Tampilkan postingan dengan label training MTCNA. Tampilkan semua postingan
Tampilkan postingan dengan label training MTCNA. Tampilkan semua postingan

Minggu, 01 April 2018

Training MTCNA hari ke 3 (test)// BLC Telkom

 Assalamualaikum wr. wb.

Hari ini  hari terakhir training mtcna dan juga dilaksanakannya ujian mtcna, materi yang terakhir ini membahas tentang firewall,Qos,Tunnel, dll.

saya kali ini akan ingin membahas tentang sedikit tentang firewall

A. Pengertian

Firewall merupakan sistem yang dirancang untuk mencegah suatu akses yang tidak diinginkan pada jaringan

B. Latar Belakang

Banyaknya serangan dalam jaringan sehingga bisa menyebabkan router bisa terganggu

C. Maksud dan Tujuan

Agar bisa mengatur trafic dalam router

D. Pembahasan

Dalam firewall filter terdapat 3 macam chain yang berbeda diantaranya :

- Forward

Digunakan untuk memproses trafik paket data yang hanya melewati router. misalnya ketika client ingin browsing ke internet

- Input

Digunakan untuk memproses trafik paket data yang hanya masuk ke router. misalnya kita mengakses router dengan winbox,webfig,ssh,telnet.

- Output

Digunakan untuk memproses trafik paket data yang keluar dari router. misalnya kita ping dari terminal router menuju internet

Dalam firewall filter terdapat beberapa action yaitu :

- Accept : Menerima Packet

- Add dst to address list : menambahkan alamat tujuan ke address list

- Add src to address list : menambahkan alamat sumber ke address list

- Drop : Diam-diam membuang paket

- Jump : melompat ke chain yang lebih specified atau custom chain

- log : menambahkan pesan ke system

- Passthrough : mengabaikan rule ini dan melanjutkan ke rule berikutnya

- Reject : membuang packet dan memberkan pesan icmp

- return : mengembalikan dari custom chain pada jump kembali

- tarpit : menolak tetapi tetap menjaga tcp connection yang masuk


E.Kesimpulan

 Beljarlah yang giat

Wassalamualaikum WrWb
Share:

Sabtu, 31 Maret 2018

Training MTCNA hari ke 2 //BLC Telkom

 Assalamualaikum wr. wb.

hari ini, hari kedua ini banyak yang dibahas oleh Bapak Ziad Sobri, dan dari semua itu saya akan membahas tentang DHCP

A. Pengertian

 DHCP Dynamic Host Configuration Protocol adalah protokol yang berbasis arsitektur client/server yang dipakai untuk memudahkan pengalokasian alamat IP dalam satu jaringan. Sebuah jaringan lokal yang tidak menggunakan DHCP harus memberikan alamat IP kepada semua komputer secara manual

B. Latar Belakang

Tidak perlu menyeting ip secara satu satu

C. Alat dan Bahan

-Mikrotik

-Laptop

-UTP

D. Jangka Waktu

09.00 - 18.00

E. Pembahasan

 -Tahapan DHCP

DORA






Discovery => dilakukan oleh host yang mencari servernya. Berisikan mac address pengirim

Offer => belum memberikan layanan tapi memberitahu ada dhcp server kepada host client yang membutuhkan layanan.

Request=> host meminta layanan dhcp, meminta parameter apa saja yang diberikan.

Acknowledge=> Request yang diterima, IP yang diberikan kemudian dipindahkan ke layer 3

Parameter yang diberikan

IP dan Subnetmask (yang lain optional)

Sebelum menerapkan dhcp setup, ada beberapa hal yang diperhatikan

IP di interface yang akan diberikan kepada DHCP

Karena IP akan menjadi sumber pembentukan IP Pool, gateway, DNS, IP Network

Syarat bridge

    Interface yang di bridge seharusnya tidak ada IP
    Mode interface harus mendukung bridging station bridge apabila AP adalah mikrotik. Bila AP non mikrotik, mode station pseudobridge / station pseudobridge clone. Bila mode ap bridge, pada bridge mode harus enable,

Routing berjalan di layer 3 yang berguna menentukan jalur terbaik menurut admin atau routing protocol dan meneruskan paket dari satu nekwork ke network yang lain berdasarkan destination address.

Lease time, waktu yang diberikan untuk masing masing host untuk menggunakan IP di dhcp. Bila tidak digunakan, IP akan diberikan ke IP range agar bisa digunakan oleh client yang lain.

Distance

  •     Memberikan prioritas yang berbeda apa bila destination IP yang sama
  •     Memberikan prioritas alamat sebagai jalur utama dan cadangan, yang tinggi prioritasnya, yang paling kecil distancenya mendekati 0

Komponen utama proses routing

    1.Routing information base (control plan)

    2.Forwarding table (data plan)

    3.Cache entry

Check gateway=> dipakai bila menerapkan skenario fail over. Beberapa gateway yang terhubung untuk destination yang sama. 1 sebagai jalan utama, lainnya menjadi cadangan

Cara kerja, setiap 10 deting router mengirimkan arp/icmp pada router. Bila 2 kali gagal, maka menjadi unreacheble

 F. Kesimpulan

DHCP ada 4 Tahap

G. Referensi

Mikrotik training Blc telkom 

Sekian dari saya ....

Wassalamualaikum Wr.Wb

Share:

Jumat, 30 Maret 2018

Training MTCNA hari ke 1// BLC Telkom

Assalamulaiakum wr. wb.

   Kali ini di BLC kedatangan bapak Ziad Sobri selaku Trainer MTCNA yang hadir untuk memberikan training, di hari pertama ini  banyak yang dibahas, tapi disini saya akan membahas salah satu yaitu mengamankan mikrotik

A. Pendahuluan


Dalam  jaringan, kemanan sangat perlu karena konfigurasi yang sudah dibuat bisa saja hilang jika tidak berkeamanan yang cukup, maka dari itu keamanan dalam jaringan sangat penting contohnya dalam mikrotik

B. Alat dan Bahan

- Mikrotik
- UTP
- Laptop

C. Jangka Waktu

Sekitar 30 menit

D. Pembahasan

Ada beberapa cara untuk mengamankan mikrotik, diantaranya :

1. Ganti User dan Password

Sebaiknya  User default kita ubah hak aksesnya atau hapus, tapi sebelum mengahapus user default tambahkan terlebih dahulu user baru yang hak aksesnya adalah full. Untuk pengaturannya di System >> User


2. Matikan Service yang tidak berguna

Matikan service yang tidak diguanakn seperti api,telnet dikarenakan selain memenuhi memory juga seseorang bisa mengakses server yang tidak kita sadari. Untuk Konfigurasinya di IP >> Service.





3. Ubah port default service yang digunakan

Ubah portnya karena port default itu merupakan  port yang sudah diketahui banyak orang, karena itu seseorang bisa mengakses mikrotik kita.




4. Nonaktifkan MNDP (Mikrotik Neighbours Discovery Protocol)

Ini harus dimatikan dikarenakan seseorang bisa melihat informasi mikrotik kita seperti mac, ip dan lainnya. Untuk Konfigurasinya di IP >> Neighbours.



5. Buatlah Mac Server bisa diakses oleh ether tertentu

Ini berguna dikarenakan tidak semua bisa akses ke mikrotik, seperti jika ether ini untuk orang luar maka orang luar tidak bisa akses mikrotik kita. Untuk Konfigurasinya di Tools >> Mac Server.




G. Hasil yang didapatkan

Bisa memahami bagaimana  cara mengamankan router mikrotik

H. Kesimpulan

 Ada berbagai cara untuk mengamankan mikrotik


sekian dari saya...

Wassalamualaikum Wr.Wb

Share:

Total pageviews

search

blog archives

Extended Family