Kamis, 14 Maret 2013

VLSM Subnetting

halo agan2 sekalian akhir nya kita jumpa lagi ni, hehe ^_^
kali ini agan2 sekalian saya ingin berbagi ilmu mengenai apa yang saya ketahui tentang VLSM subnetting
oke langsung aja ya ^_^
Vlsm adalah pengembangan mekanisme subneting, dimana dalam vlsm dilakukan peningkatan dari kelemahan subneting klasik, yang mana dalam clasik subneting, subnet zeroes, dan subnet- ones tidak bisa digunakan. selain itu, dalam subnet classic, lokasi nomor IP tidak efisien.
Jika proses subnetting yang menghasilkan beberapa sub jaringan dengan jumlah host yang sama telah dilakukan, maka ada kemungkinan di dalam segmen-segmen jaringan tersebut memiliki alamat-alamat yang tidak digunakan atau membutuhkan lebih banyak alamat. Karena itulah, dalam kasus ini proses subnetting harus dilakukan berdasarkan segmen jaringan yang dibutuhkan oleh jumlah host terbanyak.
Untuk memaksimalkan penggunaan ruangan alamat yang tetap, subnetting pun diaplikasikan secara rekursif untuk membentuk beberapa subjaringan dengan ukuran bervariasi, yang diturunkan dari network identifier yang sama. Teknik subnetting seperti ini disebut juga variable-length subnetting. Sub jaringan-sub jaringan yang dibuat dengan teknik ini menggunakan subnet mask yang disebut sebagai Variable-length Subnet Mask (VLSM).
Karena semua subnet diturunkan dari network identifier yang sama, jika subnet-subnet tersebut berurutan (kontiyu subnet yang berada dalam network identifier yang sama yang dapat saling berhubungan satu sama lainnya), rute yang ditujukan ke subnet-subnet tersebut dapat diringkas dengan menyingkat network identifier yang asli.
Teknik variable-length subnetting harus dilakukan secara hati-hati sehingga subnet yang dibentuk pun unik, dan dengan menggunakan subnet mask tersebut dapat dibedakan dengan subnet lainnya, meski berada dalam network identifer asli yang sama. Kehati-hatian tersebut melibatkan analisis yang lebih terhadap segmen-segmen jaringan yang akan menentukan berapa banyak segmen yang akan dibuat dan berapa banyak jumlah host dalam setiap segmennya.
Dengan menggunakan variable-length subnetting, teknik subnetting dapat dilakukan secara rekursif: network identifier yang sebelumnya telah di-subnet-kan, di-subnet-kan kembali. Ketika melakukannya, bit-bit network identifier tersebut harus bersifat tetap dan subnetting pun dilakukan dengan mengambil sisa dari bit-bit host.
Tentu saja, teknik ini pun membutuhkan protokol routing baru. Protokol-protokol routing yang mendukung variable-length subnetting adalah Routing Information Protocol (RIP) versi 2 (RIPv2), Open Shortest Path First (OSPF), dan Border Gateway Protocol (BGP versi 4 (BGPv4). Protokol RIP versi 1 yang lama, tidak mendukungya, sehingga jika ada sebuah router yang hanya mendukung protokol tersebut, maka router tersebut tidak dapat melakukan routing terhadap subnet yang dibagi dengan menggunakan teknik variable-length subnet mask.
Perhitungan IP Address menggunakan metode VLSM adalah metode yang berbeda dengan memberikan suatu Network Address lebih dari satu subnet mask. Dalam penerapan IP Address menggunakan metode VLSM agar tetap dapat berkomunikasi kedalam jaringan internet sebaiknya pengelolaan networknya dapat memenuhi persyaratan :
  • Routing protocol yang digunakan harus mampu membawa informasi mengenai notasi prefix untuk setiap rute broadcastnya (routing protocol : RIP, IGRP, EIGRP, OSPF dan lainnya, bahan bacaan lanjut protocol routing : CNAP 1-2), 
  • Semua perangkat router yang digunakan dalam jaringan harus mendukung metode VLSM yang menggunakan algoritma penerus packet informasi.
Penerapan VLSM
Contoh kasus:
Diketahui:
§ Siswa       : 125 host
§ Guru        : 59 host
§ Teknisi       : 27 host
§ Adm         : 11 host
§ Pimpinan       : 4 host
Berikut langkah-langkah perhitungan untuk mencari range IP, Netmask, Network Address dan Broadcast Addressnya:
  • Siswa
2n-2 = 125
2n = 127
n = 7 -> 27 – 2 = 128 -2 = 126
disini n adalah jumlah biner 0.
Jadi, dapat dihitung bahwa :
ü Netmask = 255.255.255.128
ü Network Address = 192.168.20.0/ 25 didapat dari 32-n = 25
ü Range IP = 192.168.20.1 – 192.168.20.126
ü Broadcast Address = 192.168.20.127
  • Guru
2n-2 = 59
2n = 61
n = 6 -> 26 – 2 = 64 -2 = 62      
Jadi, dapat dihitung bahwa :
ü Netmask = 255.255.255.192
ü Network Address = 192.168.20.128/ 26              
ü Range IP = 192.168.20.129 – 192.168.20.191
ü Broadcast Address = 192.168.20.192
  • Teknisi
2n-2 = 27
2n = 29
n = 5 -> 25 – 2 = 32 -2 = 30
Jadi, dapat dihitung bahwa :
ü Netmask = 255.255.255.224
ü Network Address = 192.168.20.193/ 27 didapat dari 32-n=27
ü Range IP = 192.168.20.194 – 192.168.20.224
ü Broadcast Address = 192.168.20.225
  • Administrasi
2n-2 = 11
2n = 13
n = 4 -> 24 – 2 = 16 -2 = 14
Jadi, dapat dihitung bahwa :
ü Netmask = 255.255.255.240
ü Network Address = 192.168.20.226/ 28 didapat dari 32-n=28
ü Range IP = 192.168.20.227 – 192.168.20.241
ü Broadcast Address = 192.168.20.242
  • Pimpinan
2n-2 = 4
2n = 6
n = 3 -> 23 – 2 = 8 -2 = 6
Jadi, dapat dihitung bahwa :
ü Netmask = 255.255.255.248
ü Network Address = 192.168.20.243/ 29 didapat dari 32-n=29
ü Range IP = 192.168.20.244 – 192.168.20.250
ü Broadcast Address = 192.168.20.251
Komponen-komponen yang kita perlukan adalah:
-          Komputer yang telah di install packet tracer
-          2 buah switch dengan 24 port
-          Komputer dan laptop sesuai dengan jumlah yang ingin kita buat.
Langkah- langkah yang dilakukan untuk membuat simulasi:
  • Buka aplikasi Packet Tracer, lalu letakkan komponen sesuai keinginan.
  • Kemudian atur IP Address pada computer siswa dengan cara mengklik computer ,lalu piilih tab desktop dan atur IP Address sesuai dengan range IP yang telah kita buat tadi.
Range IP Siswa : 192.168.20.1- 192.168.20.126
Sebagai contoh kita masukkan IP ke 5 komputer:
PC0     : 192.168.20.1
PC1     : 192.168.20.2
PC2     : 192.168.20.3
PC3     : 192.168.20.4
PC4     : 192.168.20.5
 Atur IP Address computer Guru.
Range IP Guru: 192.168.20.129- 192.168.20.191
  • Sebagai contoh kita masukkan IP ke 5 laptop:
Laptop 0          : 192.168.20.130
Laptop 1          : 192.168.20.131
Laptop 2          : 192.168.20.132
Laptop 3          : 192.168.20.133
Laptop 4          : 192.168.20.134
  •  Atur IP Address computer Teknisi.
Range IP Teknisi: 192.168.20.194- 192.168.20.224
Sebagai contoh kita masukkan IP ke 5 komputer:
PC5     : 192.168.20.195
PC6     : 192.168.20.196
PC7     : 192.168.20.197
PC8     : 192.168.20.198
PC9     : 192.168.20.199
  • Atur IP Address computer Administrasi
Range IP Administrasi: 192.168.20.227- 192.168.20.241
Sebagai contoh kita masukkan IP ke 5 laptop:
Laptop 5          : 192.168.20.130
Laptop 6          : 192.168.20.131
Laptop 7          : 192.168.20.132
Laptop 8          : 192.168.20.133
Laptop 9          : 192.168.20.134
  • Terakhir kita atur IP Address computer pimpinan
Range IP Pimpinan : 192.168.20.244- 192.168.20.250
Sebagai contoh kita masukkan IP ke 5 Laptop:
Laptop 10        : 192.168.20.245
Laptop 11        : 192.168.20.246
Laptop 12        : 192.168.20.247
Laptop 13        : 192.168.20.248
Laptop 14        : 192.168.20.249
  • Hubungkan antara computer dengan switch dengan menggunakan connections, gunakan yang automatically seperti gambar petir, tarik dari komputer dan hubungkan ke switch.
  • Tunggu hingga terhubung sampai berwarna hijau. Jika telah berwarna hijau maka kabel yang dihungkan antar computer dengan switch telah terhubung.
  • Kemudian hubungkan antara switch1 dengan switch2 dengan cara yang sama, yaitu dengan mengklik kategori Connections, lalu hubungkan.
  1. Untuk mengecek apakah computer setiap grup telah terhubung, lakukan ping ke alamat IP setiap grup.
  2. Percobaan PING ip address dari grup siswa ke semua grup.
  3. Percobaan PING ip address dari grup Guru ke semua grup.
  4. Percobaan PING ip address dari grup teknisi kesemua grup.
  5. Percobaan PING ip address dari grup administrasi kesemua grup.
  6. Percobaan PING ip address dari grup pimpinan kesemua grup.
  7. Sekarang kita lakukan pengiriman pesan dari grup teknisi ke pimpinan.
  8. Lalu kita lakukan pengiriman dari administrasi ke siswa.
READ MORE - VLSM Subnetting

Rabu, 06 Maret 2013

Simulasi Topologi Start Dengan Packet Tracer

Halo agan2 semua akhirnya kita jumpa lagi ya. Setelah beberapa waktu tidak ketemu ^_^
Oke agan2 sekalian kali ini saya ingin berbagi ilmu mengenai bagaimana cara membuat simulasi jaringan yang menggunakan topologi start di packet tracer. Tapi sebelum agan2 sekalian membuat ini agan2 harus download dulu tuh packet tracer ny ^_^,  untuk link download nya bias agan2 sekalian tanya aja sama om google hehe ^_^.
Nah agan2 sekalian ini dia nih tampilan awal dari packet tracer nya

Nah agan2 sekalian yang disudut kiri bawah itu merupakan ikon-ikon yang dapat kita gunakan untuk memilih komponen-komponen. Setelah kita klik tipe komponen yang ada disebelah kanan ntuh (kolom 1) nanti kolom yang ke 2 akan menampilkan tipe-tipe dari komponen yang tadi kita pilih di kolom 1.

nah agan2 itu aja penjelasan singkat dari ane hehe ^_^

nah sekarang kita langsung mulai aja yah agan sekalian, kita akan membuat jaringan dengan menggunakan topologi star dengan menggunakan hub dan switch

Langkah-Langkah :
Tarik komponen PC (Personal Computer) kedalam lembar kerja sebanyak 5 buah sehingga membentuk gambar seperti ini

Setelah itu kita agan2 cari komponen hub dan tarik ke lembar kerja, sehingga membentuk gambar seperti berikut


Nah agan2 sekarang komponen-komponen yang kita gunakan semua nya sudah ada di dalam lembar kerja. Sekarang tinggal kita hubungkan saja tuh komponen-komponen tersebut dengan menggunakan kabel.

Catatan :
Untuk menghubungkan antar 2 komponen atau lebih yang berbeda maka kita dapat menggunakan kabel straight, sedangkan untuk menghubungkan 2 komponen atau lebih yang sama maka kita dapat menggunakan kabel cross.

Nah agan2 sekarang kita hubungkan tuh komponen-komponen tadi dengan menggunakan kabel straight hingga membentuk gambar seperti berikut

Nah agan2 jika kabel yang digunakan benar maka icon penandanya akan berwarna hijau jika kabel yang digunakan salah maka warna icon penanda nya akan merah ^_^
Nah agan2 sekarang komponen semuanya sudah terhubung, namun komponen-komponen tersebut belum bisa melakukan ping karena belum terdapat ip di masing-masing komputernya. Nah sekarang kita akan isikan tuh ip pada masing-masing pc nya ^_^
Nah agan2 langkah pertamanya akan klik 2 kali di salah satu pc yang ada di lembar kerja agan2 sekalian hingga muncul gambar seperti berikut

Nah agan2 sekalian setelah muncul gambar seperti ntuh sekarang agan2 sekalian klik button config sehingga nantinya muncul gambar kayak gini ni
 
Nah selanjutnya agan2 klik button fast Ethernet untuk mengisikan ip ke dalam pc tersebut, biar lebih jelas agan2 lihat gambar berikut ini aja nih ^_^

Setelah ip nya di isi, untuk keluar dari lembar kerja editor agan2 bisa langsung aja tuh klik tombol silang di sudut kanan atas ^_^.
Nah agan2 lakukan hal yang sama untuk ke 4 pc yang lain nya
Jika selesai mengisikan ip di masing-masing pc yang terdapat di lembar kerja, maka jika agan2 sekalian mengarahkan kursor ke pc yang ada di editor maka akan tampil gambar seperti berikut

Nah sekarang untuk mengetes apakah konfigurasi kita benar atau salah, selanjutnya agan2 klik 2 kali di salah satu pc yang terdapat di lembar kerja editor, sehingga muncul gambar seperti berikut

Selanjutnya agan2 klik button desktop, maka akan tampil seperti berikut


Kemudian untuk melakukan ping ke computer yang lain nya agan2 tinggal aja klik command prompt kemudian masukkan ip tujuan yang ingin di ping.


Nah agan2 sekalian jika agan mendapatkan balasan reply seperti gambar diatas berarti konfigurasi agan2 berhasil ^_^

nah agan2 kalu tadi kita kan membuat jaringan topologi star dengan menggunakan hub sekarang hub nya kita ganti dengan menggunakan switch sehingga gambar di lembar kerja nya seperti berikut

Nah selanjutnya agan2 isi ip pada masing-masing komputer dengan cara yang seperti tadi jika selesai lakukan ping.


Jika agan2 mendapatkan balasan reply maka konfigurasi agan sekalian berhasil ^_^.

nah sekarang agan2 saya akan menjelaskan perbedaan antara topologi star yang menggunakan hub dan switch.

pada saat topologi star menggunakan komponen hub, jika kita melakukan ping ke salah satu pc maka ping akan disebarkan ke semua pc oleh hub kemudian hanya komputer yang ip nya sesuai saja yang akan mengirimkan reply ke komputer yang melakukan ping. Sebaliknya jika kita menggunakan switch, jika kita melakukan ping ke salah satu pc maka ping tersebut langsung diarahkan oleh switch ke pc yang yang bersangkutan tanpa perlu menyebarkan nya ke semua pc yang ada.

nah agan2 sekalian hal ini berpengaruh pada kecepatan bandwith jika kita menggunakan hub maka kecepatan bandwith akan lebih lambat dibandingkan dengan kita menggunakan switch untuk itu pada topologi star ini lebih cocok untuk menggunakan switch dibandingkan dengan hub.

nah agan2 sekalian mungkin penjelasan saya kali ini cukup sampai disini ya
mohon maaf ni agan2 sekalian jika ane salah ^_^ maklum ni agan2 saya juga manusia.
oke agan2 akhir kata wassallammuallaikum wr.wb. sampai jumpa di lain kesempatan ya ^_^.
READ MORE - Simulasi Topologi Start Dengan Packet Tracer

Rabu, 27 Februari 2013

Halo agan semua akhirnya kita jumpa lagi ya ^_^ Oke agan2 sekalian kali ini saya ingin share mengenai manajemen jaringan komputer. ^_^ untuk mempersingkat waktu kita langsung saja ya.

Manajeman jaringan computer merupakan suatu kemampuan untuk mengontrol dan memonitor sebuah jaringan komputer yang berasal dari sebuah lokasi dan merencanakan (planning), sumber (resourcees ) serta komponen sistem dari jaringan komputer dan komunikasi. 

Adapun kegunaan dari adanya sebuah manajemen jaringan komputer sesuai dengan standar ISO untuk manajeman jaringan yaitu terdapat lima kegunaan utamanya:
  • Performa jaringan
  • Konfigurasi sistem 
  • Manajemen terhadap gangguan 
  • Keamanan jaringan logika
  • Keamanan infrastruktur jaringan fisik

Manajemen Kesalahan (FaultManagement) digunakan untuk menyediakan fasilitas yang memungkinkan administrator jaringan untuk mengetahui kesalahan (fault) pada perangkat yang dikelola, jaringan, dan operasi jaringan, agar dapat segera menentukan apa penyebabnya dan dapat segera mengambil tindakan (perbaikan). Untuk itu, manajemen kesalahan memiliki mekanisme untuk:
  • Melaporkan terjadinya kesalahan
  • Mencatat laporan kesalahan (logging) 
  • Melakukan diagnosis
  • Mengoreksi kesalahan (dimungkinkan secara otomatis)

Manajemen Konfigurasi (Configuration Management) digunakan untuk memonitor informasi konfigurasi jaringan sehingga dampak dari perangkat keras atau pun lunak tertentu dapat dikelola dengan baik. Hal tersebut dapat dilakukan dengan kemampuan untuk inisialisasi, konfigurasi ulang, pengoperasian, dan mematikan perangkat yang dikelola. 
  • Pelaporan (Accounting), mengukur utilisasi jaringan dari pengguna atau grup tertentu
  • Menghasilkan informasi tagihan (billing)
  • Mengatur pengguna atau grup  
  • Membantu dalam menjaga performa jaringan pada level tertentu yang dapat diterima

Manajemen Performa (Performance Management), mengukur berbagai aspek dari performa jaringan termasuk pengumpulan dan analisis dari data statistik sistem sehingga dapat dikelola dan dipertahankan pada level tertentu yang dapat diterima. Untuk itu, manajemen performa memiliki kemampuan untuk:
  • Memperoleh utilisasi dan tingkat kesalahan dari perangkat jaringan
  • Mempertahankan performa pada level tertentu dengan memastikan prangkat memiliki kapasitas yang mencukupi
Manajemen Keamanan (SecurityManagement), mengatur akses ke sumber daya jaringan sehingga informasi tidak dapat diperoleh tanpa izin. Hal tersebut dilakukan dengan cara:
  • Akses ke sumber daya jaringan         
  • Memberi pemberitahuan akan adanya usaha pelanggaran dan pelanggaran keamanan

Nah agan2 sekalian ntu tadi merupakan definisidan kegunaan dari jaringan komputer. Oke selanjutnya kita akan bahas mengenai Simulator jaringan ^_^. Oke agan2 kita langsung saja ya.

Network Simulator atau yang biasa dikenal dengan simulator jaringan komputer merupakan suatu program yang dijadikan sebagai simulasi konfigurasi suatu topologi jaringan dengan menganut konsep-konsep jaringan tertentu. Ada beberapa software simulator yang umum dikalangan masyarakat, seperti Boson NetSim, Packet Tracer, ForceVision, dan sebagainya

Berikut ini merupakan contoh-contoh simulator jarkom dan perbedaannya

Cisco Packet Tracer adalah  sebuah  simulator  protocol  jaringan  yang  dikembangkan  oleh  Cisco System.  Paket  Tracer  dapat  mensimulasikan  berbagai  macam  protocol  yg  digunakan pada jaringan baik secara realtime maupun dengan mode simulasi.

Berikut contoh sederhana penggunaan packet tracer :

1. Buka paket tracer

Gambar  5.1 Packet Tracer Main Window

2. Tambahkan device dengan menggunakan panel di bagian bawah.

Gambar  5.2 Panel Device

3. Untuk menghubungkan komputer satu dengan yang lain pilihlah connection.

Gambar  5.3 Konektor

4. Susun device seperti gambar berikut.
Gambar  5.4 Skema Jaringan

5. Untuk mengatur IP, klik di salah satu komputer kemudian atur IP seperti gambar berikut.

Gambar  5.5 Konfigurasi IP PC

Lakukan hal yang sama dengan komputer lainnya dengan IP berbeda tetapi masih di network yang sama.

6. Kemudian lakukan tes koneksi dengan menggunakan perintah ping.


Wireshark merupakan salah satu network analysis tool, atau disebut juga dengan protocol analysis   tool   atau   packet   sniffer.   Wireshark   dapat   digunakan   untuk troubleshooting jaringan,  analisis,  pengembangan  software  dan  protocol,  serta untuk   keperluan   edukasi. Wireshark   merupakan   software   gratis,   sebelumnya,Wireshark dikenal dengan nama Ethereal.Packet  sniffer  sendiri  diartikan  sebagai  sebuah  program  atau  tool  yang  memiliki kemampuan  untuk  ‘mencegat’  dan  melakukan  pencatatan  terhadap  traffic  data dalam jaringan.    Selama    terjadi    aliran    data    dalam,    packet    sniffer    dapat menangkap protocol   data   unit   (PDU),   melakukan   dekoding   serta   melakukan analisis    terhadap isi paket    berdasarkan    spesifikasi    RFC    atau    spesifikasi-spesifikasi yang lain.Wireshark sebagai  salah  satu  packet  sniffer  diprogram  sedemikian  rupa  untuk mengenali  berbagai macam  protokol  jaringan.  Wireshark  mampu  menampilkan hasil enkapsulasi dan field yang ada dalam PDU.

GNS3 (Graphic Network Simulator) adalah software simulasi jaringan komputer berbasis GUI yang mirip dengan Cisco Packet Tracer. Namun pada GNS3 memungkinkan simulasi jaringan yang komplek, karena menggunakan operating system asli dari perangkat jaringan seperti cisco dan juniper. Sehingga kita berada kondisi lebih nyata dalam mengkonfigurasi router langsung daripada di Cisco Packet Tracer. GNS3 adalah alat pelengkap yang sangat baik untuk laboratorium nyata bagi network engineer, administrator dan orang-orang yang ingin belajar untuk sertifikasi seperti Cisco CCNA, CCNP, CCIP dan CCIE serta Juniper JNCIA, JNCIS dan JNCIE.

Nah agan2 sekalian berikut ini merupakan contoh2 kasus yang berkaitan dengan manajemen jaringan computer

-   Masalah berhubungan dengan TCP/IP (Transmission Control Protocol/Internet Protocol)

TCP/IP adalah salah satu jenis protocol yang memungkinkan kumpulan komputer untuk berkomunikasi dan bertukar data didalam suatu  network (jaringan). Merupakan himpunan aturan yg memungkinkan komputer untuk  berhubungan antara satu dengan yg lain, biasanya berupa bentuk / waktu / barisan / pemeriksaan error saat transmisi data.

Solusinya :

Langkah 1: Periksa Konfigurasi

Caranya :

Start -> All Program -> Accessories -> Commad Prompt

Ketik perintah ipconfig /all

Setelah itu akan tampil hasil konfigurasinya. Perhatikan bahwa beberapa komputer mungkin mempunyai beberapa kartu antarmuka jaringan, dan Windows juga bisa mengenali port Firewire sebagai adapter jaringan. Anda harus memperhatikan interface yang akan dikonfigurasi

Jika konfigurasi masih kosong, maka ada beberapa kemungkinan:

Interface belum memperoleh alamat IP. Alamat IP bisa diberikan secara manual, atau via server DHCP. Jika IP diperoleh dari DHCP, coba beberapa perintah berikut untuk melihat apakah computer mampu untuk memperoleh alamat IP:

Ipconfig /release

Ipconfig /renew

Ipconfig /all

Jika computer masih belum memperoleh alamat IP, ada kemungkinan beberapa penyebab. Sebagai contoh, Server DHCP telah memberikan semua alamat IP nya (alamat IP habis). Administrator jaringan harus memeriksa log server jika terjadi kemungkinan ini, Kemungkinan lain disebabkan kabel jaringan yang jelek. Coba hubungkan kabel kita ke computer lain untuk memeriksa apakah kabel kita memang bermasalah. Kemungkinan lain yaitu kartu jaringan tidak terpasang dengan benar. Pada kebanyakan kasus, Windows XP akan secara otomatis mendeteksi sebuah kartu jaringan dan memasang driver secara otomatis. Namun demikian, Windows seringkali salah mengidentifikasi kartu jaringan. Jika Anda menemui masalah saat koneksi ke jaringan, coba buka casing komputer Anda dan periksa untuk memastikan model kartu jaringan yang terpasang sesuai dengan driver yang di load oleh windows. Jika drivernya sesuai tapi masih bermasalah, coba download driver kartu jaringan terbaru dari website pabrikannya. Seringkali beberapa situasi dimana driver terbaru mengatasi masalah. Namun, jika Anda telah mencoba berbagai solusi tapi tetap gagal memperoleh alamat IP, coba untuk mengganti kartu jaringan.

Sumber lengkap :

http://www.telkom.net/index.php?option=com_content&task=view&id=791&Itemid=41

- Muncul pesan Network Cable Unplugged (Jaringan Kabel tidak terpasang)

Solusinya :

Lakukan pengecekan kabel LAN. Setelah yakin tidak ada masalah dengan pengkabelan, masuk ke Network Connection di Control Panel. Klik ganda Local Area Network yang bermasalah. Klik tab Properti, pada jendela “Connect using :” klik tab Configure. Selanjutnya pada jendela baru yang muncul, klik Advanced lalu Sorot Link Speed/Duplex Mode, pada jendela dropdown di sebelahnya ubah nilainya. Coba satu per satu nilai yang ditawarkan sampai LAN terkoneksi.

Sumber lengkap : http://warnetersa.wordpress.com/2009/11/12/network-cable-unplugged/

- Penularan Virus jaringan

Bila satu komputer terinfeksi virus, maka besar kemungkinan komputer yang lain akan terkena virus juga, untuk itu penggunaan antivirus yang update sangat diperlukan untuk mengatasi kerusakan sofware maupun hadrwere computer. Cara penyebaran virus itu bermacam-macam dan sebagian besar penyebab penyebaran virus saat ini adalah attachment email yang telah terinfeksi.

Solusinya :

Memiliki peranti lunak antivirus sangatlah membantu. Program ini salah satunya dapat mengidentifikasi program jahat dan melumpuhkannya. Jika virus yang menginfeksi mesin tidak terdeteksi, banyak vendor antivirus yang menawarkan layanan untuk menghapus malware dengan berbayar dan selalu mengupdate antivirus tersebut secara rutin.

Beberapa vendor antivirus juga menawarkan layanan scanning virus online secara cuma-cuma.

Anda harus menginstall ulang sistem operasi, jika komputer masih mengalami masalah dan harus membackup file-file sebelum melakukan ini.

Sumber lengkap :

http://go-goblog.blogspot.com/2009/04/solusi-jika-komputer-terinfeksi-virus.html

- Muncul pesan System Ip Conflict with other computer

Dan ini artinya komputer mengindikasikan ada ip address yang sama. Padahal pada kenyataanya sudah diperiksa semua bahwa ip address berbeda-beda. ternyata ini merupakan ARP spoofing, gak jelas apa ini virus atau malware, yang pasti antara dua itu.

Solusinya :

Langkah pertama yang dilakukan adalah , download malwarebyte dan juga jangan lupa update antivirus dikomputer server terlebih dahulu .

Langkah selanjutnya adalah cabut semua kabel LAN, lalu untuk giliran pertama scan komputer server dengan malware byte lalu disusul dengan antivirus, selanjutnya ke semua client ( dalam posisis kabel LAN kecabut semua ). Nanti bisa ketahuan mana yang komputer suspect sebagai biang yang membuat System Ip Conflict , yang menyamarkan semua address mac komputer sama.

Setelah semua pc bersih , langkah selanjutnya adalah untuk pencegahan. Catat semua mac address setiap komputer , dengan cara ketik ipconfig/all di prompt/dos . (physical address merupakan mac address). Setelah dicatat semua komputer, bikin Bat file dan namakan saja dengan antiarp.bat misalkan lalu dijalankan di startup di setiap komputer , sehingga setiap komputer nyala akan mengeksekusi antiarp.bat .

Untuk menjalankan startup : start menu klik kanan à open à program à start up lalu dari menu file pilih new à shortcut dan pilih antiarp.bat

Sumber lengkap : http://aaheroe.info/mengatasi-masalah-system-ip-conflict-di-jaringan-komputer.htm

READ MORE -

Jumat, 21 Desember 2012

Perintah-Perintah IPTables

Oke agan2 sekalian kali ini saya akan mencoba untuk berbagi mengenai perintah2 yang sering digunakan dalam IPTables.

adapun perintah2 yang sering digunakan yaitu adalah sebagai berikut agan2 :

Untuk melihat apakah di dalam sistem kita sudah terinstal paket-paket iptables, ketikkan perintah berikut:
# rpm -qa | grep iptables

Jika memang belum terinstal, ketikkan perintah berikut:
# yum -y install iptables*

Agar iptables dapat berjalan otomatis setelah restart, gunakan perintah:
# chkconfig iptables on

Untuk melihat status iptables, gunakan perintah:
# service iptables status

Untuk menyalakan iptables, gunakan perintah:
# /etc/init.d/iptables start

Untuk mematikan iptables, gunakan perintah:
# /etc/init.d/iptables stop

Untuk merestart iptables, gunakan perintah:
# /etc/init.d/iptables restart

Sebelum melangkah lebih lanjut, pastikan firewall di sistem kita di enable yaitu dengan cara ketik setup lalu pilih Firewall configuration. Setelah itu, pada bagian Security Level beri tanda bintang pada item Enabled lalu pilih tombol OK.
READ MORE - Perintah-Perintah IPTables

Definisi IPTables dan Alur Paket Data

ehmm... Agan2 skalian kali ini saya akan share mengenai IPTables dan Alur Paket Data. Disini saya akan menjelaskan apa yang saya ketahui mengenai dua hal tersebut. Oke agan2 skalian untuk lebih jelasnya langsung saja ya baca postan ane yang di bawah ini ^_^ ....

Pengertian IPTables

IpTables adalah salah satu aplikasi linux, yang berfungsi untuk firewall. Kegunaanya untuk memfiltering semua data yang melewatinya. Dengan aplikasi ini, kita bisa memblokir data yang masuk, atau mengijinkan data yang keluar. Selain IpTables, juga bisa menggunakan shorewall.
Seperti namanya, firewall atau tembok api yang melindungi jaringan lokal dari jaringan luar atau Internet. Untuk mencegah ulah para cracker yang ingin meretas ke suatu sistem jaringan.
Firewall ada yang berbentuk piranti lunak (software). Dan ada juga yang berbentuk piranti keras, yang sudah di implementasikan kedalam sistemnya. Router juga termasuk dalam firewall.
    
Alur Paket Data


Membahas prinsip dasar firewall iptables, mengelola akses internet berdasarkan alamat IP,port aplikasi dan MAC address. Firewall IPTables packet filtering memiliki tiga aturan (policy), yaitu:

•  INPUT
Mengatur paket data yang memasuki firewall dari arah intranet maupun internet. kita bisa         mengelolakomputer mana saja yang bisa mengakses firewall. misal: hanya komputer IP 192.168.1.100 yang bisa SSHke firewall dan yang lain tidak boleh.

•  OUTPUT
Mengatur paket data yang keluar dari firewall ke arah intranet maupun internet. Biasanya output tidak diset,karena bisa membatasi kemampuan firewall itu sendiri.

•  FORWARD
Mengatur paket data yang melintasi firewall dari arah internet ke intranet maupun sebaliknya. Policy forward paling banyak dipakai saat ini untuk mengatur koneksi internet berdasarkan port, mac address dan alamat IP Selain aturan (policy) firewall iptables juga mempunyai parameter yang disebut dengan TARGET, yaitu status yang menentukkan koneksi di iptables diizinkan lewat atau tidak. TARGET ada tiga macam yaitu:

- ACCEPT
Akses diterima dan diizinkan melewati firewall.

- REJECT
Akses ditolak, koneksi dari komputer klien yang melewati firewall langsung terputus, biasanya terdapatpesan “Connection Refused”. Target Reject tidak menghabiskan bandwidth internet karena akses langsung ditolak, hal ini berbeda dengan DROP.

- DROP
Akses diterima tetapi paket data langsung dibuang oleh kernel, sehingga pengguna tidak mengetahui kalau koneksinya dibatasi oleh firewall, pengguna melihat seakan – akan server yang dihubungi mengalami permasalahan teknis. Pada koneksi internet yang sibuk dengan trafik tinggi Target Drop sebaiknya jangan digunakan.

Adapun fungsi dari Firewall IPTables yaitu :

1. Memblok paket yang datang dari sebuah IP

# iptables -I INPUT -s 192.168.0.149 -j REJECT
Peritah di atas digunakan untuk memblok paket dari IP 192.168.0.149. Ada 2 opsi yang digunakan sebenarnya yaitu DROP dan REJECT. Perbedaan dari keduanya adalah kalau REJECT, perintah ini akan memblok paket namun akan memberitahukan bahwa paket tersebut ditolak. Sedangkan kalau DROP, perintah ini akan memblok paket namun tidak diberitahu apakah paket tersebut

2. Memblok paket yang keluar dari sebuah IP

# iptables -A OUTPUT -p tcp -d 192.168.10.2 -j DROP

3. Menutup Port

# iptables -A INPUT -p tcp  --dport 22 -j REJECT
Perintah di atas memblok port 22 yang biasa digunakan untuk ssh
# iptables -A INPUT -p tcp -i eth0 --dport 23 -j REJECT
Perintah di atas memblok port 22 yang biasa digunakan untuk telnet
# iptables -I INPUT -s 192.168.0.250 -p tcp --dport 23 -j REJECT
Perintah di atas untuk memblok service telnet dari IP 192.168.0.250

4. Membuat Dropped Log file.

iptables -A INPUT -m limit --limit 5/min -j LOG --log-prefix "PORT 80 DROP: " --log-level 7
iptables -A INPUT -p tcp --destination-port 80 -j DROP

5. Menghapus iptables

#  iptables -D INPUT 3
Menghapus iptables pada tabel input di baris ke 3
# iptables -F
Menghapus seluruh iptables
# iptables -F FORWARD
READ MORE - Definisi IPTables dan Alur Paket Data

Firewall dan Letak pada Jaringan LAN & WAN

oke agan2 sekalian kali ini ane ingin berbagi ilmu mengenai firewall didalam jaringan LAN dan WAN. oke agan2 sekalian langsung saja ya kita mulai

Pengertian Firewall
 
Firewall digunakan untuk melindungi atau membatasi akses komputer atau jaringan ke dunia luar, seperti internet. Salah satu firewall yang sering digunakan adalah iptables yang ada didalam sistem operasi linux.

Fungsi Firewall

Adapun fungsi firewall adalah sebagai berikut :

  • Mengontrol dan mengawasi paket data yang mengalir di jaringan Firewall harus dapat mengatur, memfilter dan mengontrol lalu lintas data yang diizin untuk mengakses jaringan privat yang dilindungi firewall. Firewall harus dapat melakukan pemeriksaan terhadap paket data yang akan melawati jaringan privat. Beberapa kriteria yang dilakukan firewall apakah memperbolehkan paket data lewati atau tidak, antara lain Alamat IP dari komputer sumber.
  • Port TCP/UDP sumber dari sumber.
  • Alamat IP dari komputer tujuan.
  • Port TCP/UDP tujuan data pada komputer tujuan.
  • Informasi dari header yang disimpan dalam paket data.
  • Melakukan autentifikasi terhadap akses.
  • Applikasi proxy Firewall mampu memeriksa lebih dari sekedar header dari paket data, kemampuan ini menuntut firewall untuk mampu mendeteksi protokol aplikasi tertentu yang spesifikasi.
  • Mencatat setiap transaksi kejadian yang terjadi di firewall. Ini Memungkinkan membantu sebagai pendeteksian dini akan penjebolan jaringan.

Letaknya pada jaringan LAN dan WAN

Bila ditinjau dari peran server di kedua tipe jaringan tersebut, maka server di jaringan tipe peer to peer diistilahkan non-dedicated server, karena server tidak berperan sebagai server murni melainkan sekaligus dapat berperan sebagai workstation.

Keunggulan ;

1. Antar komputer dalam jaringan dapat saling berbagi-pakai fasilitas yang dimilikinya seperti:
    harddisk, drive, fax/modem, printer.
2. Biaya operasional relatif lebih murah dibandingkan dengan tipe jaringan client-server, salah
    satunya karena tidak memerlukan adanya server yang memiliki kemampuan khusus untuk
    mengorganisasikan dan menyediakan fasilitas jaringan.
3. Kelangsungan kerja jaringan tidak tergantung pada satu server. Sehingga bila salah satu
    komputer/peer mati atau rusak, jaringan secara keseluruhan tidak akan mengalami gangguan.

Kelemahan :

1. Troubleshooting jaringan relatif lebih sulit, karena pada jaringan tipe peer to peer setiap komputer
    dimungkinkan untuk terlibat dalam komunikasi yang ada. Di jaringan client-server, komunikasi
    adalah antara server dengan workstation.
2. Sistem keamanan jaringan ditentukan oleh masing-masing user dengan mengatur keamanan   
    masing-masing fasilitas yang dimiliki.
3. Karena data jaringan tersebar di masing-masing komputer dalam jaringan, maka backup harus
    dilakukan oleh masing-masing komputer tersebut.
READ MORE - Firewall dan Letak pada Jaringan LAN & WAN

Jumat, 14 Desember 2012

Install & Konfigurasi Squid3 di Ubuntu Server 12.04

oke agan2 sekalian akhirnya kita jumpa lagi ya pada pertemuan kali ini, kali ini saya akan membahas tentang bagaimana cara melakukan konfigurasi squid 3 di ubuntu server 12.04.

oke gan langsung saja ya kita mulai

Pertama
Instal terlebih dahulu squid 3 pada ubuntu server agan2 sekalian, dengan menggunakan perintah :

Sudo apt-get install squid3

Kedua
Setelah proses instalasi selesai masuk ke dalam direktori squid3 dengan menggunakan perintah :

cd /etc/squid3

kemudian lanjutkan dengan perintah mengcopy squid.conf.origin dan ganti namanya dengan squid.conf, adapun perintah yang digunakan yaitu :

cp squid.conf.origin squid.conf

Ketiga
Setelah proses pengcopyan file selesai selanjutnya lakukan konfigurasi di dalam squid.conf tersebut, dengan menggunakan perintah :

sudo nano /etc/squid3/squid.conf

kemudian cari http port 3128, http_access allow localhost, dan acl localnet src 192.168.0.0/16 hilangkan tanda # didepannya, jika semuanya telah dihilangkan save dan keluar dari jendela konfigurasi.

Keempat
Jika konfigurasi squid3 telah selesai restart squid3 dengan perintah :

sudo /etc/init.d/squid3 restart

Keelima
Selanjutnya hubungkan komputer clien dengan komputer server dengan menggunakan kartu jaringan 1 buah lagi setting ip pada kedua komputer tersebut dalam 1 kelas ip yang sama.

Keenam
Jika telah selesai tes dengan perintah ping. Pastikan kedua komputer telah terhubung dengan mendapatkan balasan reply. jika telah terhubung ketikkan perintah berikut di komputer server

sudo tail -f /var/log/squid3/access.log

Jika selesai setting proxy pada komputer clien dengan ip yang terdapat pada komputer server dan dengan port 3128 yang di konfigurasi pada squid3 tadi. Jika selesai, lakukan browser pada alamat tertentu pada komputer clien jika konfigurasi benar maka akan alamat tersebut akan tampil pada komputer server.

oke agan2 sekalian mungkin cukup sampai disini saja pertemuan kita kali ini semoga semua ini dapat berguna bagi kita semua. ^_^
READ MORE - Install & Konfigurasi Squid3 di Ubuntu Server 12.04