RANGKUMAN PRAKTIKUM JARINGAN KOMPUTER
RANGKUMAN
JARINGAN KOMPUTER
Disusun Oleh :
Nama : Tita Lintang Ingrid Tifany
NIM : 231080200114
BAB 1
Teori Dasar Jaringan dan Pengenalan RouterOS
- TOPOLOGI JARINGAN
- NETWORK INTERFACE CARD (NIC)
- KABEL JARINGAN
- HUB
- ROUTER
- REPEATER
- MIKROTIK
- WINBOX
BAB 2
HotSpot, DHCP, Queue
- HotSpot
HotSpot adalah cara untuk mengotorisasi pengguna untuk mengakses
beberapa sumber daya jaringan, tetapi tidak menyediakan enkripsi lalu lintas.
Untuk login, pengguna daapat menggunakan hampir semua browser web(HTTP atau protocol HTTPS), sehingga mereka tida diharuskan untukmenginstall software tambahan. Gateway akuntans.i uptime dan jumlah lalulintas setiap klien telah menggunakan, dan juga dapat mengirimkan informasiini ke server RADIUS. Sistem HotSpot mungkin membatasi bitrate setiappengguna tertentu, jumlah lalu lintas, uptime dan beberapa parameter lain yangdisebutkan lebih lanjut dalam dokumen ini.
- DHCP
DHCP (Dynamic Host Configuration Protocol) adalah protokol jaringan yang berfungsi untuk memberikan alamat IP dan konfigurasi jaringan lainnya secara otomatis kepada perangkat yang terhubung ke jaringan, seperti komputer, laptop, atau smartphone. Dengan menggunakan DHCP, pengguna tidak perlu mengatur IP address secara manual, sehingga mengurangi risiko kesalahan dan konflik IP. Cara kerjanya melalui empat tahap utama, yaitu Discover, Offer, Request, dan Acknowledge. Pada tahap ini, perangkat klien akan mencari server DHCP, kemudian server menawarkan IP, klien memilih dan meminta IP tersebut, lalu server mengonfirmasi dan menetapkan IP kepada klien. DHCP sangat bermanfaat dalam pengelolaan jaringan, terutama pada jaringan berskala besar, karena memudahkan administrasi dan mempercepat proses koneksi perangkat ke jaringan.
- Queue
Queue (antrian) adalah salah satu struktur data linier dalam ilmu komputer yang mengikuti prinsip FIFO (First In, First Out), yaitu elemen yang pertama kali dimasukkan akan menjadi elemen pertama yang dikeluarkan. Struktur ini bekerja seperti antrian pada kehidupan nyata, misalnya antrean di loket—siapa yang datang lebih dulu, dilayani lebih dulu. Operasi dasar pada queue meliputi enqueue (menambahkan elemen ke belakang antrian) dan dequeue (menghapus elemen dari depan antrian). Queue banyak digunakan dalam berbagai aplikasi sistem komputer seperti manajemen proses di CPU, antrean data pada jaringan, pencetakan dokumen, dan lain-lain karena kemampuannya dalam menangani data secara teratur dan efisien.
BAB 3
Dasar Firewall (Filter, NAT, Mangle)
- Firewall
Tembok api atau dinding api adalah suatu sistem perangkat lunak yangmengizinkan lalu lintas jaringan yang dianggap aman untuk bisa melaluinya danmencegah lalu lintas jaringan yang dianggap tidak aman. Umumnya, sebuahtembok-api diterapkan dalam sebuah mesin terdedikasi, yang berjalan padapintu gerbang (Gateway) antara jaringan lokal dengan jaringan Internet.
- Filter
Sub-menu : /ip firewall penyaringFirewall mengimplementasikan packet filtering dan dengan demikianmenyediakan fungsi keamanan yang digunakan untuk mengatur arus data, daridan melalui router. Seiring dengan Network Address Translation itu berfungsisebagai alat untuk mencegah akses tidak sah ke jaringan langsung terpasang danrouter itu sendiri serta sebagai filter untuk lalu lintas keluar.
- NAT
Network Address Translation adalah standar Internet yang memungkinkanhost pada jaringan area lokal untuk menggunakan satu set alamat IP untukkomunikasi internal dan satu set IP untuk komunikasi eksternal. Sebuah LANyang menggunakan NAT disebut natted jaringan. Untuk Nat berfungsi, harusada gateway NAT di setiap natted jaringan. NAT Gateway (NAT router)melakukan penulisan ulang alamat IP dalam perjalanan perjalanan paket dari /ke LAN.
Ada dua jenis NAT :
Sumber NAT atau srenat. Jenis NAT dilakukan pada paket yang berasaldari jaringan natted. Sebuah router NAT akan menggantikan sumber alamatpribadi IP dari sebuah paket dengan alamat IP baru public karena perjalananmelalui router. A setiap operasi diterapkan ke paket belasan dakan arah lainnya.Tujuan NAT atau dstnat. Jenis NAT dilakukan pada paket yang ditujukanke jaringan netted. Hal ini umumnya digunakan untuk membuat host di jaringanpribadi untuk dapat diakses dari Internet. Sebuah router NAT melakukan dstnatmenggantikan alamat IP tujuan dari sebuah paket IP karena perjalanan melaluirouter terhadap jaringan pribadi.Host di belakang router NAT -enable tidak memiliki konektivitas end-to-end yang benar. Oleh karena itu beberapa protocol internet mungkin tidakbekerja dengan scenario NAT. pelayanan yang membutuhkan inisiasi koneksiTCP dari luar jaringan pribadi atau status protocol seperti UDP, dapatterganggu. Selain itu, beberapa protocol yang inheren bertentangan denganNAT, contoh tebal adalah AH protocol IPsec suite
- Mangle
Mangle adalah semacam ‘penanda’ yang menandai paket untuk prosesselanjutnya dengan tanda khusus. Banyak fasilitas lain di RouterOSmenggunakan tanda ini, missalnya pohon antrian, NAT, routing. Merekamengidentifikasi paket berdasatkan tanda dan memprosesnya sesuai. Tandamangle hanya ada dalam router, mereka tidak ditransmisikan melalui jaringan.
BAB 4
Bridge dan Routing
- Bridge
Ethernet seperti jaringan (Ethernet, Ethernet over IP, IEEE 802.11 di ap -bridge atau modus jembatan, WDS, VLAN) dapat dihubungkan bersama-samamenggunakan MAC jembatan, Fitur jembatan memungkinkan interkoneksihost terhubung untuk memisahkan LAN (menggunakan EoIP, jaringandidistribusikan secara geografis dapat di jembatan juga jika jenis interkoneksijaringan IP ada antara mereka) seolah-olah mereka melekat pada satu LAN.Sebagai jembatan yang transparan, mereka tidak muncul dalam daftartraceroute, dan tidak ada utilitas dapat membuat perbedaan antara tuan rumahbekerja di salah satu LAN dan sejumlah bekerja dan lain jika Lainnya dijembatani (tergantung pada cara LAN saling berhubungan, latency and datarate antara host mungkin beragam).Jaringan loop mungkin muncul (sengaja atau tidak) dalam topologikompleks. Tanpa perlakuankhusus, loop akan mencegah jaringan dariberfungsi normal, karena mereka akan menyebabkan longsoran - seperti paketperkalian. Setiap jembatan menjalankan algoritma yang menghitung berapaloop dapat dicegah. STP dan RSTP memungkinkan jembatan untukberkomunikasi satu sama lain, sehingga mereka dapat menegosiasikantopologi loop bebas. Semua koneksi alternatif lain yang dinyatakan akanmembentuk loop, diletakkan ke standby, sehingga seharusnya gagal koneksiutama, koneksi lain bisa mengambil tempatnya. Algoritma pesan konfigurasiPertukaran ini ( BPDU - Bridge Protocol Data Unit ) secara berkala, sehinggasemua jembatan akan diperbarui dengan informasi terbaru tentang perubahandalam topologi jaringan. (R) STP memilih jembatan akar yang responosibleuntuk konfigurasi ulang jaringan, seperti memblokir dan membuka port darijembatan lain. Jembatan akar adalah jembatan dengan ID jembatan terendah.
- Routing
RIB (Routing Information Base) berisi informasi routing yang lengkap,termasuk rute statis dan kebijakan aturan routing dikonfigurasi oleh pengguna,informasi routing belajar dari protokol routing, informasi tentang jaringanyang terhubung. RIB digunakan untuk menyaring informasi routing,menghitung rute terbaik untuk setiap awalan tujuan, membangun danmemperbarui Forwarding Information Base dan untuk mendistribusikan ruteantara protokol routing yang berbeda. Secara default keputusan forwarding
hanya didasarkan pada nilai alamat tujuan. Setiap rute memiliki properti
dst-address, yang menentukan semua tujuan alamat rute ini dapat digunakan
untuk. Jika ada beberapa rute yang berlaku untuk alamat IP tertentu, yang
paling spesifik (dengan netmask terbesar) digunakan. Operasi ini (menemukan
rute yang paling spesifik yang cocok dengan alamat yang diberikan) disebut
routing table lookup.
BAB 5
Tunnel, VPN dan Proxy
- РРTP
PPTP terowongan yang aman untuk mengangkut lalu lintas IPmenggunakan PPP. PPTP merangkum PPP dalam garis virtual yang berjalandi atas IP. PPTP menggabungkan PPP dan MPPE (Microsoft Point to PointEncryption) untuk membuat link terenkripsi. Tujuan protokol ini adalah untukmembuat koneksi yang aman dikelola dengan baik antara router serta antararouter dan klien PPTP (klien tersedia untuk dan / atau termasuk dalam hampirsemua OS termasuk Windows).PPTP termasuk PPP otentikasi dan akuntansi untuk setiap koneksi PPTP.Otentikasi dan akuntansi penuh masing-masing sambungan dapat dilakukanmelalui klien RADIUS atau lokal. MPPE 40bit RC4 dan MPPE enkripsi RC4128bit yang didukung.Lalu lintas PPTP menggunakan port TCP 1723 dan IP protokol GRE(Generic Routing Encapsulation, protokol IP ID 47), seperti yang diberikanoleh Internet Assigned Numbers Authority (IANA). PPTP dapat digunakandengan firewall dan router dengan memungkinkan lalu lintas yang ditujukanuntuk port TCP 1723 dan protocol 47 lalu lintas yang akan disalurkan melaluifirewall atau router.
- L2TP
L2TP adalah protokol terowongan aman untuk mengangkut lalu lintas IPmenggunakan PPP. L2TP merangkum PPP dalam garis virtual yangberjalan di atas IP, Frame Relay dan protokol lainnya (yang saat ini tidakdidukung oleh MikroTik RouterOS). L2TP menggabungkan PPP dan MPPE(Microsoft Point to Point Encryption) untuk membuat link terenkripsi. Tujuanprotokol ini adalah untuk memungkinkan Layer 2 dan PPP endpoint untukberada di perangkat yang berbeda dihubungkan oleh jaringan packet-switched.Dengan L2TP, pengguna memiliki Layer 2 koneksi ke konsentrator akses -LAC (misalnya, Bank modem, ADSL DSLAM, dll), dan konsentratorkemudian terowongan frame PPP individu untuk Network Access Server -NAS. Hal ini memungkinkan proses yang sebenarnya dari PPP paket untukdipisahkan dari penghentian Layer 2 sirkuit. Dari perspektif pengguna, tidakada perbedaan fungsional antara memiliki sirkuit L2 berhenti dalam sebuahNAS langsung atau menggunakan L2TP.
Hal ini juga mungkin berguna untuk menggunakan L2TP seperti protokoltunneling lainnya dengan atau tanpa enkripsi . Standar L2TP mengatakanbahwa cara yang paling aman untuk mengenkripsi data menggunakan L2TPatas IPsec (Catatan bahwa itu adalah modus default untuk Microsoft L2TPklien) karena semua kontrol L2TP dan paket data untuk terowongan tertentumuncul sebagai homogen UDP / IP paket data ke sistem IPsec.L2TP termasuk PPP otentikasi dan akuntansi untuk setiap koneksi L2TP.Otentikasi dan akuntansi penuh masing-masing sambungan dapat dilakukanmelalui klien RADIUS atau lokal. L2TP lalu lintas menggunakan protokolUDP untuk kedua kontrol dan data paket. UDP port 1701 digunakan hanyauntuk link pembentukan, lalu lintas lebih lanjut menggunakan UDP port yangtersedia (yang mungkin atau mungkin tidak 1701). Ini berarti bahwa L2TPdapat digunakan dengan firewall dan router (bahkan dengan NAT) denganmemungkinkan lalu lintas UDP yang akan disalurkan melalui firewall ataurouter.
- Web Proxy
MikroTik RouterOS melakukan proxy HTTP dan HTTP -proxy (untukFTP, HTTP dan HTTPS protokol) permintaan, Proxy server melakukan fungsiInternet Cache objek dengan menyimpan objek Internet yang diminta, yaitu,dta yang tersedia melalui HTTP dan FTP protokol pada sistemdiposisikan dekat dengan penerima dalam bentuk mempercepat browsingpelanggan dengan memberikan mereka meminta salinan file dari proxy cachepada jaringan lokal kecepatan. MikroTik RouterOS mengimplementasikanfitur server proxy berikut :
➢ Regular HTTP Proxy - pelanggan ( sendiri ) menentukan apa serverproxy untuk dia➢ Transparan Proxy - pelanggan tidak tahu tentang proxy yang diaktifkan danada tidak memerlukan konfigurasi tambahan untuk web browser client.➢ Daftar akses dengan metode sumber, tujuan, dan URL yang diminta (HTTPfirewall)➢ Daftar Cache akses untuk menentukan objek ke cache, dan yang tidak.➢ Direct Access List - untuk menentukan sumber daya harus diakses secaralangsung, dan yang - melalui server proxy lain➢ Logging fasilitas - memungkinkan untuk mendapatkan dan menyimpaninformasi tentang operasi proksi➢ Induk dukungan proxy - memungkinkan untuk menentukan server proxylain, ( ' jika mereka tidak memiliki objek yang diminta meminta orang tuamereka, atau ke server asli.
BAB 6
Komunikasi Antar Router dan Koneksi ISP
Koneksi ke ISP
-
Koneksi antara router pengguna (rumah/kantor) dengan jaringan internet milik ISP.
-
Router terhubung ke modem, lalu ke ISP melalui kabel atau jaringan nirkabel.
-
ISP memberikan IP publik dan akses ke internet.
Komunikasi Antar Router
-
Proses pertukaran informasi antar router untuk menentukan jalur terbaik pengiriman data.
-
Menggunakan protokol routing seperti RIP, OSPF, atau BGP.
-
Memastikan data bisa sampai ke tujuan melalui rute tercepat dan efisien.
Komentar
Posting Komentar