Extended Access List Scenario 2

Pada Lab Extended ACL kali ini kita akan melakukan filter dua Protocol sekaligus, yaitu HTTP dan HTTPS.


Kita akan "deny" HTTP pada PC Kiri 10.10.10.2 dan "deny" HTTP dan HTTPS di PC Kanan dengan IP 10.10.10.3 menggunakan Range pada ACL.

- Konfig IP Interface Router.

    Tahap awal pada Lab ini kita akan memasang kan IP pada Interface nya masing - masing terlebih dahulu, supaya Device bisa saling Peer - To - Peer.

- Konfigurasi ACL Pada Router.

    Kemudian kita konfigurasikan ACL Extended pada Router dengan memasukan command "deny", lalu Port nya "tcp" dan IP Host "10.10.10.2/3". PC Client 10.10.10.2 tidak akan bisa menggunakan Http, dan PC Client 10.10.10.3 tidak akan bisa Http dan juga Https. Fungsi dari Command "Range" adalah untuk memasukan lebih dari satu Protocol pada IP Host yang akan di Filter menggunakan ACL.


- Memasukan ACL Kedalam Interface Router.

    Setelah membuat ACL kita masukan Setting-an ACL tadi kedalam Router. Command untuk memasuakn nya "interface fa0/1" "ip access-group 100 out". Kita gunakan Out karena Package yang akan kita Filter mengarah ke luar Router dan mengarah ke Server.


- Konfigurasi Trunk Pada Switch.

    Untuk konfigurasi pada Switch, kita hanya perlu memasukan Trunk. Karena Switch terhubung ke Router maka diperlukan Trunk.


- Pemasangan IP Pada PC Client Dan Server.





- Test Https Dan Http Pada PC Kiri Dan Kanan.

    Untuk pengetesan kita coba pada PC untuk mengakses Http dan Https. Pada PC Kiri kita tidak akan bisa Http, namun bisa Https. Dan untuk PC Kanan dia tidak bisa melakukan keduanya.

    * Test Http Dan Https Di PC Kiri


    

* Test Http Dan Https Di PC Kanan.





Comments

Popular posts from this blog

Basic Pengertian EIGRP (Enhanced Interior Gateway Routing Protocol)

blokir situs dengan Transparent DNS

SVI (Switch Virtual Interface) Cisco