link yang kita bundle jadi 1 link.EtherChannel bisa bikin 2, 4, dan maksimum 8 kabel jadi satu (8 FastEthernet = 800 mbps, 8 GigE = 8 Gbps, belum lagi Fiber…)
 Etherchannel memiliki 3 mode yaitu :
  1. ON / Manual 
  2. LACP adalah Open Source
    1. Active
    2. Passive
  3. PAgP adalah Cisco Propietary
    1. Desirable
    2. Auto
perbedaan LACP dengan PAgP :
  • LACP (Link Control Aggregation Protocol)
    Ini IEEE standard (kode nya 802.3ad)..gunakan ini klo Switch Cisco ketemu dengan EX-Series nya Juniper, HP, Huawei, dll
  • PAgP (Port Aggregation Protocol)
    Ini Cisco Propiertary, bisa auto-negotiate (macam Trunk auto-negotiate gituh), dan tiap 30detik akan kirim PAgP packet untuk cek konsistensi port

    .
1. Tujuan Lab:
  • Kita dapat memahami fungsi dari Etherchannel
  • kita dapat menghindari namanya looping
  • kita dapat mengatasi STP supaya kedua atau lebih dapat digunakan 
2. Topologi Lab :



 3. Tahapan Lab :
  • pertama kerjakan zona ungu sbg mode on gunakan channel-group yang sudah ditentukan
  • kedua kerjakan zona pink sbg LACP gunakan channel-group yang sudah ditentukan
  • ketiga kerjakan zona Orange  sbg PAgP gunakan channel-group yang sudah ditentukan
  • kemudian konfigurasi vlan 10,20 pada setiap switch 
4. Konfigurasi
  • SW1 
Vlan 10
vlan 20
interface FastEthernet0/1
 switchport mode trunk
 channel-group 1 mode on
!
interface FastEthernet0/2
 switchport mode trunk
 channel-group 1 mode on
!
interface FastEthernet0/3
 switchport mode trunk
 channel-group 1 mode on
!
interface FastEthernet0/4
 switchport access vlan 10
 channel-protocol lacp
 channel-group 2 mode active
!
interface FastEthernet0/5
 switchport access vlan 10
 channel-protocol lacp
 channel-group 2 mode active
!
interface FastEthernet0/6
 switchport access vlan 10
 channel-protocol lacp
 channel-group 2 mode active
!
interface FastEthernet0/7
 switchport access vlan 10
interface Port-channel1
 switchport mode trunk
!
interface Port-channel2
 switchport access vlan 10
 
 
  • SW2 
Vlan 10
vlan 20 
interface FastEthernet0/1
 switchport mode trunk
 channel-group 1 mode on
!
interface FastEthernet0/2
 switchport mode trunk
 channel-group 1 mode on
!
interface FastEthernet0/3
 switchport mode trunk
 channel-group 1 mode on
!
interface FastEthernet0/4
 switchport access vlan 20
 channel-group 3 mode desirable
!
interface FastEthernet0/5
 switchport access vlan 20
 channel-group 3 mode desirable
!
interface FastEthernet0/6
 switchport access vlan 20
 channel-group 3 mode desirable
!
interface FastEthernet0/7
 switchport access vlan 20
 
 interface Port-channel1
 switchport mode trunk
!
interface Port-channel3
 switchport access vlan 20
 
  • SW3 
Vlan 10
vlan 20 
 
!
interface FastEthernet0/1
 switchport access vlan 10
 channel-protocol lacp
 channel-group 2 mode passive
!
interface FastEthernet0/2
 switchport access vlan 10
 channel-protocol lacp
 channel-group 2 mode passive
!
interface FastEthernet0/3
 switchport access vlan 10
 channel-protocol lacp
 channel-group 2 mode passive
!
interface FastEthernet0/4
 switchport access vlan 20
channel-protocol pagp
 channel-group 3 mode auto
!
interface FastEthernet0/5
 switchport access vlan 20
channel-protocol pagp
 channel-group 3 mode auto
!
interface FastEthernet0/6
 switchport access vlan 20
channel-protocol pagp
 channel-group 3 mode auto
!
interface FastEthernet0/7
 switchport access vlan 10
!
interface FastEthernet0/8
 switchport access vlan 20 
! 
 interface Port-channel2
 switchport access vlan 10
!
interface Port-channel3
 switchport access vlan 20
 
5.Eksekusi Lab :
  • Pasti setiap pc yang masuk kedalam range vlan yang sama dapat saling ping
Alhamdulillah lab kali ini sudah berhasil
Salam, Hamdan 
 
 
 
 
 
 
 
 

Lab. Port Security

Lab. Port Security

Assalamu'alaikum warahmatullahi wabarakatu
materi SIRENG ( Sinau Bareng ) niki yaiku Port Security atau mengamankan port , disini port security berdasarkan mac address yang sudah terdaftar pada perangakat cisco,di sini untuk mendaftarkan mac address ke tabel mac address itu ada 3 :
  1. Manual = kita mendaftar mac address client secara manual dan disimpan permanent .
  2. dinamic = Mac Address client di daftarkan secara otomatis tapi untuk penyimpannya sementara, ketika perangkat di restart maka akan hilang.
  3. sticky = Mac Address Client di daftarkan secara otomatis dan dapat disimpan permanent.
Setelah  di daftarkan Mac Address, kita bisa menindak apakah tersebut blh masuk kedalam jaringan kita atau tidak, di port security ada 3 mode untuk memutuskan untuk akses mac address client :
  1. Protect = kita memblok mac address dengan mengirimkan tidak memberikan notofikasi dan membiarkan port menyala.
  2. Shutdown = kita dapat memblok mac address dengan mematikan port perangkat secara paksa semisalkan mac address lain ingin masuk kejaringan tersebut.
  3. Restrict = cara kerjanya sama seperti Protect bedanya ini mengirimkan notofikasi
1. Tujuan Lab 
  • kita dapat memahami fungsi port Security
  • kita dapat menerapkan mac address yang akan kita gunakan
2.Topologi Lab 
 3. Tahapan Lab
  • untuk port f0/1 di Switch kita setting manual untuk mendaftarkan mac address dan untuk mengeksekusi mac address kita sebagai Restrict
  • untuk port f0/3 di Switch kita setting Sticky untuk mendaftarkan mac address dan untuk mengeksekusi mac address kita sebagai Protect 
  • untuk port f0/3 di Switch kita setting Sticky untuk mendaftarkan mac address dan untuk mengeksekusi mac address kita sebagai Shutdown
4. Konfigurasi Lab
Switch(config)#int f0/1
Switch(config-if)#switch mode access
Switch(config-if)#switch port-security
Switch(config-if)#switch port-security mac-address  0060.4746.B890
Switch(config-if)#switchport port-security violatio restrict
Switch(config-if)#exit

Switch(config)#int f0/3
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport port-security 
Switch(config-if)#switchport port-security mac-address sticky 
Switch(config-if)#switchport port-security violation protect 
Switch(config-if)#exit

Switch(config)#int f0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport port-security 
Switch(config-if)#switchport port-security mac-address sticky 
Switch(config-if)#switchport port-security violation shutdown 
Switch(config-if)#exit

5. Eksekusi Lab  
  • pertama pastikan semua device dapat terhubung 1 sama lain minimal dapat ngeping 
  • apa yang akan terjadi kabel yang terhubung laptop0 ke port 2 ??
  • apa yang akan terjadi kabel yang terhubung laptop1 ke port 1 ??
Alhamdulillah telah berhasil
Salam,, Hamdan


Lab. VTP

Lab. VTP

Assalamu'alaikum warahmatullahi wabarakatu
materi SIRENG ( Sinau Bareng ) niki yaiku VTP ( Virtual Trunking Protocol ), di sini kita bisa memanfaat vtp untuk share vlan yang telah kita buat ke switch tetangga, di dalam switch cisco ini defaultnya adalah vtp mode server. sekarang kita harus tau terlebih dahulu jenis-jenis mode vtp yaitu ada :
  1. Server = kita dapat membuat vlan dan share vlan ke semua switch yang terhubung dengan swicth yang telah disetting mode Server.
  2. Transparent = disini kita dapat menggunakan untuk sebagai switch bayangan hehehe, karena transparent ini dapat membuat vlan untuk dirinya sendiri, tidak bisa share vlan ke switch tetangga, dan dapat menerima kiriman vlan dari switch mode server.
  3. Client = Switch yang di set mode client ini hanya dapat menerim kiriman vlan switch mode server dan tidak dapat membuat vlan sendiri
disini vtp kita dapat gunakan untuk mempermudah kinerja dan menghemat waktu kita di lapangan karena di lapangan kita tidak cuma mensetting vlan di 1 switch saja.
Occee, sekarang teman-teman sudah tau bedanya ya, seekarang kita langsung ngoprek saja yukk..

1. Tujuan Lab :
  • kita dapat memahami kerja vtp
  • dapat memanfaatkan vtp ke jaringan infrastruktur kita
2. Topologi Lab :

3. Tahapan Lab :
  • pertama buat topologi seperti diatas 
  • Konfigurasi password dan domain yang sama dengan tiap switch
  • di sini kita akan mensetting vlan berdasarkan switch yang sudah ditentukan yaitu switch yang sudah di tentukan mode vtp
4. Konfigurasi Lab :
  • SW1
sw1(config)#ip domain-name pondokit.com
sw1(config)#vtp mode server
Device mode already VTP SERVER.
sw1(config)#vtp password mantap
%The VTP password cannot be set for NULL domain
sw1(config)#vtp domain pondokit.com
Changing VTP domain name from NULL to pondokit.com
  • SW2
sw2(config)#ip domain-name pondokit.com
sw2(config)#vtp mode transparent
Setting device to VTP TRANSPARENT mode.
sw2(config)#vtp password mantap
%The VTP password cannot be set for NULL domain
sw2(config)#vtp domain pondokit.com
Changing VTP domain name from NULL to pondokit.com

  •  SW3
 sw3(config)#ip domain-name pondokit.com
sw3(config)#vtp mode client
Setting device to VTP CLIENT mode.
sw3(config)#vtp password mantap
%The VTP password cannot be set for NULL domain
sw3(config)#vtp domain pondokit.com
Changing VTP domain name from NULL to pondokit.com
  • SW4
 sw4(config)#ip domain-name pondokit.com
sw4(config)#vtp mode server
Device mode already VTP SERVER.
sw4(config)#vtp password mantap
%The VTP password cannot be set for NULL domain
sw4(config)#vtp domain pondokit.com
Changing VTP domain name from NULL to pondokit.com

5. Eksekusi Lab :
Sekarang buatlah vlan tiap switch yang sudah ditentukan apa yang akan terjadi :
  1. SW1 dapat vlan 40 dari SW2 ?
  2. SW2 dapat vlan 10,20,30 dari SW1 ?
  3. SW3 dapat vlan 40 dari SW1 ?
  4. SW4 dapat vlan 50 dari SW3 ?.
 Alhamdulillah Lab kali ini sudah berhasil
Salam,
Hamdan