Pada kesempatan ini saya hanya sedikit ngeshare tentang apa saja yang telah saya dapatkan disekolah tentang materi switching
cek it dootttt.....
Port security adalah suatu metode untuk mengendalikan perangkat yang terhubung pada port switch agar perangkat yang terhubung pada salah satu port switch tidak dapat menukar atau memindahkan perangkatnya ke port switch yang berbeda.
Pertama kita masukan ip pada router, Pada topology hanya router yang berwarna merah, untuk mengaktifkannya, kita membutuhkan ip yang harus disetting pada router. Seperti gambar dibawah, Jadi klik pada router dan masukan ip pada interface fastethernet 0/0 dengan ip 10.10.10.1 dan subnet /29
Tidak hanya router yang diberi Ip, semua pc kita masukan ipnya. Dengan contoh ip 10.10.10.2 dan subnet mask /29. Setelah itu, jangan lupa untuk menyetting ip di pc lainnya.
Setelah itu, kita lakukan ping pada pc1 keseluruh perangkat. Dengan menggunakan ping kepada, ip yang digunakan perangkat tersebut. Tujuannya agar membentuk tabel mac address pada switch.
Setelah itu, kita cek mac address tablenya pada switch dengan menggunakan perintah show mac-address-table copas seluruh tabel ke notepad, karena nantinya akan kita copas saat pembuatan port security. Ingat jangan lupa untuk mengcopy tabel mac address ke notepad.
Langkah selanjutnya, kita buat konfigurasi port security pada interface fastethernet 0/1 pada switch dengan cara mengopas mac address yang terhubung dengan interface fa0/1.
Jangan lupa untuk membuat settingan port security pada interface-interface yang lain. Seperti interface fa0/2, fa0/3, fa0/4, fa0/5. Dengan cara mengopas mac address yang telah dicopas dari notepad tadi, sesuai dengan interfacenya.
Lalu cek mac address tabelnya dengan perintah show mac-address table. Maka seluruh mac address akan menjadi static.
Selain mengecek tabel mac addressnya, kita cek juga settingan port security yang tadi kita buat. Dengan menggunakan perintah show port-security address. Maka akan terlihat pada gambar dibawah, mac address telah tersetting sebagai secure configure. Jika sudah seperti ini maka setiap perangkat yang telah terhubung di masing-masing port tidak bisa dipindahkan, karena setiap port telah disetting mac address sesuai dengan mac address yang digunakan masing-masing perangkat.
Contohnya, ketika saya menukar port 1 dengan port 2, maka saat melakukan ping yang terjadi adalah Request time out.
Dan bisa dilihat juga pada switch saat port yang diganti perangkatnya dan perangkat tersebut melakukan pengiriman paket data (ping) maka tampilan switch akan seperti ini.
Dan perubahan yang terakhir adalah berubahnya warna akses pada topology-nya yang berubah dari hijau menjadi merah karena akses internet akan mati yang toko bunga di bekasi disebabkan port yang disetting pada switch tidak sesuai dengan mac address yang telah kita setting tadi.
Lalu kita coba restart system pada switch untuk menghilangkan semua konfigurasinya dengan perintah :
cek it dootttt.....
Port security adalah suatu metode untuk mengendalikan perangkat yang terhubung pada port switch agar perangkat yang terhubung pada salah satu port switch tidak dapat menukar atau memindahkan perangkatnya ke port switch yang berbeda.
Port Security Static
Buka aplikasi cisco paket tracer, lalu bentuklah topology seperti gambar diatas dengan port dan settinglah dengan ip yang sama agar semua perangkat dapat terhubung.Pertama kita masukan ip pada router, Pada topology hanya router yang berwarna merah, untuk mengaktifkannya, kita membutuhkan ip yang harus disetting pada router. Seperti gambar dibawah, Jadi klik pada router dan masukan ip pada interface fastethernet 0/0 dengan ip 10.10.10.1 dan subnet /29
Router > en
Router # configure terminal
Router (config) # interface fastethernet 0/0
Router (config-if) # ip address 10.10.10.1 255.255.255.248
Router (config-if) # no sh
Tidak hanya router yang diberi Ip, semua pc kita masukan ipnya. Dengan contoh ip 10.10.10.2 dan subnet mask /29. Setelah itu, jangan lupa untuk menyetting ip di pc lainnya.
Setelah itu, kita lakukan ping pada pc1 keseluruh perangkat. Dengan menggunakan ping kepada, ip yang digunakan perangkat tersebut. Tujuannya agar membentuk tabel mac address pada switch.
Setelah itu, kita cek mac address tablenya pada switch dengan menggunakan perintah show mac-address-table copas seluruh tabel ke notepad, karena nantinya akan kita copas saat pembuatan port security. Ingat jangan lupa untuk mengcopy tabel mac address ke notepad.
Switch # show mac-address-table
—————————————————————-
Vlan Mac Address Type Ports
—— —————– ————– ——
1 0001.6397.dea0 DYNAMIC Fa0/2
1 0001.c9e4.e21d DYNAMIC Fa0/3
1 000a.41c6.e501 DYNAMIC Fa0/1
1 0050.0fde.2d42 DYNAMIC Fa0/5
1 0060.7023.e05c DYNAMIC Fa0/4
Langkah selanjutnya, kita buat konfigurasi port security pada interface fastethernet 0/1 pada switch dengan cara mengopas mac address yang terhubung dengan interface fa0/1.
Switch # configure terminal
Switch (config) # interface fastethernet 0/1
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security mac-address 000a.41c6.e501
Jangan lupa untuk membuat settingan port security pada interface-interface yang lain. Seperti interface fa0/2, fa0/3, fa0/4, fa0/5. Dengan cara mengopas mac address yang telah dicopas dari notepad tadi, sesuai dengan interfacenya.
Switch # configure terminal
Switch (config) # interface fastethernet 0/2
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security mac-address 0001.6397.dea0
Switch (config-if) # ex
Switch (config) # interface fastethernet 0/3
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security mac-address 0001.c9e4.e21d
Switch (config-if) # ex
Switch (config) # interface fastethernet 0/4
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security mac-address 0060.7023.e05c
Switch (config-if) # ex
Switch (config) # interface fastethernet 0/5
Switch (config-if) # switchport mode access
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security mac-address 0050.0fde.2d42
Lalu cek mac address tabelnya dengan perintah show mac-address table. Maka seluruh mac address akan menjadi static.
Switch # show mac-address-table
—————————————————————-
Vlan Mac Address Type Ports
—— —————– ————– ——
1 0001.6397.dea0 STATIC Fa0/2
1 0001.c9e4.e21d STATIC Fa0/3
1 000a.41c6.e501 STATIC Fa0/1
1 0050.0fde.2d42 STATIC Fa0/5
1 0060.7023.e05c STATIC Fa0/4
Selain mengecek tabel mac addressnya, kita cek juga settingan port security yang tadi kita buat. Dengan menggunakan perintah show port-security address. Maka akan terlihat pada gambar dibawah, mac address telah tersetting sebagai secure configure. Jika sudah seperti ini maka setiap perangkat yang telah terhubung di masing-masing port tidak bisa dipindahkan, karena setiap port telah disetting mac address sesuai dengan mac address yang digunakan masing-masing perangkat.
Switch # show port-security address
Security Mac Address Table
————————————————————————————————————————-
Vlan Mac Address Type Ports Remaining Age (mins)
—— —————— ——- ——- ——————————
1 000a.41c6.e501 SecureConfigured FastEthernet0/1 -
1 0001.6397.dea0 SecureConfigured FastEthernet0/2 -
1 0001.c9e4.e21d SecureConfigured FastEthernet0/3 -
1 0060.7023.e05c SecureConfigured FastEthernet0/4 -
1 0050.0fde.2d42 SecureConfigured FastEthernet0/5 -
Contohnya, ketika saya menukar port 1 dengan port 2, maka saat melakukan ping yang terjadi adalah Request time out.
Dan bisa dilihat juga pada switch saat port yang diganti perangkatnya dan perangkat tersebut melakukan pengiriman paket data (ping) maka tampilan switch akan seperti ini.
Dan perubahan yang terakhir adalah berubahnya warna akses pada topology-nya yang berubah dari hijau menjadi merah karena akses internet akan mati yang toko bunga di bekasi disebabkan port yang disetting pada switch tidak sesuai dengan mac address yang telah kita setting tadi.
Lalu kita coba restart system pada switch untuk menghilangkan semua konfigurasinya dengan perintah :
Switch # reload
Comments