SlideShare a Scribd company logo
1 of 11
LAPORAN PRAKTIKUM
JARINGAN KOMPUTER LANJUTAN
ā€œACCESS CONTROL LISTā€
LUSIANA DIYAN NINGRUM
2210181051
3 D4 TEKNIK KOMPUTER B
PRODI TEKNIK KOMPUTER
DEPARTEMEN TEKNIK INFORMATIKA DAN KOMPUTER
POLITEKNIK ELEKTRONIKA NEGERI SURABAYA
2020
PERTEMUAN 5
ACCESS CONTROL LIST
Tujuan Pembelajaran
1. Mahasiswa mampu menjelaskan konsep Access Control List (ACL)
2. Mahasiswa mampu melakukan konfigurasi ACL pada router
3. Mahasiswa mampu menerapkan ACL pada suatu jaringan
Dasar Teori
ACL merupakan daftar access control yang berisi perizinan serta data kemana user akan diberikan
izin. Jika data telah memiliki izin, maka hanya dapat diakses oleh beberapa user yang telah
diberikan akses saja dan tentunya sudah dikontrol oleh access control tersebut. Dalam hal ini,
diperlukan administrator untuk mengamankan informasi dan mengatur hak atas informasi apa saja
yang boleh diakses dan kapan informasi tersebut dapat diakses. Secara sederhana ACL merupakan
sebuah standar keamanan.
Cara kerja ACL sendiri adalah selalu membaca setiap list dengan cara sequential atau berurut dari
atas ke bawah. Ketika ada paket data ACL akan membaca dan membandingkan setiap list yang
sudah dibuat. Jika menemukan kondisi yang sesuai, paket akan mengikuti aturan yang sudah ada
dalam Access List. Namun jika paket tidak menemukan kondisi yang sesuai maka paket tidak bisa
mendapatkan akses.
Penggunaan paling umum dan paling mudah untuk dimengerti adalah melakukan penyaringan
paket yang tidak diinginkan saat Anda melakukan implementasi kebijakan keamanan, seperti
mengatur Access Control List untuk membuat keputusan yang sangat spesifik mengenai pola lalu
lintas sehingga hanya host tertentu saja yang dapat mengakses sumber daya tersebut, sedangkan
yang lainnya ditolak.
Access list juga dapat digunakan pada situasi lain, dimana tidak harus meliputi penolakan paket,
seperti mengontrol network yang akan atau tidak dinyatakan sebagai protokol dynamic routing
dengan mengkonfigurasikan access list dengan cara yang sama seperti sebelumnya dimana
penerapannya dilakukan ke protocol routing bukan ke interface. Selain itu, kita juga dapat
menggunakan ACL ini untuk mengkategorikan paket atau antrian atau layanan QOS serta
mengontrol tipe lalu lintas data nama yang akan mengaktifkan link ISDN.
Statement ACL pada dasarnya merupakan paket filter, dimana paket akan dibandingkan,
dikategorikan serta dilakukan tindakan terhadap paket yang dikirimkan. List daftar yang telah
dibuat kemudian diterapkan kepada lalu lintas inbound maupun outbond pada interface
dimanapun. Dengan menerapkan ACL, akan membuat router mampu menganalisa setiap paket
arah spesifik yang melalui interface tersebut serta mengambil tindakan yang sesuai.
Perangkat Percobaan
1. Laptop
2. Packet Tracer
Topologi Jaringan
Langkah Percobaan
1. Buatlah topologi seperti pada gambar 1, dimana perangkat yang dibutuhkan yaitu :
a. End devices : PC
b. Network devices : Switch, Router
c. Connections : Copper Straight-Through, Copper Cross-Over
2. Lakukan konfigurasi pengalamatan IPv4 pada semua PC.
3. Lakukan konfigurasi interface pada semua router
Router 1 :
Router 2 :
4. Lakukan konfigurasi static routing pada semua router.
Router 1 :
Router 2 :
5. Jalankan perintah berikut dan lakukan analisa
6. Lakukan tes koneksi dari masing-masing PC ke PC lainnya menggunakan perintah ping,
tampilkan hasilnya dan analisa
PC0 :
PC1 :
PC2 :
7. Lakukan konfigurasi Access Control List (ACL) pada router, analisa perintah konfigurasi
yang digunakan berikut ini.
- Lakukan blocking untuk koneksi single user dari Router 1
- Terapkan ACL pada interface yang dekat dengan destination
8. Lihat konfigurasi dengan perintah berikut dan analisa.
9. Lakukan tes koneksi dari masing-masing PC ke PC lainnya menggunakan perintah ping,
tampilkan hasilnya dan analisa, bandingkan dengan hasil percobaan pada langkah 6.
PC0 :
PC1 :
PC2 :
TUGAS
1. Jelaskan apa yang anda pahami mengenai konsep Standard ACL.
ACL (Access Control List) adalah metode untuk memfilter paket-paket yang keluar masuk
jaringan melalui router. Paket yang dapat di filter oleh ACL adalah source IP, destination IP
dan port TCP/UDP. ACL dibagi menjadi dua yaitu; Standard ACL dan Extended ACL.
Standard ACL menggunakan angka 1-99 dan Extended ACL menggunakan angka 100-199.
Standard ACL hanya menggunakan alamat sumber IP di dalam paket IP sebagai kondisi
yang ditest. Semua keputusan dibuat berdasarkan alamat IP sumber. Ini artinya, standard
ACL pada dasarnya melewatkan atau menolak seluruh paket protocol. ACL ini tidak
membedakan tipe dari lalu lintas IP seperti WWW, telnet, UDP, DSP.
Tahap Konfigurasi Standar ACL
PC 0 : (IP Address 10.10.10.2 Subnet 255.255.255.0 Gateway 10.10.10.1)
PC 1 : (IP Address 10.10.10.3 Subnet 255.255.255.0 Gateway 10.10.10.1)
PC 2 : (IP Address 10.10.10.4 Subnet 255.255.255.0 Gateway 10.10.10.1)
SERVER-PT : (IP Address 20.20.20.2 Subnet 255.255.255.0 Gateway 20.20.20.1)
Untuk Router 0 :
Untuk Router 1 :
Untuk Proses Routing, gunakan EIGRP, jadi kembali ke Router0 untuk konfigurasi EIGRP
terlebih dahulu.
Router 0 :
Router 1 :
Pastikan Proses Routing telah berhasil, dengan cara tes ping dari PC ke SERVER-PT.
Setelah setiap perangkat sudah di konfigurasikan IP masing ā€“ masing dan sudah di routing
maka kita dapat langsung mengkonfigurasikan ACL pada router terdekat dengan destination
yaitu Router1. Disini kita akan memblok si Client agar paket tidak sampai ke SERVER-PT/
tidak bisa tes ping ke SERVER-PT yaitu 20.20.20.2
access-list 1 deny 10.10.10.0 0.0.0.255 (kita memblok ke 3 client tersebut, lalu masukkan
wildcardnya, karena kita menggunakan /24 maka wildcardnya ialah 0.0.0.255)
access-list 1 permit any
Setelah kita membuat ACL, maka kita harus masukan pada interface yang terdekat dengan
destination di Router1, yaitu Interface gig0/1
Untuk Verifikasi, lakukan tes ping dari PC ke Server jika kita ping dari client ke server
maka destination host unreachable.
PC0 ke server :
PC1 ke server :
PC2 ke server :
2. Jelaskan perbedaan inbound ACL dan outbound ACL.
Inbound adalah paket yang masuk ke dalam interface router. Sementara outbound adalah
paket yang keluar dari interface router menuju keluar router. Jika menggunakan penempatan
in, maka ACL akan memeriksa paket yang masuk ke dalam interface tersebut. Jika
menggunakan penempatan out, maka ACL akan memeriksa paket yang keluar dari interface
tersebut.
Apabila kita ingin menempatkan ACL pada intrface gigabit0/1, maka kita menggunakan opsi
in. Karena interface g0/1 akan menjadi tempat masuk bagi trafik yang berasal dari client
(trafik inbound).
Contoh konfigurasi :
Sedangkan jika kita ingin menempatkan ACL pada interface gigabit0/0, maka opsi yang
digunakan adalah out. Karena interface gig0/0 akan menjadi tempat keluar paket untuk
menuju ke server (trafik outbound).
ANALISA HASIL PERCOBAAN
ACL adalah daftar kondisi yang digunakan untuk mengetes trfaik jaringan yang mencoba
melewati interface router. Daftar ini memberitahu router paketpaket mana yang akan diterima atau
ditolak. Penerimaan dan penolakan berdasarkan kondisi tertentu. Untuk mem-filter trafik jaringa,
ACL menentukan jika paket itu dilewatkan atau diblok pada interface router. Router ACL
membuat keputusan berdasarkan alamat asal, alamat tujuan, protokol, dan nomor port. ACL harus
didefinisikan setiap protokol pada interface. ACL kontrol trafik pada satu arah dalam interface.
Dua ACL terpisah harus dibuat untuk mengontrol trafik inbound dan outbound. Setiap interface
boleh memiliki banyak protokol dan arah yang sudah didefinisikan.
Keputusan dibuat berdasarkan pernyataan/statement cocok dalam daftar akses dan kemudian
menerima atau menolak sesuai apa yang didefinisikan di daftar pernyataan. Perintah dalam
pernyataan ACL adalah sangat penting, kalau ditemukan pernyataan yang cocok dengan daftar
akses, maka router akan melakukan perintah menerima atau menolak akses. Pada saat frame
masuk ke interface, router memeriksa apakah alamat layer 2 cocok atau apakah frame broadcast.
Jika alamat frame diterima, maka informasi frame ditandai dan router memeriksa ACL pada
interface inbound. Jika ada ACL, paket diperiksa lagi sesuai dengan daftar akses. Jika paket cocok
dengan pernyataan, paket akan diterima atau ditolak. Jika paket diterima di interface, ia akan
diperiksa sesuai dengan table routing untuk menentukan interface tujuan dan di-switch ke
interface itu. Selanjutnya router memriksa apakah interface tujuan mempunyai ACL. Jika ya,
paket diperiksa sesuai dengan daftar akses. Jika paket cocok dengan daftar akses, ia akan diterima
atau ditolak. Tapi jika tidak ada ACL paket diterima dan paket dienkapsulasi di layer 2 dan di-
forward keluar interface device berikutnya.
KESIMPULAN
Berdasarkan percobaan dan analisa di atas, dapat ditarik kesimpulan sebagai berikut :
1. ACL adalah daftar urutan pernyataan penerimaan atau penolakan yang dijalankan untuk
pengalamatan atau protokol layer atas
2. Penempatan dan urutan pernyataan ACL adalah hal yang sangat penting untuk unjuk kerja
jaringan
3. Standar ACL digunakan untuk memeriksa alamat asal dari paket yang akan dirutekan
4. Sedangkan extended ACL digunakan lebih spesifik daripada standar ACL yang menyediakan
lebih banyak parameter dan argumen

More Related Content

What's hot

Routing
RoutingRouting
Routingcaturbawa
Ā 
Laporan pendahuluan network scanner dan network probing
Laporan pendahuluan network scanner dan network probingLaporan pendahuluan network scanner dan network probing
Laporan pendahuluan network scanner dan network probingiintanamalia
Ā 
Rifqi hanifmaulana 1100631036_rpc_soap_rest
Rifqi hanifmaulana 1100631036_rpc_soap_restRifqi hanifmaulana 1100631036_rpc_soap_rest
Rifqi hanifmaulana 1100631036_rpc_soap_restRifqi Hanif Maulana
Ā 
Routing Protocol
Routing Protocol Routing Protocol
Routing Protocol Imam Nurrahmat
Ā 
ARP (address resolution protocol)
ARP (address resolution protocol)ARP (address resolution protocol)
ARP (address resolution protocol)Slamet Nurhadi
Ā 
Internet Control Message protocol ICMP
Internet Control Message protocol ICMPInternet Control Message protocol ICMP
Internet Control Message protocol ICMPZainuddin Kurnia
Ā 
Network Scanning & Network Probing
Network Scanning & Network ProbingNetwork Scanning & Network Probing
Network Scanning & Network ProbingMuhammad Anang Ma'ruf
Ā 
Tabel port protokol jaringan tcp
Tabel port protokol jaringan tcpTabel port protokol jaringan tcp
Tabel port protokol jaringan tcpThesyech Daroy
Ā 
Laporan resmi FIREWALL
Laporan resmi FIREWALLLaporan resmi FIREWALL
Laporan resmi FIREWALLiintanamalia
Ā 
Routing protocol
Routing protocolRouting protocol
Routing protocolirmanbudiman2
Ā 
Vtp(server master)topologi real
Vtp(server master)topologi realVtp(server master)topologi real
Vtp(server master)topologi realFajar Rohmawan
Ā 
Laporan rip routing 2110165028
Laporan rip routing   2110165028Laporan rip routing   2110165028
Laporan rip routing 2110165028Nanda Afif
Ā 
Pengertian ICMP, ARP, DHCP, MPLS, OSPF, BGP, Backbone.
Pengertian ICMP, ARP, DHCP, MPLS, OSPF, BGP, Backbone. Pengertian ICMP, ARP, DHCP, MPLS, OSPF, BGP, Backbone.
Pengertian ICMP, ARP, DHCP, MPLS, OSPF, BGP, Backbone. Febry San
Ā 
Routing information protocol v 2
Routing information protocol v 2Routing information protocol v 2
Routing information protocol v 2Gama Iffahindra
Ā 
Bab jenis protokol jaringan
Bab jenis protokol jaringanBab jenis protokol jaringan
Bab jenis protokol jaringankrisdjayanti1
Ā 
Laporan pendahuluan firewall
Laporan pendahuluan firewallLaporan pendahuluan firewall
Laporan pendahuluan firewalliintanamalia
Ā 

What's hot (20)

Packet tracert
Packet tracertPacket tracert
Packet tracert
Ā 
Routing
RoutingRouting
Routing
Ā 
Laporan pendahuluan network scanner dan network probing
Laporan pendahuluan network scanner dan network probingLaporan pendahuluan network scanner dan network probing
Laporan pendahuluan network scanner dan network probing
Ā 
Transport Layer
Transport LayerTransport Layer
Transport Layer
Ā 
Rifqi hanifmaulana 1100631036_rpc_soap_rest
Rifqi hanifmaulana 1100631036_rpc_soap_restRifqi hanifmaulana 1100631036_rpc_soap_rest
Rifqi hanifmaulana 1100631036_rpc_soap_rest
Ā 
Routing Protocol
Routing Protocol Routing Protocol
Routing Protocol
Ā 
ARP (address resolution protocol)
ARP (address resolution protocol)ARP (address resolution protocol)
ARP (address resolution protocol)
Ā 
Internet Control Message protocol ICMP
Internet Control Message protocol ICMPInternet Control Message protocol ICMP
Internet Control Message protocol ICMP
Ā 
Network Scanning & Network Probing
Network Scanning & Network ProbingNetwork Scanning & Network Probing
Network Scanning & Network Probing
Ā 
Tabel port protokol jaringan tcp
Tabel port protokol jaringan tcpTabel port protokol jaringan tcp
Tabel port protokol jaringan tcp
Ā 
(Ppp) chap chap
(Ppp) chap chap(Ppp) chap chap
(Ppp) chap chap
Ā 
Laporan resmi FIREWALL
Laporan resmi FIREWALLLaporan resmi FIREWALL
Laporan resmi FIREWALL
Ā 
Routing protocol
Routing protocolRouting protocol
Routing protocol
Ā 
Vtp(server master)topologi real
Vtp(server master)topologi realVtp(server master)topologi real
Vtp(server master)topologi real
Ā 
Laporan rip routing 2110165028
Laporan rip routing   2110165028Laporan rip routing   2110165028
Laporan rip routing 2110165028
Ā 
Cli d link
Cli d linkCli d link
Cli d link
Ā 
Pengertian ICMP, ARP, DHCP, MPLS, OSPF, BGP, Backbone.
Pengertian ICMP, ARP, DHCP, MPLS, OSPF, BGP, Backbone. Pengertian ICMP, ARP, DHCP, MPLS, OSPF, BGP, Backbone.
Pengertian ICMP, ARP, DHCP, MPLS, OSPF, BGP, Backbone.
Ā 
Routing information protocol v 2
Routing information protocol v 2Routing information protocol v 2
Routing information protocol v 2
Ā 
Bab jenis protokol jaringan
Bab jenis protokol jaringanBab jenis protokol jaringan
Bab jenis protokol jaringan
Ā 
Laporan pendahuluan firewall
Laporan pendahuluan firewallLaporan pendahuluan firewall
Laporan pendahuluan firewall
Ā 

Similar to ACCESS CONTROL LIST

Tugasjarkom4
Tugasjarkom4Tugasjarkom4
Tugasjarkom4yusrilavka
Ā 
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0I Putu Hariyadi
Ā 
09-Teknologi Keamanan Jarkom.ppt
09-Teknologi Keamanan Jarkom.ppt09-Teknologi Keamanan Jarkom.ppt
09-Teknologi Keamanan Jarkom.pptRidwanElektro
Ā 
Tugas Administrasi Server M Shaqil
Tugas Administrasi Server M Shaqil Tugas Administrasi Server M Shaqil
Tugas Administrasi Server M Shaqil Shaqil Muhammad
Ā 
Makalah lapisan osi layerr pwpoin
Makalah lapisan osi layerr pwpoinMakalah lapisan osi layerr pwpoin
Makalah lapisan osi layerr pwpoinMuhammad Syarif
Ā 
Teori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewalTeori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewalSyaiful Ahdan
Ā 
Modul 1 smk tkjx dasar routing
Modul 1 smk tkjx   dasar routingModul 1 smk tkjx   dasar routing
Modul 1 smk tkjx dasar routingGerry Pati
Ā 
Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)Lusiana Diyan
Ā 
Layer 2 osi
Layer 2 osiLayer 2 osi
Layer 2 osiFreddy II
Ā 
Protokol_Routing basic fundamental knowledge.ppt
Protokol_Routing basic fundamental knowledge.pptProtokol_Routing basic fundamental knowledge.ppt
Protokol_Routing basic fundamental knowledge.pptRochmadGSaputra
Ā 
Lapen 4 scanning & probing
Lapen 4   scanning & probingLapen 4   scanning & probing
Lapen 4 scanning & probingWind_Al
Ā 
Unm tki2-kb2-ppt1
Unm tki2-kb2-ppt1Unm tki2-kb2-ppt1
Unm tki2-kb2-ppt1safaone
Ā 
Data link layer_adi
Data link layer_adiData link layer_adi
Data link layer_adiAdams Firdaus
Ā 
12module 24 basics-switching-concepts
12module 24 basics-switching-concepts12module 24 basics-switching-concepts
12module 24 basics-switching-conceptssetioariwibowo
Ā 
Routing protocol(revisi)
Routing protocol(revisi)Routing protocol(revisi)
Routing protocol(revisi)ismailnursidiq
Ā 
administrasi_infrastruktur_jaringan(1).pptx
administrasi_infrastruktur_jaringan(1).pptxadministrasi_infrastruktur_jaringan(1).pptx
administrasi_infrastruktur_jaringan(1).pptxMHusnulHotomi1
Ā 
Data link-control1
Data link-control1Data link-control1
Data link-control1munir09
Ā 

Similar to ACCESS CONTROL LIST (20)

Tugasjarkom4
Tugasjarkom4Tugasjarkom4
Tugasjarkom4
Ā 
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Ā 
09-Teknologi Keamanan Jarkom.ppt
09-Teknologi Keamanan Jarkom.ppt09-Teknologi Keamanan Jarkom.ppt
09-Teknologi Keamanan Jarkom.ppt
Ā 
Tugas Administrasi Server M Shaqil
Tugas Administrasi Server M Shaqil Tugas Administrasi Server M Shaqil
Tugas Administrasi Server M Shaqil
Ā 
Makalah lapisan osi layerr pwpoin
Makalah lapisan osi layerr pwpoinMakalah lapisan osi layerr pwpoin
Makalah lapisan osi layerr pwpoin
Ā 
Virtual lan
Virtual lanVirtual lan
Virtual lan
Ā 
Teori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewalTeori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewal
Ā 
Modul 1 smk tkjx dasar routing
Modul 1 smk tkjx   dasar routingModul 1 smk tkjx   dasar routing
Modul 1 smk tkjx dasar routing
Ā 
Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)
Ā 
Layer 2 osi
Layer 2 osiLayer 2 osi
Layer 2 osi
Ā 
Chapter 5 firewall
Chapter 5 firewallChapter 5 firewall
Chapter 5 firewall
Ā 
Protokol_Routing basic fundamental knowledge.ppt
Protokol_Routing basic fundamental knowledge.pptProtokol_Routing basic fundamental knowledge.ppt
Protokol_Routing basic fundamental knowledge.ppt
Ā 
Lapen 4 scanning & probing
Lapen 4   scanning & probingLapen 4   scanning & probing
Lapen 4 scanning & probing
Ā 
Unm tki2-kb2-ppt1
Unm tki2-kb2-ppt1Unm tki2-kb2-ppt1
Unm tki2-kb2-ppt1
Ā 
Data link layer_adi
Data link layer_adiData link layer_adi
Data link layer_adi
Ā 
12module 24 basics-switching-concepts
12module 24 basics-switching-concepts12module 24 basics-switching-concepts
12module 24 basics-switching-concepts
Ā 
Vlan
VlanVlan
Vlan
Ā 
Routing protocol(revisi)
Routing protocol(revisi)Routing protocol(revisi)
Routing protocol(revisi)
Ā 
administrasi_infrastruktur_jaringan(1).pptx
administrasi_infrastruktur_jaringan(1).pptxadministrasi_infrastruktur_jaringan(1).pptx
administrasi_infrastruktur_jaringan(1).pptx
Ā 
Data link-control1
Data link-control1Data link-control1
Data link-control1
Ā 

More from Lusiana Diyan

Komunikasi Bisnis yang Efektif
Komunikasi Bisnis yang EfektifKomunikasi Bisnis yang Efektif
Komunikasi Bisnis yang EfektifLusiana Diyan
Ā 
Berkomunikasi dalam Tim
Berkomunikasi dalam TimBerkomunikasi dalam Tim
Berkomunikasi dalam TimLusiana Diyan
Ā 
Berkomunikasi di Dunia dengan Keragaman
Berkomunikasi di Dunia dengan KeragamanBerkomunikasi di Dunia dengan Keragaman
Berkomunikasi di Dunia dengan KeragamanLusiana Diyan
Ā 
Menulis Pesan Bisnis
Menulis Pesan BisnisMenulis Pesan Bisnis
Menulis Pesan BisnisLusiana Diyan
Ā 
Kemampuan Berkomunikasi 6 - Menyelesaikan Pesan Bisnis
Kemampuan Berkomunikasi 6 - Menyelesaikan Pesan BisnisKemampuan Berkomunikasi 6 - Menyelesaikan Pesan Bisnis
Kemampuan Berkomunikasi 6 - Menyelesaikan Pesan BisnisLusiana Diyan
Ā 
Menulis Pesan Bisnis
Menulis Pesan BisnisMenulis Pesan Bisnis
Menulis Pesan BisnisLusiana Diyan
Ā 
Vocabulary Engineering Enrichment 3
Vocabulary Engineering Enrichment 3Vocabulary Engineering Enrichment 3
Vocabulary Engineering Enrichment 3Lusiana Diyan
Ā 
Vocabulary Engineering Enrichment 2
Vocabulary Engineering Enrichment 2Vocabulary Engineering Enrichment 2
Vocabulary Engineering Enrichment 2Lusiana Diyan
Ā 
Vocabulary Engineering Enrichment
Vocabulary Engineering EnrichmentVocabulary Engineering Enrichment
Vocabulary Engineering EnrichmentLusiana Diyan
Ā 
DESIGN THINGKING & PROJECT MANAGEMENT
DESIGN THINGKING & PROJECT MANAGEMENTDESIGN THINGKING & PROJECT MANAGEMENT
DESIGN THINGKING & PROJECT MANAGEMENTLusiana Diyan
Ā 
Tutorial Membuat Simple Crane Menggunakan Coppeliasim
Tutorial Membuat Simple Crane Menggunakan CoppeliasimTutorial Membuat Simple Crane Menggunakan Coppeliasim
Tutorial Membuat Simple Crane Menggunakan CoppeliasimLusiana Diyan
Ā 
CRUD pada Android Studio menggunakan MySQL
CRUD pada Android Studio menggunakan MySQLCRUD pada Android Studio menggunakan MySQL
CRUD pada Android Studio menggunakan MySQLLusiana Diyan
Ā 
Kontrol LED melalui Web Server
Kontrol LED melalui Web ServerKontrol LED melalui Web Server
Kontrol LED melalui Web ServerLusiana Diyan
Ā 
Installasi NodeMCU
Installasi NodeMCUInstallasi NodeMCU
Installasi NodeMCULusiana Diyan
Ā 
Akses GPIO pada Raspberry Pi
Akses GPIO pada Raspberry PiAkses GPIO pada Raspberry Pi
Akses GPIO pada Raspberry PiLusiana Diyan
Ā 
Building A Simple Robot in VREP
Building A Simple Robot in VREPBuilding A Simple Robot in VREP
Building A Simple Robot in VREPLusiana Diyan
Ā 
Tutorial Menggunakan Software Eagle
Tutorial Menggunakan Software EagleTutorial Menggunakan Software Eagle
Tutorial Menggunakan Software EagleLusiana Diyan
Ā 
Proses Rekayasa Perangkat Lunak
Proses Rekayasa Perangkat LunakProses Rekayasa Perangkat Lunak
Proses Rekayasa Perangkat LunakLusiana Diyan
Ā 
Produk Rekasaya Perangkat Lunak
Produk Rekasaya Perangkat LunakProduk Rekasaya Perangkat Lunak
Produk Rekasaya Perangkat LunakLusiana Diyan
Ā 
Open Loop Analog Control System - Motor DC
Open Loop Analog Control System - Motor DCOpen Loop Analog Control System - Motor DC
Open Loop Analog Control System - Motor DCLusiana Diyan
Ā 

More from Lusiana Diyan (20)

Komunikasi Bisnis yang Efektif
Komunikasi Bisnis yang EfektifKomunikasi Bisnis yang Efektif
Komunikasi Bisnis yang Efektif
Ā 
Berkomunikasi dalam Tim
Berkomunikasi dalam TimBerkomunikasi dalam Tim
Berkomunikasi dalam Tim
Ā 
Berkomunikasi di Dunia dengan Keragaman
Berkomunikasi di Dunia dengan KeragamanBerkomunikasi di Dunia dengan Keragaman
Berkomunikasi di Dunia dengan Keragaman
Ā 
Menulis Pesan Bisnis
Menulis Pesan BisnisMenulis Pesan Bisnis
Menulis Pesan Bisnis
Ā 
Kemampuan Berkomunikasi 6 - Menyelesaikan Pesan Bisnis
Kemampuan Berkomunikasi 6 - Menyelesaikan Pesan BisnisKemampuan Berkomunikasi 6 - Menyelesaikan Pesan Bisnis
Kemampuan Berkomunikasi 6 - Menyelesaikan Pesan Bisnis
Ā 
Menulis Pesan Bisnis
Menulis Pesan BisnisMenulis Pesan Bisnis
Menulis Pesan Bisnis
Ā 
Vocabulary Engineering Enrichment 3
Vocabulary Engineering Enrichment 3Vocabulary Engineering Enrichment 3
Vocabulary Engineering Enrichment 3
Ā 
Vocabulary Engineering Enrichment 2
Vocabulary Engineering Enrichment 2Vocabulary Engineering Enrichment 2
Vocabulary Engineering Enrichment 2
Ā 
Vocabulary Engineering Enrichment
Vocabulary Engineering EnrichmentVocabulary Engineering Enrichment
Vocabulary Engineering Enrichment
Ā 
DESIGN THINGKING & PROJECT MANAGEMENT
DESIGN THINGKING & PROJECT MANAGEMENTDESIGN THINGKING & PROJECT MANAGEMENT
DESIGN THINGKING & PROJECT MANAGEMENT
Ā 
Tutorial Membuat Simple Crane Menggunakan Coppeliasim
Tutorial Membuat Simple Crane Menggunakan CoppeliasimTutorial Membuat Simple Crane Menggunakan Coppeliasim
Tutorial Membuat Simple Crane Menggunakan Coppeliasim
Ā 
CRUD pada Android Studio menggunakan MySQL
CRUD pada Android Studio menggunakan MySQLCRUD pada Android Studio menggunakan MySQL
CRUD pada Android Studio menggunakan MySQL
Ā 
Kontrol LED melalui Web Server
Kontrol LED melalui Web ServerKontrol LED melalui Web Server
Kontrol LED melalui Web Server
Ā 
Installasi NodeMCU
Installasi NodeMCUInstallasi NodeMCU
Installasi NodeMCU
Ā 
Akses GPIO pada Raspberry Pi
Akses GPIO pada Raspberry PiAkses GPIO pada Raspberry Pi
Akses GPIO pada Raspberry Pi
Ā 
Building A Simple Robot in VREP
Building A Simple Robot in VREPBuilding A Simple Robot in VREP
Building A Simple Robot in VREP
Ā 
Tutorial Menggunakan Software Eagle
Tutorial Menggunakan Software EagleTutorial Menggunakan Software Eagle
Tutorial Menggunakan Software Eagle
Ā 
Proses Rekayasa Perangkat Lunak
Proses Rekayasa Perangkat LunakProses Rekayasa Perangkat Lunak
Proses Rekayasa Perangkat Lunak
Ā 
Produk Rekasaya Perangkat Lunak
Produk Rekasaya Perangkat LunakProduk Rekasaya Perangkat Lunak
Produk Rekasaya Perangkat Lunak
Ā 
Open Loop Analog Control System - Motor DC
Open Loop Analog Control System - Motor DCOpen Loop Analog Control System - Motor DC
Open Loop Analog Control System - Motor DC
Ā 

Recently uploaded

PPT PELAKSANA LAPANGAN PERPIPAAN MADYA - IWAN SYAHRONI.pptx
PPT PELAKSANA LAPANGAN PERPIPAAN MADYA - IWAN SYAHRONI.pptxPPT PELAKSANA LAPANGAN PERPIPAAN MADYA - IWAN SYAHRONI.pptx
PPT PELAKSANA LAPANGAN PERPIPAAN MADYA - IWAN SYAHRONI.pptxHeruHadiSaputro
Ā 
ppt hidrolika_ARI SATRIA NINGSIH_E1A120026.pptx
ppt hidrolika_ARI SATRIA NINGSIH_E1A120026.pptxppt hidrolika_ARI SATRIA NINGSIH_E1A120026.pptx
ppt hidrolika_ARI SATRIA NINGSIH_E1A120026.pptxArisatrianingsih
Ā 
Kalor dan Perpindahan Kalor presentasi.ppt
Kalor dan Perpindahan Kalor presentasi.pptKalor dan Perpindahan Kalor presentasi.ppt
Kalor dan Perpindahan Kalor presentasi.pptAchmadDwitamaKarisma
Ā 
Presentation Bisnis Teknologi Modern Biru & Ungu_20240429_074226_0000.pptx
Presentation Bisnis Teknologi Modern Biru & Ungu_20240429_074226_0000.pptxPresentation Bisnis Teknologi Modern Biru & Ungu_20240429_074226_0000.pptx
Presentation Bisnis Teknologi Modern Biru & Ungu_20240429_074226_0000.pptxyoodika046
Ā 
Contoh PPT Pelaksanaan Pekerjaan Gedung Konstruksi
Contoh PPT Pelaksanaan Pekerjaan Gedung KonstruksiContoh PPT Pelaksanaan Pekerjaan Gedung Konstruksi
Contoh PPT Pelaksanaan Pekerjaan Gedung KonstruksiIhsanGaffar3
Ā 
UTILITAS BANGUNAN BERUPA PENANGKAL PETIR.pptx
UTILITAS BANGUNAN BERUPA PENANGKAL PETIR.pptxUTILITAS BANGUNAN BERUPA PENANGKAL PETIR.pptx
UTILITAS BANGUNAN BERUPA PENANGKAL PETIR.pptxAndimarini2
Ā 
ESTIMASI BIAYA PEMELIHARAAN BANGUNAN BERDASARKAN PEDOMAN PEMELIHARAAN DAN.pptx
ESTIMASI BIAYA PEMELIHARAAN BANGUNAN BERDASARKAN PEDOMAN PEMELIHARAAN DAN.pptxESTIMASI BIAYA PEMELIHARAAN BANGUNAN BERDASARKAN PEDOMAN PEMELIHARAAN DAN.pptx
ESTIMASI BIAYA PEMELIHARAAN BANGUNAN BERDASARKAN PEDOMAN PEMELIHARAAN DAN.pptxadnijayautama
Ā 
Gambar Rencana TOYOMARTO KETINDAN Malang jawa timur.pdf
Gambar Rencana TOYOMARTO KETINDAN Malang jawa timur.pdfGambar Rencana TOYOMARTO KETINDAN Malang jawa timur.pdf
Gambar Rencana TOYOMARTO KETINDAN Malang jawa timur.pdfYoyokSuwiknyo
Ā 
K3 INSTALASI PENYALUR PETIR PERMEN 31 TH 2015
K3 INSTALASI PENYALUR PETIR PERMEN 31 TH 2015K3 INSTALASI PENYALUR PETIR PERMEN 31 TH 2015
K3 INSTALASI PENYALUR PETIR PERMEN 31 TH 2015IrfanAdiPratomo1
Ā 
MATERI-FINON-ANALISIS-KEUANGAN-14-16-AGUSTUS-2017.pdf
MATERI-FINON-ANALISIS-KEUANGAN-14-16-AGUSTUS-2017.pdfMATERI-FINON-ANALISIS-KEUANGAN-14-16-AGUSTUS-2017.pdf
MATERI-FINON-ANALISIS-KEUANGAN-14-16-AGUSTUS-2017.pdfHiburanEmail
Ā 
perbedaan jalan raya dan rel bahasa Indonesia.pptx
perbedaan jalan raya dan rel bahasa Indonesia.pptxperbedaan jalan raya dan rel bahasa Indonesia.pptx
perbedaan jalan raya dan rel bahasa Indonesia.pptxMuhamadIrfan190120
Ā 
Jual Cytotec Di Batam Ori šŸ‘™082122229359šŸ‘™Pusat Peluntur Kandungan Konsultasi
Jual Cytotec Di Batam Ori šŸ‘™082122229359šŸ‘™Pusat Peluntur Kandungan KonsultasiJual Cytotec Di Batam Ori šŸ‘™082122229359šŸ‘™Pusat Peluntur Kandungan Konsultasi
Jual Cytotec Di Batam Ori šŸ‘™082122229359šŸ‘™Pusat Peluntur Kandungan Konsultasissupi412
Ā 
Bahan kuliah elemen mesin semester 2 rekayasa manufaktur
Bahan kuliah elemen mesin semester 2 rekayasa manufakturBahan kuliah elemen mesin semester 2 rekayasa manufaktur
Bahan kuliah elemen mesin semester 2 rekayasa manufakturAhmadAffandi36
Ā 
Pengujian (hipotesis) pak aulia ikhsan dalam ilmu statistika
Pengujian (hipotesis) pak aulia ikhsan dalam ilmu statistikaPengujian (hipotesis) pak aulia ikhsan dalam ilmu statistika
Pengujian (hipotesis) pak aulia ikhsan dalam ilmu statistika3334230074
Ā 
Gambar kerja TUREN KETAWANG malang jawa timur.pdf
Gambar kerja TUREN KETAWANG malang jawa timur.pdfGambar kerja TUREN KETAWANG malang jawa timur.pdf
Gambar kerja TUREN KETAWANG malang jawa timur.pdfYoyokSuwiknyo
Ā 
Pelaksana Lapangan Pekerjaan Bangun air Limbah Permukiman Madya
Pelaksana Lapangan Pekerjaan Bangun air Limbah Permukiman MadyaPelaksana Lapangan Pekerjaan Bangun air Limbah Permukiman Madya
Pelaksana Lapangan Pekerjaan Bangun air Limbah Permukiman Madyadedekhendro370
Ā 

Recently uploaded (20)

PPT PELAKSANA LAPANGAN PERPIPAAN MADYA - IWAN SYAHRONI.pptx
PPT PELAKSANA LAPANGAN PERPIPAAN MADYA - IWAN SYAHRONI.pptxPPT PELAKSANA LAPANGAN PERPIPAAN MADYA - IWAN SYAHRONI.pptx
PPT PELAKSANA LAPANGAN PERPIPAAN MADYA - IWAN SYAHRONI.pptx
Ā 
ppt hidrolika_ARI SATRIA NINGSIH_E1A120026.pptx
ppt hidrolika_ARI SATRIA NINGSIH_E1A120026.pptxppt hidrolika_ARI SATRIA NINGSIH_E1A120026.pptx
ppt hidrolika_ARI SATRIA NINGSIH_E1A120026.pptx
Ā 
Jual Obat Aborsi Batam ( Asli Ampuh No.1 ) 082223109953 Tempat Klinik Jual Ob...
Jual Obat Aborsi Batam ( Asli Ampuh No.1 ) 082223109953 Tempat Klinik Jual Ob...Jual Obat Aborsi Batam ( Asli Ampuh No.1 ) 082223109953 Tempat Klinik Jual Ob...
Jual Obat Aborsi Batam ( Asli Ampuh No.1 ) 082223109953 Tempat Klinik Jual Ob...
Ā 
Kalor dan Perpindahan Kalor presentasi.ppt
Kalor dan Perpindahan Kalor presentasi.pptKalor dan Perpindahan Kalor presentasi.ppt
Kalor dan Perpindahan Kalor presentasi.ppt
Ā 
Presentation Bisnis Teknologi Modern Biru & Ungu_20240429_074226_0000.pptx
Presentation Bisnis Teknologi Modern Biru & Ungu_20240429_074226_0000.pptxPresentation Bisnis Teknologi Modern Biru & Ungu_20240429_074226_0000.pptx
Presentation Bisnis Teknologi Modern Biru & Ungu_20240429_074226_0000.pptx
Ā 
Contoh PPT Pelaksanaan Pekerjaan Gedung Konstruksi
Contoh PPT Pelaksanaan Pekerjaan Gedung KonstruksiContoh PPT Pelaksanaan Pekerjaan Gedung Konstruksi
Contoh PPT Pelaksanaan Pekerjaan Gedung Konstruksi
Ā 
UTILITAS BANGUNAN BERUPA PENANGKAL PETIR.pptx
UTILITAS BANGUNAN BERUPA PENANGKAL PETIR.pptxUTILITAS BANGUNAN BERUPA PENANGKAL PETIR.pptx
UTILITAS BANGUNAN BERUPA PENANGKAL PETIR.pptx
Ā 
Obat Aborsi jakarta WA 082223109953 Jual Obat Aborsi Cytotec Asli Di jakarta
Obat Aborsi jakarta WA 082223109953  Jual Obat Aborsi Cytotec Asli Di jakartaObat Aborsi jakarta WA 082223109953  Jual Obat Aborsi Cytotec Asli Di jakarta
Obat Aborsi jakarta WA 082223109953 Jual Obat Aborsi Cytotec Asli Di jakarta
Ā 
ESTIMASI BIAYA PEMELIHARAAN BANGUNAN BERDASARKAN PEDOMAN PEMELIHARAAN DAN.pptx
ESTIMASI BIAYA PEMELIHARAAN BANGUNAN BERDASARKAN PEDOMAN PEMELIHARAAN DAN.pptxESTIMASI BIAYA PEMELIHARAAN BANGUNAN BERDASARKAN PEDOMAN PEMELIHARAAN DAN.pptx
ESTIMASI BIAYA PEMELIHARAAN BANGUNAN BERDASARKAN PEDOMAN PEMELIHARAAN DAN.pptx
Ā 
Gambar Rencana TOYOMARTO KETINDAN Malang jawa timur.pdf
Gambar Rencana TOYOMARTO KETINDAN Malang jawa timur.pdfGambar Rencana TOYOMARTO KETINDAN Malang jawa timur.pdf
Gambar Rencana TOYOMARTO KETINDAN Malang jawa timur.pdf
Ā 
obat aborsi Pangkal pinang Wa 082223109953 Jual obat aborsi Cytotec asli Di P...
obat aborsi Pangkal pinang Wa 082223109953 Jual obat aborsi Cytotec asli Di P...obat aborsi Pangkal pinang Wa 082223109953 Jual obat aborsi Cytotec asli Di P...
obat aborsi Pangkal pinang Wa 082223109953 Jual obat aborsi Cytotec asli Di P...
Ā 
Obat Aborsi Sungai Penuh 082223109953 Jual Cytotec Asli Di Sungai Penuh
Obat Aborsi Sungai Penuh 082223109953 Jual Cytotec Asli Di Sungai PenuhObat Aborsi Sungai Penuh 082223109953 Jual Cytotec Asli Di Sungai Penuh
Obat Aborsi Sungai Penuh 082223109953 Jual Cytotec Asli Di Sungai Penuh
Ā 
K3 INSTALASI PENYALUR PETIR PERMEN 31 TH 2015
K3 INSTALASI PENYALUR PETIR PERMEN 31 TH 2015K3 INSTALASI PENYALUR PETIR PERMEN 31 TH 2015
K3 INSTALASI PENYALUR PETIR PERMEN 31 TH 2015
Ā 
MATERI-FINON-ANALISIS-KEUANGAN-14-16-AGUSTUS-2017.pdf
MATERI-FINON-ANALISIS-KEUANGAN-14-16-AGUSTUS-2017.pdfMATERI-FINON-ANALISIS-KEUANGAN-14-16-AGUSTUS-2017.pdf
MATERI-FINON-ANALISIS-KEUANGAN-14-16-AGUSTUS-2017.pdf
Ā 
perbedaan jalan raya dan rel bahasa Indonesia.pptx
perbedaan jalan raya dan rel bahasa Indonesia.pptxperbedaan jalan raya dan rel bahasa Indonesia.pptx
perbedaan jalan raya dan rel bahasa Indonesia.pptx
Ā 
Jual Cytotec Di Batam Ori šŸ‘™082122229359šŸ‘™Pusat Peluntur Kandungan Konsultasi
Jual Cytotec Di Batam Ori šŸ‘™082122229359šŸ‘™Pusat Peluntur Kandungan KonsultasiJual Cytotec Di Batam Ori šŸ‘™082122229359šŸ‘™Pusat Peluntur Kandungan Konsultasi
Jual Cytotec Di Batam Ori šŸ‘™082122229359šŸ‘™Pusat Peluntur Kandungan Konsultasi
Ā 
Bahan kuliah elemen mesin semester 2 rekayasa manufaktur
Bahan kuliah elemen mesin semester 2 rekayasa manufakturBahan kuliah elemen mesin semester 2 rekayasa manufaktur
Bahan kuliah elemen mesin semester 2 rekayasa manufaktur
Ā 
Pengujian (hipotesis) pak aulia ikhsan dalam ilmu statistika
Pengujian (hipotesis) pak aulia ikhsan dalam ilmu statistikaPengujian (hipotesis) pak aulia ikhsan dalam ilmu statistika
Pengujian (hipotesis) pak aulia ikhsan dalam ilmu statistika
Ā 
Gambar kerja TUREN KETAWANG malang jawa timur.pdf
Gambar kerja TUREN KETAWANG malang jawa timur.pdfGambar kerja TUREN KETAWANG malang jawa timur.pdf
Gambar kerja TUREN KETAWANG malang jawa timur.pdf
Ā 
Pelaksana Lapangan Pekerjaan Bangun air Limbah Permukiman Madya
Pelaksana Lapangan Pekerjaan Bangun air Limbah Permukiman MadyaPelaksana Lapangan Pekerjaan Bangun air Limbah Permukiman Madya
Pelaksana Lapangan Pekerjaan Bangun air Limbah Permukiman Madya
Ā 

ACCESS CONTROL LIST

  • 1. LAPORAN PRAKTIKUM JARINGAN KOMPUTER LANJUTAN ā€œACCESS CONTROL LISTā€ LUSIANA DIYAN NINGRUM 2210181051 3 D4 TEKNIK KOMPUTER B PRODI TEKNIK KOMPUTER DEPARTEMEN TEKNIK INFORMATIKA DAN KOMPUTER POLITEKNIK ELEKTRONIKA NEGERI SURABAYA 2020
  • 2. PERTEMUAN 5 ACCESS CONTROL LIST Tujuan Pembelajaran 1. Mahasiswa mampu menjelaskan konsep Access Control List (ACL) 2. Mahasiswa mampu melakukan konfigurasi ACL pada router 3. Mahasiswa mampu menerapkan ACL pada suatu jaringan Dasar Teori ACL merupakan daftar access control yang berisi perizinan serta data kemana user akan diberikan izin. Jika data telah memiliki izin, maka hanya dapat diakses oleh beberapa user yang telah diberikan akses saja dan tentunya sudah dikontrol oleh access control tersebut. Dalam hal ini, diperlukan administrator untuk mengamankan informasi dan mengatur hak atas informasi apa saja yang boleh diakses dan kapan informasi tersebut dapat diakses. Secara sederhana ACL merupakan sebuah standar keamanan. Cara kerja ACL sendiri adalah selalu membaca setiap list dengan cara sequential atau berurut dari atas ke bawah. Ketika ada paket data ACL akan membaca dan membandingkan setiap list yang sudah dibuat. Jika menemukan kondisi yang sesuai, paket akan mengikuti aturan yang sudah ada dalam Access List. Namun jika paket tidak menemukan kondisi yang sesuai maka paket tidak bisa mendapatkan akses. Penggunaan paling umum dan paling mudah untuk dimengerti adalah melakukan penyaringan paket yang tidak diinginkan saat Anda melakukan implementasi kebijakan keamanan, seperti mengatur Access Control List untuk membuat keputusan yang sangat spesifik mengenai pola lalu lintas sehingga hanya host tertentu saja yang dapat mengakses sumber daya tersebut, sedangkan yang lainnya ditolak. Access list juga dapat digunakan pada situasi lain, dimana tidak harus meliputi penolakan paket, seperti mengontrol network yang akan atau tidak dinyatakan sebagai protokol dynamic routing dengan mengkonfigurasikan access list dengan cara yang sama seperti sebelumnya dimana penerapannya dilakukan ke protocol routing bukan ke interface. Selain itu, kita juga dapat menggunakan ACL ini untuk mengkategorikan paket atau antrian atau layanan QOS serta mengontrol tipe lalu lintas data nama yang akan mengaktifkan link ISDN. Statement ACL pada dasarnya merupakan paket filter, dimana paket akan dibandingkan, dikategorikan serta dilakukan tindakan terhadap paket yang dikirimkan. List daftar yang telah dibuat kemudian diterapkan kepada lalu lintas inbound maupun outbond pada interface dimanapun. Dengan menerapkan ACL, akan membuat router mampu menganalisa setiap paket arah spesifik yang melalui interface tersebut serta mengambil tindakan yang sesuai. Perangkat Percobaan 1. Laptop 2. Packet Tracer
  • 3. Topologi Jaringan Langkah Percobaan 1. Buatlah topologi seperti pada gambar 1, dimana perangkat yang dibutuhkan yaitu : a. End devices : PC b. Network devices : Switch, Router c. Connections : Copper Straight-Through, Copper Cross-Over 2. Lakukan konfigurasi pengalamatan IPv4 pada semua PC.
  • 4. 3. Lakukan konfigurasi interface pada semua router Router 1 : Router 2 : 4. Lakukan konfigurasi static routing pada semua router. Router 1 :
  • 5. Router 2 : 5. Jalankan perintah berikut dan lakukan analisa 6. Lakukan tes koneksi dari masing-masing PC ke PC lainnya menggunakan perintah ping, tampilkan hasilnya dan analisa PC0 : PC1 : PC2 : 7. Lakukan konfigurasi Access Control List (ACL) pada router, analisa perintah konfigurasi yang digunakan berikut ini.
  • 6. - Lakukan blocking untuk koneksi single user dari Router 1 - Terapkan ACL pada interface yang dekat dengan destination 8. Lihat konfigurasi dengan perintah berikut dan analisa. 9. Lakukan tes koneksi dari masing-masing PC ke PC lainnya menggunakan perintah ping, tampilkan hasilnya dan analisa, bandingkan dengan hasil percobaan pada langkah 6. PC0 :
  • 7. PC1 : PC2 : TUGAS 1. Jelaskan apa yang anda pahami mengenai konsep Standard ACL. ACL (Access Control List) adalah metode untuk memfilter paket-paket yang keluar masuk jaringan melalui router. Paket yang dapat di filter oleh ACL adalah source IP, destination IP dan port TCP/UDP. ACL dibagi menjadi dua yaitu; Standard ACL dan Extended ACL. Standard ACL menggunakan angka 1-99 dan Extended ACL menggunakan angka 100-199. Standard ACL hanya menggunakan alamat sumber IP di dalam paket IP sebagai kondisi yang ditest. Semua keputusan dibuat berdasarkan alamat IP sumber. Ini artinya, standard ACL pada dasarnya melewatkan atau menolak seluruh paket protocol. ACL ini tidak membedakan tipe dari lalu lintas IP seperti WWW, telnet, UDP, DSP. Tahap Konfigurasi Standar ACL PC 0 : (IP Address 10.10.10.2 Subnet 255.255.255.0 Gateway 10.10.10.1) PC 1 : (IP Address 10.10.10.3 Subnet 255.255.255.0 Gateway 10.10.10.1) PC 2 : (IP Address 10.10.10.4 Subnet 255.255.255.0 Gateway 10.10.10.1) SERVER-PT : (IP Address 20.20.20.2 Subnet 255.255.255.0 Gateway 20.20.20.1)
  • 8. Untuk Router 0 : Untuk Router 1 : Untuk Proses Routing, gunakan EIGRP, jadi kembali ke Router0 untuk konfigurasi EIGRP terlebih dahulu. Router 0 : Router 1 : Pastikan Proses Routing telah berhasil, dengan cara tes ping dari PC ke SERVER-PT. Setelah setiap perangkat sudah di konfigurasikan IP masing ā€“ masing dan sudah di routing maka kita dapat langsung mengkonfigurasikan ACL pada router terdekat dengan destination
  • 9. yaitu Router1. Disini kita akan memblok si Client agar paket tidak sampai ke SERVER-PT/ tidak bisa tes ping ke SERVER-PT yaitu 20.20.20.2 access-list 1 deny 10.10.10.0 0.0.0.255 (kita memblok ke 3 client tersebut, lalu masukkan wildcardnya, karena kita menggunakan /24 maka wildcardnya ialah 0.0.0.255) access-list 1 permit any Setelah kita membuat ACL, maka kita harus masukan pada interface yang terdekat dengan destination di Router1, yaitu Interface gig0/1 Untuk Verifikasi, lakukan tes ping dari PC ke Server jika kita ping dari client ke server maka destination host unreachable. PC0 ke server : PC1 ke server : PC2 ke server : 2. Jelaskan perbedaan inbound ACL dan outbound ACL. Inbound adalah paket yang masuk ke dalam interface router. Sementara outbound adalah paket yang keluar dari interface router menuju keluar router. Jika menggunakan penempatan in, maka ACL akan memeriksa paket yang masuk ke dalam interface tersebut. Jika menggunakan penempatan out, maka ACL akan memeriksa paket yang keluar dari interface tersebut.
  • 10. Apabila kita ingin menempatkan ACL pada intrface gigabit0/1, maka kita menggunakan opsi in. Karena interface g0/1 akan menjadi tempat masuk bagi trafik yang berasal dari client (trafik inbound). Contoh konfigurasi : Sedangkan jika kita ingin menempatkan ACL pada interface gigabit0/0, maka opsi yang digunakan adalah out. Karena interface gig0/0 akan menjadi tempat keluar paket untuk menuju ke server (trafik outbound). ANALISA HASIL PERCOBAAN ACL adalah daftar kondisi yang digunakan untuk mengetes trfaik jaringan yang mencoba melewati interface router. Daftar ini memberitahu router paketpaket mana yang akan diterima atau ditolak. Penerimaan dan penolakan berdasarkan kondisi tertentu. Untuk mem-filter trafik jaringa, ACL menentukan jika paket itu dilewatkan atau diblok pada interface router. Router ACL membuat keputusan berdasarkan alamat asal, alamat tujuan, protokol, dan nomor port. ACL harus didefinisikan setiap protokol pada interface. ACL kontrol trafik pada satu arah dalam interface. Dua ACL terpisah harus dibuat untuk mengontrol trafik inbound dan outbound. Setiap interface boleh memiliki banyak protokol dan arah yang sudah didefinisikan. Keputusan dibuat berdasarkan pernyataan/statement cocok dalam daftar akses dan kemudian menerima atau menolak sesuai apa yang didefinisikan di daftar pernyataan. Perintah dalam pernyataan ACL adalah sangat penting, kalau ditemukan pernyataan yang cocok dengan daftar akses, maka router akan melakukan perintah menerima atau menolak akses. Pada saat frame masuk ke interface, router memeriksa apakah alamat layer 2 cocok atau apakah frame broadcast. Jika alamat frame diterima, maka informasi frame ditandai dan router memeriksa ACL pada interface inbound. Jika ada ACL, paket diperiksa lagi sesuai dengan daftar akses. Jika paket cocok dengan pernyataan, paket akan diterima atau ditolak. Jika paket diterima di interface, ia akan diperiksa sesuai dengan table routing untuk menentukan interface tujuan dan di-switch ke interface itu. Selanjutnya router memriksa apakah interface tujuan mempunyai ACL. Jika ya, paket diperiksa sesuai dengan daftar akses. Jika paket cocok dengan daftar akses, ia akan diterima atau ditolak. Tapi jika tidak ada ACL paket diterima dan paket dienkapsulasi di layer 2 dan di- forward keluar interface device berikutnya.
  • 11. KESIMPULAN Berdasarkan percobaan dan analisa di atas, dapat ditarik kesimpulan sebagai berikut : 1. ACL adalah daftar urutan pernyataan penerimaan atau penolakan yang dijalankan untuk pengalamatan atau protokol layer atas 2. Penempatan dan urutan pernyataan ACL adalah hal yang sangat penting untuk unjuk kerja jaringan 3. Standar ACL digunakan untuk memeriksa alamat asal dari paket yang akan dirutekan 4. Sedangkan extended ACL digunakan lebih spesifik daripada standar ACL yang menyediakan lebih banyak parameter dan argumen