Tujuan Lab
- Seluruh client yang berbeda vlan dapat saling berkomunikasi
- VLAN 70 mempunyai link yang bagus dengan memanfaatkan Etherchannel
- IDN-PC1 dan IDN-PC2 menggunakan protocol PPPoE
- Menambah keamanan pada IDN-SW2 menggunakan port security
- IDN-Phone1 dan IDN-Phone2 dapat saling menelpon
- VLAN 74 mempunyai link cadangan dengan memanfaatkan HSRP
Materi Lab
- VLAN , Trunking, SVI, dan Intervlan Routing
- Etherchannel Layer 3 (LAcP)
- PPPoE
- Routing EIGRP
- Voice
- HSRP
Konfigurasi Lab
FIle superlab bisa didownload disini
Pertama kita konfigurasi VLAN, Portfast, SVI, dan DHCP Server di IDN-MLS1
Gambar 1 Topologi IDN-MLS1 |
Berikut konfigurasi vlan dan portfast
IDN-MLS1(config)#interface fa0/4 IDN-MLS1(config-if)#switchport mode access IDN-MLS1(config-if)#switchport access vlan 70 % Access VLAN does not exist. Creating vlan 70 IDN-MLS1(config-if)#spanning-tree portfast
Untuk pengujian kita konfigurasi dhcp client di IDN-LP1IDN-MLS1(config)#interface vlan 70 IDN-MLS1(config-if)#ip address 70.70.70.254 255.255.255.0 IDN-MLS1(config-if)#ip dhcp pool vlan70 IDN-MLS1(dhcp-config)#network 70.70.70.0 255.255.255.0 IDN-MLS1(dhcp-config)#default-router 70.70.70.254 IDN-MLS1(dhcp-config)#dns-server 11.11.11.1
Gambar 2 Konfigurasi dhcp client di IDN-LP1 |
Lanjut kita konfigurasi materi yang sama di IDN-MLS2
Gambar 3 Topologi IDN-MLS2 |
Berikut konfigurasi di IDN-MLS2
IDN-MLS2(config)#interface fa0/5 IDN-MLS2(config-if)#switchport mode access IDN-MLS2(config-if)#switchport access vlan 71 % Access VLAN does not exist. Creating vlan 71 IDN-MLS2(config-if)#spanning-tree portfast IDN-MLS2(config-if)#interface vlan 71 IDN-MLS2(config-if)#ip address 71.71.71.254 255.255.255.0 IDN-MLS2(config-if)#ip dhcp pool vlan71 IDN-MLS2(dhcp-config)#network 71.71.71.0 255.255.255.0 IDN-MLS2(dhcp-config)#default-router 71.71.71.254 IDN-MLS2(dhcp-config)#dns-server 11.11.11.1
Kita verifikasi dengan konfigurasi dhcp client di IDN-LP2
Gambar 4 Konfigurasi dhcp client di IDN-LP2 |
Oke lanjut kita konfigurasi etherchannel layer 3 antara IDN-MLS1 dan IDN-MLS2
Gambar 5 Topologi bagian etherchannel |
Berikut konfigurasi etherchannel layer 3 di IDN-MLS1 dan IDN-MLS2
IDN-MLS1(config)#interface range fa0/1-3 IDN-MLS1(config-if-range)#no switchport IDN-MLS1(config-if-range)#channel-group 1 mode active IDN-MLS1(config-if-range)#interface po1 IDN-MLS1(config-if)#ip address 112.112.112.1 255.255.255.0IDN-MLS2(config)#interface range fa0/1-3 IDN-MLS2(config-if-range)#no switchport IDN-MLS2(config-if-range)#channel-group 1 mode passive IDN-MLS2(config-if-range)#interface po1 IDN-MLS2(config-if)#ip address 112.112.112.2 255.255.255.0
Kita coba lihat status etherchannel di IDN-MLS1Perhatikan bahwa status etherchannel pada IDN-MLS1 menunjukkan bahwa protocol yang digunakan adalah LACP dan statusnya adalah RU yang artinya layer 3 dan sedang digunakan.IDN-MLS1(config)#do sh eth sum Flags: D - down P - in port-channel I - stand-alone s - suspended H - Hot-standby (LACP only) R - Layer3 S - Layer2 U - in use f - failed to allocate aggregator u - unsuitable for bundling w - waiting to be aggregated d - default port Number of channel-groups in use: 1 Number of aggregators: 1 Group Port-channel Protocol Ports ------+-------------+-----------+---------------------------------------------- 1 Po1(RU) LACP Fa0/1(P) Fa0/2(P) Fa0/3(P)
Untuk verifikasi kita coba ping dari IDN-MLS1 ke IDN-MLS2
Lanjut kita konfigurasi pada bagian IDN-SRV1IDN-MLS1(config)#do ping 112.112.112.2 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 112.112.112.2, timeout is 2 seconds: .!!!! Success rate is 80 percent (4/5), round-trip min/avg/max = 0/0/0 ms
Gambar 6 Topologi IDN-SRV1 |
Berikut konfigurasi ip address pada interface IDN-R1 yang terhubung dengan IDN-SRV1
Konfigurasi ip address sesuai topologi dan aktifkan service dns serta web server di IDN-SRV1IDN-R1(config)#interface eth1/1 IDN-R1(config-if)#no shutdown IDN-R1(config-if)#ip address 11.11.11.254 255.255.255.0
Gambar 7 Konfigurasi dns server di IDN-SRV1 |
Gambar 8 Konfigurasi web server di IDN-SRV1 |
Oke bagian server sudah selesai, lanjut kita konfigurasi di bagian PPPoE
Gambar 9 Topologi bagian PPPoE |
Pertama kita konfigurasi pada cloud agar IDN-R1 bisa terhubung langsung dengan IDN-DSL1 dan IDN-DSL2
Gambar 10 Konfigurasi cloud |
Berikut konfigurasi PPPoE Server pada IDN-R1
Kita lakukan verifikasi dengan konfigurasi PPPoE client di IDN-PC1 dan IDN-PC2IDN-R1(config)#interface eth1/0 IDN-R1(config-if)#no shutdown IDN-R1(config-if)#ip address 10.10.10.254 255.255.255.0 IDN-R1(config-if)#pppoe enable IDN-R1(config-if)#exit IDN-R1(config)#interface virtual-template 1 IDN-R1(config-if)#ip unnumbered eth1/0 IDN-R1(config-if)#peer default ip address pool PPPoE-POOL IDN-R1(config-if)#ppp authentication chap IDN-R1(config-if)#exit IDN-R1(config)#vpdn enable IDN-R1(config)#vpdn-group group0 IDN-R1(config-vpdn)#accept-dialin IDN-R1(config-vpdn-acc-in)#protocol pppoe IDN-R1(config-vpdn-acc-in)#virtual-template 1 IDN-R1(config-vpdn-acc-in)#exit IDN-R1(config-vpdn)#exit IDN-R1(config)#ip local pool PPPoE-POOL 10.10.10.1 10.10.10.10 IDN-R1(config)#username IDN password 123
Gambar 11 Konfigurasi PPPoE client di IDN-PC1 |
Lanjut kita konfigurasi pada bagian VLAN 72
Gambar 12 Topologi bagian VLAN 72 |
Berikut konfigurasi pada IDN-SW1
Berikut konfigurasi intervlan routing dan dhcp server pada IDN-R2IDN-SW1(config)#interface range fa0/2-3 IDN-SW1(config-if-range)#switchport mode access IDN-SW1(config-if-range)#switchport access vlan 72 % Access VLAN does not exist. Creating vlan 72 IDN-SW1(config-if-range)#spanning-tree portfast IDN-SW1(config-if-range)#interface fa0/1 IDN-SW1(config-if)#switchport mode trunk IDN-SW1(config-if)#switchport trunk allowed vlan 72
Untuk verifikais kita konfigurasikan dhcp client di IDN-PC3 dan IDN-PC4IDN-R2(config)#interface eth1/1 IDN-R2(config-if)#no shutdown IDN-R2(config-if)#interface eth1/1.72 IDN-R2(config-subif)#encapsulation dot1q 72 IDN-R2(config-subif)#ip address 72.72.72.254 255.255.255.0 IDN-R2(config-subif)#exit IDN-R2(config)#ip dhcp pool vlan72 IDN-R2(dhcp-config)#network 72.72.72.0 255.255.255.0 IDN-R2(dhcp-config)#default-router 72.72.72.254 IDN-R2(dhcp-config)#dns-server 11.11.11.1
Gambar 13 Konfigurasi dhcp client di IDN-PC3 |
Lanjut kita konfigurasi pada bagian VLAN 73 dan IP Phone
Gambar 14 Topologi bagian vlan 73 dan voice |
Berikut konfigurasi pada IDN-SW1
Perhatikan bahwa kita mengkonfigurasi vlan data dengan vlan 73 dan vlan voice dengan vlan 1 di IDN-SW1.IDN-SW2(config)#interface range fa0/4-7 IDN-SW2(config-if-range)#switchport mode access IDN-SW2(config-if-range)#switchport access vlan 73 % Access VLAN does not exist. Creating vlan 73 IDN-SW2(config-if-range)#interface range fa0/2-3 IDN-SW2(config-if-range)#switchport mode access IDN-SW2(config-if-range)#switchport voice vlan 1 IDN-SW2(config-if-range)#interface fa0/1 IDN-SW2(config-if)#switchport mode trunk IDN-SW2(config-if)#switchport trunk allowed vlan 1,73
Selanjutnya kita lakukan konfigurasi pada IDN-R3. Perhatikan bahwa IDN-R3 ada sebuah kabel console dari IDN-LP6, maka dari itu kita bisa remote IDN-R3 dari IDN-LP6
Gambar 15 Remote IDN-R3 dari IDN-LP6 |
Oke berikut konfigurasi untuk vlan data pada IDN-R3
Untuk verifikasi kita konfigurasi dhcp client pada seluruh laptop yang ada di vlan 73IDN-R3(config)#interface eth1/2 IDN-R3(config-if)#no shutdown IDN-R3(config-if)#interface eth1/2.73 IDN-R3(config-subif)#encapsulation dot1q 73 IDN-R3(config-subif)#ip address 73.73.73.254 255.255.255.0 IDN-R3(config-subif)#exit IDN-R3(config)#ip dhcp pool vlan73 IDN-R3(dhcp-config)#network 73.73.73.0 255.255.255.0 IDN-R3(dhcp-config)#default-router 73.73.73.254 IDN-R3(dhcp-config)#dns-server 11.11.11.1
Gambar 16 Konfigurasi dhcp client di IDN-LP3 |
Berikut konfigurasi untuk voice
Setelah konfigurasi di IDN-R3, kita nyalakan IP Phone nyaIDN-R3(config)#interface eth1/2 IDN-R3(config-if)#ip address 192.168.1.254 255.255.255.0 IDN-R3(dhcp-config)#ip dhcp pool voice IDN-R3(dhcp-config)#network 192.168.1.0 255.255.255.0 IDN-R3(dhcp-config)#default-router 192.168.1.254 IDN-R3(dhcp-config)#option 150 ip 192.168.1.254 IDN-R3(dhcp-config)#exit IDN-R3(config)#telephony-service IDN-R3(config-telephony)#ip source-address 192.168.1.254 port 2000 IDN-R3(config-telephony)#max-dn 2 IDN-R3(config-telephony)#max-ephone 2 IDN-R3(config-telephony)#auto assign 1 to 2 IDN-R3(config-telephony)#exit IDN-R3(config)#ephone-dn 1 IDN-R3(config-ephone-dn)#number 1111 IDN-R3(config-ephone-dn)#exit IDN-R3(config)#ephone-dn 2 IDN-R3(config-ephone-dn)#number 2222 IDN-R3(config-ephone-dn)#exit
Gambar 17 Menyalakan IP Phone |
Untuk verifikasi kita coba telphone dari IDN-Phone1 ke IDN-Phone2
Gambar 18 Telphon dari IDN-Phone1 ke IDN-Phone2 |
Lanjut kita konfigurasi pada bagian vlan 74. Dibagian ini kita juga akan konfigurasi HSRP untuk fail over.
Gambar 19 Topologi vlan 74 |
Berikut konfigurasi pada IDN-SW3
Berikut konfigurasi pada IDN-R4 dan IDN-R5IDN-SW3(config)#interface range fa0/3-4 IDN-SW3(config-if-range)#switchport mode access IDN-SW3(config-if-range)#switchport access vlan 74 % Access VLAN does not exist. Creating vlan 74 IDN-SW3(config-if-range)#spanning-tree portfast IDN-SW3(config-if-range)#interface range fa0/1-2 IDN-SW3(config-if-range)#switchport mode trunk IDN-SW3(config-if-range)#switchport trunk allowed vlan 74
IDN-R4(config)#interface fa0/1 IDN-R4(config-if)#no shutdown IDN-R4(config-if)#interface fa0/1.74 IDN-R4(config-subif)#encapsulation dot1q 74 IDN-R4(config-subif)#ip address 74.74.74.4 255.255.255.0 IDN-R4(config-subif)#standby 1 ip 74.74.74.74
Coba kita cek status HSRP di IDN-R4 dan IDN-R5IDN-R5(config)#interface fa0/1 IDN-R5(config-if)#no shutdown IDN-R5(config-if)#interface fa0/1.74 IDN-R5(config-subif)#encapsulation dot1q 74 IDN-R5(config-subif)#ip address 74.74.74.5 255.255.255.0 IDN-R5(config-subif)#standby 1 ip 74.74.74.74
IDN-R4(config)#do show standby brief P indicates configured to preempt. | Interface Grp Pri P State Active Standby Virtual IP 1 100 Active local 74.74.74.5 74.74.74.74
Perhatikan bahwa status HSRP pada IDN-R4 adalah active dan pada IDN-R5 adalah Standby. Ini artinya IDN-R4 akan menjadi jalur utama dan IDN-R5 menjadi jalur cadangan dan hanya akan digunakan jika IDN-R4 down.IDN-R5(config)#do show standby brief P indicates configured to preempt. | Interface Grp Pri P State Active Standby Virtual IP 1 100 Standby 74.74.74.4 local 74.74.74.74
Jangan lupa untuk konfigurasi ip address di IDN-PC5 dan IDN-PC6 dengan gateway diarahkan ke ip virtual hsrp yang baru saja kita buat
Gambar 20 Konfigurasi ip address dan gateway di IDN-PC6 |
Oke terahir kita konfigurasi routing EIGRP untuk mengoneksikan seluruh jaringan yang ada.
Gambar 21 Topologi routing EIGRP |
Namun sebelumnya kita konfigurasi ip address pada seluruh router terlebih dahulu
IDN-MLS2(config)#interface fa0/4 IDN-MLS2(config-if)#no switchport IDN-MLS2(config-if)#ip address 21.21.21.2 255.255.255.0
IDN-R1(config)#interface eth1/2 IDN-R1(config-if)#no shutdown IDN-R1(config-if)#ip address 21.21.21.2 255.255.255.0 IDN-R1(config-if)#interface fa0/1 IDN-R1(config-if)#no shutdown IDN-R1(config-if)#ip address 12.12.12.1 255.255.255.0
IDN-R2(config)#interface fa0/0 IDN-R2(config-if)#no shutdown IDN-R2(config-if)#ip address 12.12.12.2 255.255.255.0 IDN-R2(config-if)#interface fa0/1 IDN-R2(config-if)#no shutdown IDN-R2(config-if)#ip address 23.23.23.2 255.255.255.0
IDN-R3(config)#interface fa0/0 IDN-R3(config-if)#no shutdown IDN-R3(config-if)#ip address 23.23.23.3 255.255.255.0 IDN-R3(config-if)#interface eth1/1 IDN-R3(config-if)#no shutdown IDN-R3(config-if)#ip address 34.34.34.3 255.255.255.0 IDN-R3(config-if)#interface eth1/0 IDN-R3(config-if)#no shutdown IDN-R3(config-if)#ip address 35.35.35.3 255.255.255.0
IDN-R4(config)#interface fa0/0 IDN-R4(config-if)#no shutdown IDN-R4(config-if)#ip address 34.34.34.4 255.255.255.0
Oke sekarang waktunya kita untuk konfigurasi EIGRPIDN-R5(config)#interface fa0/0 IDN-R5(config-if)#no shutdown IDN-R5(config-if)#ip address 35.35.35.5 255.255.255.0
IDN-MLS1(config)#ip routing IDN-MLS1(config)#router eigrp 100 IDN-MLS1(config-router)#no auto-summary IDN-MLS1(config-router)#network 70.70.70.0 IDN-MLS1(config-router)#network 112.112.112.0
IDN-MLS2(config)#ip routing IDN-MLS2(config)#router eigrp 100 IDN-MLS2(config-router)#no auto-summary IDN-MLS2(config-router)#network 21.21.21.0 IDN-MLS2(config-router)#network 71.71.71.0 IDN-MLS2(config-router)#network 112.112.112.0
IDN-R1(config)#router eigrp 100 IDN-R1(config-router)#no auto-summary IDN-R1(config-router)#network 10.10.10.0 IDN-R1(config-router)#network 11.11.11.0 IDN-R1(config-router)#network 12.12.12.0 IDN-R1(config-router)#network 21.21.21.0
IDN-R2(config)#router eigrp 100 IDN-R2(config-router)#no auto-summary IDN-R2(config-router)#network 12.12.12.0 IDN-R2(config-router)#network 23.23.23.0 IDN-R2(config-router)#network 72.72.72.0
IDN-R3(config)#router eigrp 100 IDN-R3(config-router)#no auto-summary IDN-R3(config-router)#network 23.23.23.0 IDN-R3(config-router)#network 34.34.34.0 IDN-R3(config-router)#network 35.35.35.0 IDN-R3(config-router)#network 73.73.73.0 IDN-R3(config-router)#network 192.168.1.0
IDN-R4(config)#router eigrp 100 IDN-R4(config-router)#no auto-summary IDN-R4(config-router)#network 34.34.34.0 IDN-R4(config-router)#network 74.74.74.0
Coba kita lihat tabel routing disalah satu routerIDN-R5(config-if)#router eigrp 100 IDN-R5(config-router)#no auto-summary IDN-R5(config-router)#network 35.35.35.0 IDN-R5(config-router)#network 74.74.74.0
Perhatikan bahwa IDN-R1 sudah mengetahui seluruh network yang ada melalui EIGRP. Untuk verifikasi silahkan lakukan ping dari setiap client ke client lain, lakukan juga verifikasi dengan mengakses web serverIDN-R1(config)#do show ip route eigrp 23.0.0.0/24 is subnetted, 1 subnets D 23.23.23.0 [90/30720] via 12.12.12.2, 00:06:20, FastEthernet0/1 34.0.0.0/24 is subnetted, 1 subnets D 34.34.34.0 [90/286720] via 12.12.12.2, 00:05:40, FastEthernet0/1 35.0.0.0/24 is subnetted, 1 subnets D 35.35.35.0 [90/286720] via 12.12.12.2, 00:05:37, FastEthernet0/1 72.0.0.0/24 is subnetted, 1 subnets D 72.72.72.0 [90/30720] via 12.12.12.2, 00:06:16, FastEthernet0/1 73.0.0.0/24 is subnetted, 1 subnets D 73.73.73.0 [90/33280] via 12.12.12.2, 00:05:34, FastEthernet0/1 74.0.0.0/24 is subnetted, 1 subnets D 74.74.74.0 [90/289280] via 12.12.12.2, 00:05:00, FastEthernet0/1 D 192.168.1.0/24 [90/286720] via 12.12.12.2, 00:05:31, FastEthernet0/1
Gambar 22 Verifikasi ping dari IDN-PC3 ke IDN-PC6 |
Gambar 23 Verifikasi dns dan web server dari IDN-PC4 |
Oke sekarang kita sudah selesai dan berhasil konfigurasi Superlab 35. Semoga bermanfaat,,
Jangan lupa share ya biar lebih bermanfaat
Tidak ada komentar:
Posting Komentar
Komentar