Subscribe:

Pages

Thursday, October 15, 2009

setting dasar router juniper

Untuk awalan setting router JUNIPER bisa di gunakan dengan mode CLI ( command-line interface) dan Web Browser, cumin kali ini yg akan di ulas masalah command CLI :
Untuk memulai setting persiapkan setting console dengan masuk lewat hyper Terminal default Windows :
Port setting Bit Per second =9600
Data Bits=8
Parity=None
Stop bits=1
Flow control=None

Setelah masuk console maka akan tampil login: ( untuk login bisa di isikan root apabila router tsb baru belum pernah terconfigure sebelumnya)

Root%

Root%cli ( ketik CLI )

Root> edit/configure (ketik edit/configure untuk masuk modem configuration)

[edit]
Root#


[edit]
Root#set system root-authentication encrypted-password 1 ( untuk membuat pengenalan masuk ke dalam router tsb agar bisa di configure, apabila belum di setting maka tidak bisa save configurasi router dan parameter)

[edit]
Root#commit (untuk save configuration)

[edit]
Root#set system host-name COBA (Membuat Host name pada router)


[edit]
Root#set system login user COBA class super-user authentication plain-text-password (untuk membuat account user saat telnet maupun console ke ROUTER)
New password: (isikan password)
Retype new password: (isikan password yg sama)

[edit]
Root#commit

Maka tampilan akan seperti berikut apabila sukses parameter diatas.
Coba@coba>edit

[edit]
Coba@coba#

Coba@coba#set system service telnet


------------------------------------------------------------------------
Untuk menampilkan configuration yg sudah kita buat
Bila di router CISCO itu sh run / di Juniper menggunakan show configuration

Cotoh SH RUN di router juniper.
Coba@bjm> show configuration
## Last commit: 2008-06-05 16:34:15 UTC by coba
version 8.3R1.5;
system {
host-name COBA;
root-authentication {
encrypted-password "$1$tJsJ9v8A$ie/7a4EaB1CeHp.8TI.Xp/"; ## SECRET-DATA
}
login {
user coba {
uid 2000;
class super-user;
authentication {
encrypted-password "$1$IT618G4K$bLh9Soxo7WXA0xdoBjWUs/"; ## SECRET-DATA
}
}
user coba1 {
uid 2001;
class super-user;
authentication {
encrypted-password "$1$HCEskPF0$img7he3wBgsZ5FG7t.5Z70"; ## SECRET-DATA
}
}
}
services {
telnet;
web-management {
http {
interface [ fe-0/0/0.0 fe-0/0/1.0 ];
}
}
}
syslog {
user * {
any emergency;
}
file messages {
any any;
authorization info;
}
file interactive-commands {
interactive-commands any;
}
}
}
interfaces {
fe-0/0/0 {
description "TO WAN ";
unit 0 {
family inet {
address 118.98.143.122/30;
}
}
}
fe-0/0/1 {
description "TO LAN_Connection";
unit 0 {
family inet {
address 118.98.219.41/29;
}
}
}
se-0/0/2 {
encapsulation cisco-hdlc;
serial-options {
dte-options {
dtr normal;
}
}
}
}
routing-options {
static {
route 0.0.0.0/24 {
next-hop 118.98.143.121;
active;
}
}
}


Step di atas sudah sukses di configuration maka dapat memulai untuk setting pada posisi kebutuhan : port dan routing dsb, kali ini kita akan mencoba setting untuk standart layanan misalkan untuk VPN IP / ASTINET

Untuk awal kita akan melihat posisi port yg ada di dalam router tersebut :

Telkom@telkom>show interface terse (posisi cursor prompt harus mode “>” bukan “#”)

telkom@telkom> show interfaces terse
Interface Admin Link Proto Local Remote
fe-0/0/0 up down
fe-0/0/0.0 up down inet 118.98.143.122/30
gr-0/0/0 up up
ip-0/0/0 up up
ls-0/0/0 up up
lt-0/0/0 up up
mt-0/0/0 up up
pd-0/0/0 up up
pe-0/0/0 up up
sp-0/0/0 up up
sp-0/0/0.16383 up up inet
fe-0/0/1 up down
fe-0/0/1.0 up down inet 118.98.219.41/29
se-0/0/2 up down
se-0/0/3 up down
dsc up up
gre up up
ipip up up
lo0 up up
lo0.16385 up up inet 10.0.0.1 --> 0/0
10.0.0.16 --> 0/0
lsi up up
mtun up up
pimd up up
pime up up
pp0 up up
tap up up



baru menentukan posisi port dan penulisan nama port bisa di lihat dengan step di atas.

Contoh setting port Ethernet Fast Ethernet 0:
Coba@coba## set interfaces fe-0/0/0 unit 0 family inet address 192.168.0.1/24 (penulisan netmask cukup dengan prefix-mask)

penulisan description pada port sebagai tanda pengenalan.
Coba@coba# set interfaces fe-0/0/0 description “To LAN Connection”

Contoh setting port Serial 2:
Coba@coba#set interface se-0/0/2 unit 0 family inet address 172.113.241.4/30 (penulisan netmask cukup dengan prefix-mask)

Coba@coba#set interfaces se-0/0/2 encapsulation cisco-hdlc(setting untuk encapsulation menyesuaikan exp:HDLC CISCO/PPP dst)

Coba@coba##set interfaces se-0/0/2 encapsulation cisco-hdlc serial-options dte-options cts normal
kondisi diatas tambahkan dcd,dsr,rts,dtr dengan command yang sama:

se-0/0/2 {
description "WAN Connection";
encapsulation cisco-hdlc;
serial-options {
dte-options {
dtr normal;
rts normal;
dcd normal;
dsr normal;
cts normal;


Setting untuk routing static :

Coba@coba#set routing-options static route 0.0.0.0/0 next-hop next-hop 118.98.143.121
(status routing di atas contoh static route dan untuk routing tujuan dan alamat ip nya menyesuaikan dengan kebutuhan)

Tuesday, October 6, 2009

konsep jaringan berbasis luas

Jaringan berbasis luas sebenarnya merupakan pengembangan dan penggabungan dari beberapa bahkan sampai sekian banyak jaringan LAN (Local Area Network) dan MAN (Metropolitan Area Network). Para praktisi networking mencoba untuk lebih menggali lagi dari fungsi jaringan tersebut yang daerah cakupan jaringannya boleh dikatakan kecil .

Dalam jaringan berbasis luas, "IP Public" dan "IP Private" adalah hal yang sangat penting untuk diketahui. Adapun pengertian dari masing-masing istilah di atas adalah:

1) IP Private



IP yang bersifat pribadi dan biasanya hanya digunakan dalam jaringan yang tidak terkoneksi ke jaringan luar yang lebih luas seperti internet. IP Private tidak bisa di akses oleh orang lain yang berbeda jaringan / workgroup dengan kita . sehingga dalam proses konfigurasinya pun IP private bisa kita tentukan sendiri alamatnya tanpa harus membayar / membeli lisensi atau izinnya.

2) IP Public



IP yang yang bersifat umum dan memang digunakan dalam jaringan berbasis luas sehingga IP tersebut bisa di akses oleh orang dari luar jaringan kita, termesuk melalui internet. untuk mendapatkan IP Public kita harus mendaftar ke sebuah ISP (Internet Service Provider). Dalam pengaturannya secara mendunia (internet) IP public ini di atur oleh sebuah lembaga yang berwenang di dalamnya seperti ARPANET, dan lain2.

Adapun jenis jaringan berbasis luas yang saya ketahui adalah:

1) WAN



jangkauannya mencakup daerah geografis yang luas, seringkali mencakup sebuah negara bahkan benua. WAN terdiri dari kumpulan mesin-mesin yang bertujuan untuk menjalankan program-program (aplikasi) pemakai.

2) Internet



Sebenarnya terdapat banyak jaringan di dunia ini, seringkali menggunakan perangkat keras dan perangkat lunak yang berbeda-beda.Orang yang terhubung ke jaringan sering berharap untuk bisa berkomunikasi dengan orang lain yang terhubung ke jaringan lainnya. Keinginan seperti ini memerlukan hubungan antar jaringan yang seringkali tidak compatibel dan berbeda. Biasanya untuk melakukan hal ini diperlukan sebuah mesin yang disebut gateway guna melakukan hubungan dan melaksanakan terjemahan yang diperlukan, baik perangkat keras maupun perangkat lunaknya. Kumpulan jaringan yang
terinterkoneksi inilah yang disebut dengan internet.

Cara Konfigurasi Dasar Linksys WRT54G Sebagai Server Gateway Internet


Linksys WRT54G merupakan Broadband Router
yang dilengkapi dengan wireless b/g. WRT54G dapat dijadikan sebagai server gateway untuk koneksi internet anda, umumnya yang berkonseksikan "broadband internet accses". Untuk mengkonfigurasi router ini sangatlah mudah. Berikut langkah-langkahnya :

Pertama "Setting IP WAN & LAN" :

- Siapkan/nyalakan Router Linksys WRT54G anda.
- Sambungkan kabel data (UTP Straight kabel) ke port LAN komputer/Laptop Anda.
- Setting IP pada komputer/laptop
anda menjadi DHCP agar lebih mudah.
- cek ip, netmask dan gateway yang diterima komputer anda.
- buka browser anda dan masukkan ip gateway komputer anda tadi, defaultnya http://192.168.1.1/ .
- Nah, akan muncul form password untuk akses ke routernya, default user/pass : admin
- Pada internet Connection Type nya silahkan dipilih : DHCP atau Static, ini tergantug ISP yang Anda gunakan.
- lalu masuk ke settingan Network Setup, Settingan LAN sesuai keinginan anda atau biarkan saja untuk default.

Jika Anda memilih DHCP disable maka anda harus memasukkan IP, Netmask, Gateway dan DNS secara manual untuk setiap klien.

- untuk Time Zonenya pilih GMT+7 untuk indonesia, yang laen terserah Anda.
- lalu Save Setting.
- Nah sampai disini, Client yang menggunakan kabel sudah dapat terkoneksi ke internet.

Kedua "Settingan WIFI" :

- pilih Menu Wireless
- wireless network mode sebaiknya dipilih Mixed agar support ke tipe wifi b dan g
- ganti SSID sesuai kemauan Anda.

Untuk SSID Sebaiknya menggunakan Huruf Kecil Semua, dan ganti spasi dengan garis bawah untuk mencegah, beberapa perangkat wifi penerima yang tidak support.

- wireless Channel silahkan dipilih default aja, kecuali ditempat anda terdapat wifi/hotspot lain
Nah, untuk hal ini bisa anda ganti dengan channel yang belum terpakai.
- lalu pilih Save Setting.
- Nah sampai disini, Client yang menggunakan kable & WIFI sudah dapat terkoneksi ke internet.

Untuk mengamankan koneksi WIFI anda, sebaiknya anda memasang security pada wifi anda.
Tipe security anda bisa berupa WEP atau WPA. namun untuk lebih universal pilih saja WEP yang 64 bit. Cara konfigurasinya :
- pilh Menu Wireless - Wireless Security.
- pilih security mode = WEP
- pilih default transmite key = 1
- pilih WEP Encryption = 64 bits10 hex digits
- masukkan passphrase dan klik generate, Maka akan tercipta 4 key untuk akses password wifi anda, silahkan gunakan Key 1, (karena anda memilih defaul transmitenya = 1).
- lalu Save Setting
- Nah koneksi WIFI anda sekarang sudah Secure (dalam artian memiliki password dan terenkripsi).

Cukup itu saja konfigurasi dasarnya, Tidak terlalu sulit khan ????
Berikut beberapa Gambar Panduan konfigurasi diatas :