Senin, 29 Agustus 2016

Konfigurasi SSH

SSH
    Melanjutkan topologi sebelumnya karena jalur telnet menggunakan clear text yang berarti jalur yang di lewat masih bisa dlihat (tidak aman) maka untuk mengamankan jalur remot ini bisa menggunakan SSH (secure Shell)
Yang di perhatikan untuk membuat ssh adalah :
1.       Hostname tidak boleh default
2.       Harus ada domain name
3.       Authentication nya menggunakan username dan password
4.       Deskripsikan dijalur Telnet bahwa akan menggunakan SSH
5.       Generate Crypto Key.
Config di routernya
Router(config)#hostname RT0
RT0(config)#ip domain
% Incomplete command.
RT0(config)#ip domain-name nurdiansyah.com
RT0(config)#crypto key generate rsa
The name for the keys will be: RT0.nurdiansyah.com
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.

How many bits in the modulus [512]: 512
% Generating 512 bit RSA keys, keys will be non-exportable...[OK]

Penjelasan :
    Pada bagian perintah “crypto key generate rsa” akan ditanyakan berapa panjang bit yang ingin dimasukan. Pilihannya 512 dan maksimal 2048, itu menandakan panjang key ditanya, semakin panjang key data akan semakin aman, tetapi semakin membebani perangkat. Jika hanya untuk belajar gunakan 512 saja.
Berikut ini merupakan untuk menampilkan hasil enskripsi key.
RT0(config)#do sh crypto key mypubkey rsa

% Key pair was generated at: 0:4:11 UTC Mar 1 1993
Key name: RT0.nurdiansyah.com
Storage Device: not specified
Usage: General Purpose Key
Key is not exportable.
Key Data:
00005f13 0000024b 00003c38 00000364 00006ff7 0000412d 0000312b 00007cfc
00003219 0000453f 00003fca 000011e6 00007d4b 00006122 000021fe 00003ef4
00001b5f 00003668 000035e1 0000616d 00004dd4 000034a9 0000507d 4ebd
% Key pair was generated at: 0:4:11 UTC Mar 1 1993
Key name: RT0.nurdiansyah.com.server
Temporary key
Usage: Encryption Key
Key is not exportable.
Key Data:
000056b6 00000ed2 00002dd7 0000146a 000008bf 00001ac1 0000222c 0000744a
000022c2 00004f0f 0000707a 000070f4 00007a4a 0000532d 00006a42 00007e74
0000397e 000055b3 00003c8c 00002b43 00003447 00001cf4 00000e2d 5576


Minggu, 28 Agustus 2016

PENGERTIAN TENTANG JARINGAN

Pengertian Tentang SAMBA

     

   

       I.  PENDAHULUAN
SMB (Server Message Block) merupakan protocol standarygdigunakanpadasistem WINDOWS. Fungsi SMB dalam Windows adalahsebagai protocol ygdigunakanuntukmembagi data.
Kemampuansamba , samba mampumengaksesdanmengelola protocol windows yang bernama SMB , program samba sangat compatible pada system LINUX. Dan dapatberjalandenganbaikpada windows.

    II.  ALAT DAN BAHAN
1.     PC / LAPTOP
2.     Virtual Box
3.     ISO UBUNTU SERVER
4.     ISO WINDOWS XP
5.     KONEKSI INTERNET (MODEM / WIFI)
 III.  LANGKAH KERJA
Langkah1 : Install SAMBA , ketik :
# apt-get install samba
Langkah2 :Konfigurasi file samba, ketik :
# nano[spasi] /etc/samba/smb.conf
ada 3 jeniskonfigurasi SAMBAyaitu :
1.   ANONYMOUS READ ONLY FILE SERVER
2.   ANONYMOUS READ WRITE FILE SERVER
3.   RESTRICTED FILE SERVER
setelah "smb.conf" dibuka kalian harusmasukan data konfigurasisepertidibawahini , ingat data dibawahiniditaruhnyadipalingbawah.
"ANONYMOUS READ ONLY FILE SERVER"
Konfigurasisepertiini di maksudkanbilaandainginmenyediakan share directory yang ada di server agar dapat di aksesolehsiapa pun dalam network tanpaperluadanya proses login / Otentikasi / Otoritas. Namun share directory inihanyabisa di baca( Read Only )

[global]
security = share
[data read only]
path = /home/DATA-READ-ONLY/
comment = folder share
public = yes
read only = yes
browseable = yes

SS nyanih :


Setelahdiketik kalian save( CTRL + O )lalu restart sambanya, ketik :
# /etc/init.d/smbd restart



"ANONYMOUS READ WRITE FILE SERVER"
Konfigurasisepertiinidimaksudkanbilaandainginmenyediakan share directory yang ada di server agar dapat di aksesolehsiapa pun dalam network tanpaperluadanya proses login / Otentikasi / Otoritas. Perbedaannya share jenisinibisa di tulisdan di baca( Read Write ) , Contoh : client dapatmembuat / mengirim data melalui computer lain dalamjaringan.

 [global]
security = share
[data read write]
path = /home/DATA-BEBAS/
comment = folder share
public = yes
locking = no
writable = yes
browseable = yes
SS nyanih : 



"RESTRICTED FILE SERVER"
Konfigurasisepertiinidimaksudkanbilaandainginmenyediakan share directory yang ada di server agar dapat di aksesoleh user atau computer yang sudahdiberiizin , user – user tersebutharusmelakukan proses login / otentikasi / otoritas , artinya folder tersebutbersifat private.
[global]
security = user
[datasiswa]
comment = folder share
browseable = yes
locking = no
writable = yes
path = /home/DATA-PRIVATE/
public = no
valid users = SISWA
 create mask = 700
directory mask = 700
            SS nyanih :

           
           

Kemudian save ctrl+olalukeluarctrl+x, Restart kembalisambanya ,ketik :
# /etc/init.d/smbd restart

Langkah3 :Tambahkan user barupada samba server, ketik :
# adduser SISWA
#smbpasswd -a SISWA
Langkah4 :Lalubuatlah 3 folder padadirektori /home: sesuaikonfigurasinya , Ketik :
#mkdir /DATA-READ-ONLY
#mkdir /DATA-BEBAS
#mkdir /DATA-PRIVATE

#chmod 777 /DATA-READ-ONLY
#chmod 777 /DATA-BEBAS
#chmod 777 /DATA-PRIVATE

IV.            HASIL KERJA
Tekan Windows + R di keyboard  padakomputer client dengancaraketik:\\alamat  IP server, contoh:
\\180.180.180.10 atau \\192.168.100.1Jikamuncul folder ygdishareberartisharing Folder andaberhasil.
Contoh SS nyanih :



V.            KESIMPULAN
1. Harustelitidalamkonfigurasidiatasdanjangansampaikeliru.
2. Dan usahakanpikirandalamkeadaantenangdansantai.
      3. Pantangpulangsebelumselesai.

Minggu, 21 Agustus 2016

                     DEFAULT  STATIC ROUTING ON CISCO







Table Addressing

SETTING STATIC ROUTING

Perintahnya :
         Router(config)#ip route 0.0.0.0 0.0.0.0 (Ip Address or exit-intFA)

 
 


               Router(config)#ip route 0.0.0.0 0.0.0.0 (Ip Address or exit-intFA)
 Static Default Route

  • Default route dapat digunakan ketika network destination tidak diketahui (Internet)
  • Default route dapat digunakan ketika hanya ada satu jalur keluar untuk semua network 
  • Dapat Mengurangi ukuran routing table
  • Jika router tidak menemukan entry network destination di routing table, maka router akan memforward paket ke default route
  • Menjadi route terakhir di routing table
KONFIGURASI

Router 2

Router>
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface FastEthernet0/0
Router(config-if)#no shutdown
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
Router(config-if)# ip address 192.168.1.254 255.255.255.0
Router(config-if)#exit
Router(config)#interface FastEthernet0/1
Router(config-if)#no shutdown
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
Router(config-if)#ip address 12.12.12.2 255.255.255.0
Router(config)#int Lo1
Router(config-if)#
%LINK-5-CHANGED: Interface Loopback1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback1, changed state to up
Router(config-if)#ip address 172.16.1.1 255.255.255.0
Router(config-if)#int Lo2
Router(config-if)#
%LINK-5-CHANGED: Interface Loopback2, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback2, changed state to up
Router(config-if)#ip address 172.16.2.2 255.255.255.0

Router 3

Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface FastEthernet0/0
Router(config-if)#no shutdown
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
ip address 192.168.2.254 255.255.255.0
Router(config-if)#
Router(config-if)#exit
Router(config)#interface FastEthernet0/1
Router(config-if)#
Router(config-if)#exit
Router(config)#interface FastEthernet0/1
Router(config-if)#no shutdown
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
ip address 12.12.12.2 255.0.0.0
Router(config-if)#ip address 12.12.12.2 255.255.255.0
Router(config-if)#int Lo3
Router(config-if)#
%LINK-5-CHANGED: Interface Loopback3, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback3, changed state to up
Router(config-if)#ip address 172.16.3.3 255.255.255.0
Router(config-if)#int Lo4
Router(config-if)#
%LINK-5-CHANGED: Interface Loopback4, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback4, changed state to up
Router(config-if)#ip address 172.16.4.4 255.255.255.0

ROUTE IP Default
Perintahnya :

                                                 Router(config)#ip route 0.0.0.0 0.0.0.0 12.12.12.2

                                                 Router(config)#ip router 0.0.0.0 0.0.0.0 fa0/0
 Lalu ketik perintah ini :
Router#show ip route

Setelah itu PING dari laptop satu ke laptop lainnya !




Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | GreenGeeks Review