NAMA NIM : INTAN MEGA PUSPITA : 41519110127 MATERI CHAPTER I: EKSPLORASI JARINGAN KONEKSI GLOBAL Jaringan dengan berbagai ukuran Jaringan dapat terdiri dari dua komputer atau lebih yang saling berhubungan. Jaringan komputer sederhana yang ada di rumah memungkinkan untuk saling berbagi resource seperti printer, dokumen, gambar dan musik dengan komputer lainnya. Jaringan pada skala yang lebih luas dapat digunakan untuk komunikasi yang cepat seperti email atau lainnya yang memudahkan user untuk melakukan konsolidasi dan kolaborasi bahkan terdapat organiasasi yang memanfaatkan jaringan komputer untuk menyediakan produk layanan kepada pelanggan melalui koneksi internet. Internet merupakan jaringan terbesar yang terdiri dari kumpulan jaringan publik dan private yang saling behubungan. Client Server Perangkat akhir/end devices dapat bertindak sebagai klien,server atau keduanya. Komputer yang telah terinstal aplikasi server berperan sebagai server sehingga dapat memberikan informasi seperti email atau halaman web, kepada host lain pada jaringan. Setiap layanan membutuhkan software server terpisah Komputer Klien yang telah diinstal software klien dapat meminta dan menampilkan informasi yang diperoleh dari server. Contoh software klien adalah web browser, seperti Internet Explorer. Satu komputer server dapat memberikan layanan secara bersamaan untuk satu atau banyak klien. Peer To Peer Peer-to-peer merupakan jaringan sederhana terdiri dari dua komputer yang terhubung langsung menggunakan koneksi kabel atau nirkabel. Dalam jaringan peer-to-peer, jika satu host bertindak sebagai client dan server maka kinerja sebuah host dapat lebih lambat. LAN, WAN, dan INTERNET Perangkat dan media merupakan unsur fisik/hardware. Hardware dalam jaringan diantaranya PC, switch, router, Wireless AP,/kabel yang digunakan untuk meghubungkan perangkat. KOMPONEN JARINGAN • Perangkat Akhir/End Devices/host, berfungsi membantu antarmuka antara penggunan dan jaringan komunikasi yang mendasari. Contoh end devices diantara PC, printer jaringan, telepon VoIP, endpoint TelePresecence, kamera keamanan, smartphone, tablet, dll. • Perangkat jaringan intermeditaly, merupakan perangakan interkoneksi yang menyediakan konektivitas. Contoh: Switch, router, dan firewall • Jaringan Media, menghubungkan perangkat dan menyediakan jalur di mana data dapat dikirim. Berbagai jenis media jaringan memiliki fitur dan manfaat yang berbeda. Tidak semua media jaringan memiliki karakteristik dan tujuan yang sama. Representasi Jaringan Untuk memahami fungsi perangkat dalam jaringan, digunakan simbol-simbol yang merepresentasikan/mewakili berbagai perangkat dan koneksi yang membentuk jaringan. Symbol-simbol tersebut dikenal sebagai topology diagram. Topology Diagram. • Diagram topologi fisik Mengidentifikasi lokasi fisik perangkat perantara, port dikonfigurasi, dan instalasi kabel. • Diagram topologi logis Mengidentifikasi perangkat, pelabuhan, dan IP skema pengalamatan. LAN DAN WAN Tipe Jaringan • Local Area Network (LAN) adalah infrastruktur jaringan yang mencakup wilayah geografis yang kecil. fitur khusus LAN meliputi: o perangkat LAN interkoneksi akhir di lahan terbatas seperti rumah, sekolah, gedung perkantoran, atau kampus. o Sebuah LAN biasanya dikelola oleh satu organisasi atau individu. Kontrol administratif yang mengatur kebijakan keamanan dan kontrol akses ditegakkan • Widepada Area Network (WAN) adalah tingkat jaringan. infrastruktur jaringan yang mencakup • • LAN menyediakan bandwidth wilayah geografis luas. WAN berkecepatan tinggi yang untuk perangkat biasanya oleh perantara.. penyedia end internaldikelola dan perangkat layanan (SP) atau Internet Service Provider (ISP). fitur khusus WAN meliputi: o WAN interkoneksi LAN di daerah geografis yang luas seperti antar kota, negara bagian, provinsi, negara, atau benua. o WAN biasanya diberikan oleh beberapa penyedia layanan. o WAN biasanya memberikan kecepatan link lambat antara LAN. INTERNET, INTREANET, DAN EXTRANET • Internet adalah kumpulan seluruh dunia jaringan interkoneksi (internetwork atau internet untuk pendek), bekerja sama dengan satu sama lain untuk bertukar informasi dengan menggunakan standar umum. • Intranet, untuk merujuk ke koneksi pribadi LAN dan WAN yang dirancang untuk diakses oleh sebuah organisasi • Extranet, untuk memberikan akses yang aman dan aman kepada individu yang bekerja untuk organisasi yang berbeda KONEKSI INTERNET Koneksi Rumah ke Internet Ada perbedaan antara user dan organisasi untuk tersambung ke Internet. Home User, remote worker dan perusahaan kecil biasanya menggunakan koneksi ISP untuk mengakses internet dengan kecepatan bandwidth yang bervariasi tergantung ISP dan lokasi geografis. Pilihan koneksi untuk jaringan perumahan antara lain: DSL, Kabel, Seluler, Satelit, Dial-Up Telephone. Koneksi Bisnis ke Internet Bisnis mungkin memerlukan bandwidth yang lebih tinggi, bandwidth dedicated, dan managed services. Pilihan koneksi yang tersedia berbeda tergantung pada jumlah penyedia layanan terletak di dekatnya. Pilihan koneksi untuk jaringan bisnis: Dedicated Leased Lines, Metro Ethernet, DSL dan Satelit. JARINGAN SEBAGAI PLATFORM JARINGAN YANG TERPUSAT • Jaringan Tradisional, Perangkat yang berbeda jaringan yang tidak dapat saling komunikasi satu dengan yang lain. jadi jaringan telepon, jaringan data, dan jaringan televisi tidak saling terhubung satu dengan yang lain. • Jaringaan Terpusat, Sekarang jaringan data, telepon dan video yang terpisah menjadi satu jaringan yang terpusat. Jadi semua jaringan yang terkoneksi menggunakan aturan dan standard yang sama sehingga saling terkoneksi meskipun berbeda tipe perangkatnya. JARINGAN YANG DAPAT DIANDALKAN • Arsitektur Jaringan, mengacu pada teknologi yang mendukung infrastruktur dan layanan program dan aturan / protokol, untuk mengirim pesan di seluruh jaringan. • Toleransi Kesalahan, jaringan toleransi kesalahan adalah salah satu yang membatasi dampak dari kegagalan, sehingga sedikit perangkat yang terpengaruh oleh itu. • Skalabilitas, dapat menangani pertumbuhan jumlah beban dengan cepat untuk mendukung pengguna baru dan aplikasi tanpa mempengaruhi kinerja layanan yang dikirimkan ke pengguna yang ada. • QoS (Kualitas Layanan), diharapankan untuk kualitas layanan yang diberikan lebih tinggi. • Security , ada dua tipe masalah keamanan jaringan yang harus diatasi yaitu keamanan infrastruktur dan keamanan informasi. PERUBAHAN LINGKUNGAN JARINGAN TREND JARINGAN Tekonologi baru dan perangkat end user harus selalu menyesuaikan akan perubahan perangkat yang terjadi. Beberapa trend terbaru, antara lain: • • • • BYOD, konsep beberapa perangkat, beberapa konten, dengan beberapa cara adalah tren global utama yang membutuhkan perubahan signifikan terhadap perangkat yang digunakan. Tren ini dikenal sebagai Bring Your Own Device (BYOD). Kolaborasi Online, Individu ingin terhubung ke jaringan, tidak hanya untuk akses ke aplikasi data, tetapi juga untuk berkolaborasi dengan satu sama lain. Komunikasi Video, Video sedang digunakan untuk komunikasi, kolaborasi, dan hiburan. Panggilan video menjadi lebih populer, memfasilitasi komunikasi sebagai bagian dari jaringan manusia. Cloud Computing (Komputasi Awan), penggunaan sumber daya komputasi (hardware dan software) yang diberikan sebagai layanan melalui jaringan. TEKNOLOGI JARINGAN UNTUK RUMAH Smart home adalah peralatan teknologi yang terintegrasi pada setiap kegiatan seharihari yang memungkinkan untuk menghubungkan dengan perangkat lain, yang membuat otomatis. • Jaringan Powerline, tren yang sedang berkembang untuk jaringan rumah yang menggunakan kabel listrik yang ada untuk menghubungkan perangkat. • Broadband Nirkabel, koneksi nirkabel mungkin menjadi pilihan dibeberapa wilayah. Koneksi nirkabel dibagi menjadi 2 yaitu: o WISP o WBS KEAMANAN JARINGAN Ancaman Keamanan, mengamankan jaringan melibatkan protokol, teknologi, perangkat, peralatan, dan teknik untuk mengamankan data dan mengurangi ancaman. Solusi Keamanan, keamanan harus dilaksanakan dalam beberapa lapisan, menggunakan lebih dari satu solusi keamanan. Jika salah satu komponen keamanan gagal untuk mengidentifikasi dan melindungi jaringan, yang lain masih berdiri. ARISTEKTUR JARINGAN Arsitektur Jaringan CISCO, mengacu pada perangkat, koneksi, dan produk yang terintegrasi untuk mendukung teknologi yang diperlukan dan aplikasi.. Sertifikasi Routing and Switching Cisco Certified Network Associate (CCNA) membantu menambah pengetahuan tentang teknologi dasar dan memastikan Anda tetap relevan dengan serangkaian keterampilan yang diperlukan untuk adopsi teknologi generasi selanjutnya. NAMA NIM : INTAN MEGA PUSPITA : 41519110127 MATERI CHAPTER 2: KONFIGURASI SEBUAH SISTEM OPERASI JARINGAN Cisco IOS Cisco Internetwork Operating System (IOS) adalah istilah umum untuk kumpulan sistem operasi jaringan yang digunakan oleh perangkat jaringan Cisco. SISTEM OPERASI Semua perangkat akhir dan perangkat jaringan yang terhubung ke internet membutuhkan sistem operasi untuk menjalankan serangkaian fungsi. Sistem operasi jaringan mirip dengan sistem operasi PC. Sistem operasi jaringan berbasis CLI seperti Cisco IOS pada switch atau router memungkinkan teknisi jaringan untuk: a) Gunakan keyboard untuk menjalankan program jaringan berbasis CLI. b) Gunakan keyboard untuk memasukkan teks dan perintah berbasis teks. c) Lihat output pada monitor. AKSES CISCO IOS Metode akses Ada beberapa cara untuk mengakses CLI, antara lain: 1. Console, port consol adalah port manajemen yang menyediakan akses out-of-band ke perangkat Cisco. 2. Telnet, adalah membuat sesi CLI dari perangkat secara jarak jauh, melalui antarmuka virtual. 3. SSH, sama seperti Telnet namun lebih aman daripada Telnet. Autentifikasi password SSH lebih kompleks dan menggunakan enkripsi ketika mengirim data. 4. Aux , cara yang lebih tua untuk mendirikan sebuah sesi CLI jarak jauh. Program Terminal Emulation Ada beberapa aplikasi terminal yang biasa digunakan untuk mengakses perangkat jaringan melalui port konsol antara lain: 1. 2. 3. 4. 5. PuTTY Tera Term SecureCRT HyperTerminal OS X Terminal NAVIGASI IOS Operasi Mode CISCO IOS Untuk awalnya mengkonfigurasi perangkat Cisco, koneksi konsol harus dibuat. Setelah dibuat, teknisi jaringan harus menavigasi melalui berbagai mode perintah IOS CLI. Mode Cisco IOS menggunakan struktur hierarkis dan sangat mirip untuk switch dan router. Perintah Primary Mode a. User EXEC Mode, berguna untuk operasi dasar, ini dikenali oleh prompt CLI dengan diakhiri simbol “ > “. b. Privileged EXEC Mode, digunakan untuk menjalankan perintah konfigurasi. Dapat diidentifikasi dengan prompt yang diakhiri dengan simbol “ # “. Perintah Configuration mode Dari mode konfigurasi global, perubahan konfigurasi CLI dibuat yang mengubah operasi perangkat secara keseluruhan. Mode konfigurasi global diidentifikasi oleh prompt yang diakhiri dengan (config) # setelah nama perangkat, seperti Switch (config) #. Navigate Between IOS Modes a. Untuk berpindah dari mode configuration global ke mode satu langkah di atasnya dalam hierarki mode, masukkan perintah “ exit ”. b. Sedangkan untuk berpindah dari mode sub-configuration ke privileged exec mode, masukkan perintah “ end “ atau masukkan kombinasi tombol “ Ctrl + Z “. STRUKTUR PERINTAH Basic IOS Command Structure • • Kata kunci - parameter spesifik yang ditentukan dalam sistem operasi (protokol ip) Argumen - tidak ditentukan sebelumnya; nilai atau variabel yang ditentukan oleh pengguna (192.168.10.5) Syntax Perintah IOS Contoh berikut menunjukkan konvensi yang digunakan untuk mendokumentasikan dan menggunakan perintah IOS. • • ping ip-address - Perintahnya adalah ping dan argumen yang ditentukan pengguna adalah ip-address perangkat tujuan. Misalnya, ping 10.10.10.5. traceroute ip-address - Perintahnya adalah traceroute dan argumen yang ditentukan pengguna adalah ip-address perangkat tujuan. Misalnya, traceroute 192.168.254.254. Hotkey dan Shortcut KONFIGURASI DASAR PERANGKAT HOSTNAME Nama Perangkat Saat mengkonfigurasi perangkat jaringan, salah satu langkah pertama adalah mengonfigurasi nama perangkat unik atau nama host. Nama host yang muncul dalam permintaan CLI dapat digunakan dalam berbagai proses otentikasi antar perangkat, dan harus digunakan pada diagram topologi. Mengatur Hostname AKSES TERBATAS PADA KONFIGURASI PERANGKAT Mengamankan Akses Perangkat • Mengamankan privileged EXEC access dengan kata sandi. • Mengamankan akses Telnet jarak jauh dengan kata sandi. • Mengamankan user EXEC access dengan kata sandi Mengatur Password Privileged Mode user EXEC VTY LINE Enkripsi Password Pesan Banner Untuk membuat pesan banner hari itu di perangkat jaringan, gunakan banner motd # pesan hari # global config command. "#" Dalam sintaksis perintah disebut karakter pembatas. Itu dimasukkan sebelum dan sesudah pesan. Karakter pembatas dapat berupa karakter apa saja asalkan tidak muncul dalam pesan. Karena alasan ini, simbol seperti "#" sering digunakan. Setelah perintah dieksekusi, spanduk akan ditampilkan pada semua upaya berikutnya untuk mengakses perangkat sampai spanduk dihapus. MENYIMPAN KONFIGURASI Menyimpan Running Configuration Terdapat dua file sistem yang menyimpan konfigurasi perangkat pada Cisco ISO antara lain : • Startup-Config adalah sebuah file sistem yang tersimpan dalam Non-volatile Random Access Memory (NVRAM) yang berisi semua perintah yang akan digunakan oleh perangkat saat startup atau reboot. • Running-Config adalah sebuah file sistem yang tersimpan dalam Random Access Memory (RAM) yang mencerminkan konfigurasi saat ini. IP Address Penggunaan IP address adalah sarana utama untuk memungkinkan perangkat menemukan satu sama lain dan membuat komunikasi end-to-end di Internet. Setiap perangkat akhir pada jaringan harus dikonfigurasi dengan IP address. Interfaces dan Port Komunikasi jaringan bergantung pada interface perangkat pengguna akhir, interface perangkat jaringan dan kabel yang menyambungkannya. Switch Cisco IOS layer 2 memiliki port fisik untuk perangkat yang terhubung. Port ini tidak mendukung IP address layer 3. Konfigurasi Alamat IP untuk Perangkat Akhir Agar perangkat akhir dapat berkomunikasi melalui jaringan, harus dikonfigurasi dengan IPv4 address unik dan subnet mask. Informasi alamat IP dapat dimasukkan ke perangkat akhir secara manual, atau secara otomatis menggunakan Dynamic Host Configuration Protocol (DHCP). Switch Virtual Interface Configuration Untuk mengakses switch secara jarak jauh, alamat IP dan subnet mask harus dikonfigurasikan pada SVI. Untuk mengkonfigurasi SVI pada switch, gunakan perintah konfigurasi global pada Vlan 1, bisa dilihat caranya seperti contoh berikut ini : (config)#interface vlan 1 (config-if)#ip address 192.168.1.10 255.255.255.0 (config-if)#no shutdown Interface Addressing Verification Untuk melakukan verifikasi terkait konfigurasi jaringan pada host PC, dengan mengetikkan perintah “ show ip interface brief “ di privilege exec mode. End to End Connectivity Test Perintah “ ping “ dapat digunakan untuk menguji konektivitas ke perangkat lain di jaringan atau situs web di internet.