Diberdayakan oleh Blogger.

animasi

GA BOLEH COPAS TANPA SEIJIN ADMIN

CCNA CHAPTER 4-2 PPP antara 2 router

Agan agan tau gak sih kalo didalam implementasi jaringan WAN, perlu digunakan fitur PPP (Point to Point Protocol) antara 2 router untuk terhubung, agar tercipta peningkatan keamanan dalam terjalinnya 2 sejoli tersebuttt (anjay alay amat :p)

Nah kenapa tadi ane singgung bisa meningkatkan keamanan? itu karena untuk membangun terhubungnya antara 2 router ini, diberlakukan sistem otentikasi dan transmisi ter enskripsi.

sedikit mengenai PPP, enscapsulation pada perangkat serial yaitu HDLC, dirubah menjadi PPP. Di model TCP/IP, PPP ini berada di layer Network Access, dimana untuk PPP ada di interface serial, PPPoE di interface Ethernet, dan PPPoA di interface ATM.
Kalau di Model OSI, masuk pada Layer Data link.


Lalu untuk model ontentifikasi pada PPP,jenis enskripsinya ada 2 yaitu :
  • PAP (Password Authentifikasi Protocol) yaitu prosedur otentifikasi dengan 2 langkah, yaitu :
  1. user yang akan mengakses sistem dan mengirimkan otentitas identitas, biasanya mengirimkan username dan password
  2. kemudian sistem akan mengecek valid identifikasi dan password dengan cara menerima atau menolak koneksi.
  • CHAP (Challenge Handshake Authentifikasi Protocol) atau jabat tangan 3 kali yaitu sebuah metode layanan otentifikasi dengan suatu identifikasi secara periodik yang berubah-ubah bahkan suatu waktu dapat berulang meskipun jalinan sudah terbentuk. verifikasi kepada pengguna/host yang secara periodik menggunakan metode 3 way handshake, proses ini dilakukan selama inisialisasi link establisment. prosesnya seperti berikut :
  1. setelah fase link establishment selesai, otentikator mengirimkan sebuah pesan challenge ke user ynag ingin terhubung
  2. user merespon dan menghitung nilai hashnya
  3. otentikator menghitung nilai hash tsb, kemudian membandingkannya, jika nilai hash sama, maka otentifikasi valid 
  4. pada interval tertentu(secara acak), otentikator memberikan lagi challenge ke user dan tahapan kembali lagi diulang ke tahap 2
  5. begitupun otentikator merespon seperti tahap 3.
 masih membahas CHAP, lalu apa itu hash? hash adalah sebuah nilai algoritma dengan syarat dari CHAP nilai minimal adalah 8okte/64bit.

Sekarang kita masuk kedalam praktikum membuat PPP 2 router bisa terhubung dengan otentikasi PAP dan CHAP

  • LANGKAH PERTAMA (Mempersiapkan 2 unit Router dengan tambahan Modul Serial)
  1. Mulai dengan membuka aplikasi packet tracert, setting sederhana di masing-masing router cukup di hostname,interface port serial, dan ip.. :
  2.  ========================Pada Router A=============================
    Router#conf t
    Enter configuration commands, one per line. End with CNTL/Z.
    Router(config)#hostname R-A
    R-A(config)#interface serial 0/0/0
    R-A(config-if)#ip add 10.201.1.1 255.255.255.252
    R-A(config-if)#no shutdown

    %LINK-5-CHANGED: Interface Serial0/0/0, changed state to down
    R-A(config-if)#ex
    R-A(config)#int gi0/0
    R-A(config-if)#ip add
    R-A(config-if)#ip address 192.168.1.1 255.255.255.0
    R-A(config-if)#no shutdown
    %LINK-5-CHANGED: Interface GigabitEthernet0/0, changed state to up
    R-A(config-if)#ex
    R-A(config)#
    ==========================Pada Router B============================
    Router>en
    Router#conf t
    Enter configuration commands, one per line. End with CNTL/Z.
    Router(config)#hostname R-B
    R-B(config)#interface serial 0/0/0
    R-B(config-if)#ip add 10.201.1.1 255.255.255.252
    R-B(config-if)#no shutdown

    %LINK-5-CHANGED: Interface Serial0/0/0, changed state to down
    R-B(config-if)#ex
    R-B(config)#int gi0/0
    R-B(config-if)#ip address 192.168.1.1 255.255.255.0
    R-B(config-if)#no shutdown

    R-B(config-if)#
    %LINK-5-CHANGED: Interface GigabitEthernet0/0, changed state to up
    R-B(config-if)#ex
  3. Membuat routing statik di masing masing router
    =========================Pada Ruter A============================
    R-A(config)#ip route
    R-A(config)#ip route 172.30.1.0 255.255.255.0 10.201.1.2
    R-A(config)#
    =========================Pada Router B===========================
    R-B(config)#ip route
    R-B(config)#ip route 192.168.1.0 255.255.255.0 10.201.1.1
    R-B(config)#

  • LANGKAH KEDUA (Setting PPP dengan PAP)
 Sekarang menggunakan metode PPP dengan otentikasi PAP, yaitu aktifkan PAP di serial 0/0/0 dan buat username dan password pada router A, begitupun dengan Router B
  1. Mengaktifkan PAP di serial dan membuat username dan password...
  2. ========================Pada Router A=========================
    Enter configuration commands, one per line. End with CNTL/Z.
    R-A(config)#username R-B password qwerty
    R-A(config)#int serial 0/0/0
    R-A(config-if)#encapsulation ppp
    R-A(config-if)#ppp authentication pap
    R-A(config-if)#ppp pap sent-username R-A password qwerty
    R-A(config-if)#ex
    R-A(config)#
    ========================Pada Router B=========================
    R-B(config)#username R-A password qwerty
    R-B(config)#int serial 0/0/0
    R-B(config-if)#encapsulation ppp
    R-B(config-if)#ppp authentication pap
    R-B(config-if)#ppp pap sent-username R-B password qwerty
    R-B(config-if)#ex
    R-B(config)#
  3. Tes Koneksi dengan cara ping ip antar masing-masing int gi di masing masing router
  • LANGKAH KETIGA (Seting PPP dengan CHAP)

Nah itulah contoh sederhana dari konsep penerapan PPP, menghubungkan 2 router dengan metode PAP dan CHAP..
Tambahan catatan,  dalam pemer


Related : CCNA CHAPTER 4-2 PPP antara 2 router

0 Komentar untuk "CCNA CHAPTER 4-2 PPP antara 2 router"