Jumat, 19 Agustus 2016

Lab 7 - Pembahasan Superlab 31


Tujuan Lab

  • Seluruh client dapat saling berkomunikasi
  • Seluruh client dapat mengakses DNS Server dan Web Server
  • IDN-PC5 sampai IDN-PC7 mendapat akses dari IDN-AP1
  • IDN-PC3 dan IDN-PC4 terkoneksi dengan IDN-R1 menggunakan PPPoE
  • Blokir seluruh akses ke internet server kecuali www dari VLAN 14 dan ping dari VLAN 15
  • Client yang berada dibawah IDN-AP1 memiliki jalur cadang untuk menuju DNS Server dan Web Server

Materi Lab

  • VLAN & Trunking
  • PPPoE
  • OSPF Multi Area + Virtual Link
  • EIGRP
  • Redistribution OSPF & EIGRP
  • Extended ACL
  • HSRP
  • Etherchannel
  • Wireless

Konfigurasi Lab


File Superlab bisa didownload disini

Pertama kita konfigurasikan vlan dan trunking di IDN-SW1 dan IDN-SW2
Gambar 1 Topologi IDN-SW1 dan IDN-SW2

Berikut konfigurasi VLAN dan Trunking di IDN-SW1
IDN-SW1(config)#vlan 14
IDN-SW1(config-vlan)#name CLNT-VLAN12
IDN-SW1(config-vlan)#exit

IDN-SW1(config)#interface range fa0/2-3
IDN-SW1(config-if-range)#switchport mode access
IDN-SW1(config-if-range)#switchport access vlan 14
IDN-SW1(config-if-range)#exit

IDN-SW1(config)#interface fa0/1
IDN-SW1(config-if)#switchport mode trunk
IDN-SW1(config-if)#switchport trunk allowed vlan 14
IDN-SW1(config-if)#exit
 Berikut konfigurasi vlan dan trunking di IDN-SW2
IDN-SW2(config)#vlan 14
IDN-SW2(config-vlan)#name CLNT-VLAN14
IDN-SW2(config-vlan)#vlan 15
IDN-SW2(config-vlan)#name CLNT-VLAN15
IDN-SW2(config-vlan)#exit

IDN-SW2(config)#interface range fa0/3-4
IDN-SW2(config-if-range)#switchport mode access
IDN-SW2(config-if-range)#switchport access vlan 15
IDN-SW2(config-if-range)#exit

IDN-SW2(config)#interface rang fa0/1-2
IDN-SW2(config-if-range)#switchport mode trunk
IDN-SW2(config-if-range)#switchport trunk allowed vlan 14,15
IDN-SW2(config-if-range)#exit

Selanjutnya kita konfigurasi InterVLAN Routing dan DHCP Server untuk CLNT-VLAN14 dan CLNT-VLAN15 di IDN-R2
Gambar 2 Topologi IDN-R2
Berikut konfigurasi InterVLAN Routing dan DHCP Server di IDN-R2
IDN-R2(config)#interface fa0/0
IDN-R2(config-if)#no shutdown
IDN-R2(config-if)#exit

IDN-R2(config)#interface fa0/0.14
IDN-R2(config-subif)#encapsulation dot1q 14
IDN-R2(config-subif)#ip address 14.14.14.254 255.255.255.0
IDN-R2(config-subif)#exit

IDN-R2(config)#interface fa0/0.15
IDN-R2(config-subif)#encapsulation dot1q 15
IDN-R2(config-subif)#ip address 15.15.15.254 255.255.255.0
IDN-R2(config-subif)#exit

IDN-R2(config)#ip dhcp pool CLNT-VLAN14
IDN-R2(dhcp-config)#network 14.14.14.0 255.255.255.0
IDN-R2(dhcp-config)#default-router 14.14.14.254
IDN-R2(dhcp-config)#dns-server 10.10.10.1
IDN-R2(dhcp-config)#exit

IDN-R2(config)#ip dhcp pool CLNT-VLAN15
IDN-R2(dhcp-config)#network 15.15.15.0 255.255.255.0
IDN-R2(dhcp-config)#default-router 15.15.15.254
IDN-R2(dhcp-config)#dns-server 10.10.10.1
IDN-R2(dhcp-config)#exit
Lakukan pengujian dengan konfigurasi dhcp client di seeluruh client vlan 14 dan 15. Pastikan seluruh client di kedua vlan tersebut mendapat ip dhcp dan dapat saling berkomunikasi
Gambar 3 DHCP Client di IDN-LP1
Gambar 4 Ping dari IDN-LP1 ke IDN-PC1

Selanjutnya kita konfigurasi  PPPoE di IDN-R1
Gambar 5 Topologi IDN-R1

Sebelum melakukan konfigurasi PPPoE Server di IDN-R1, kita harus konfigurasi pada Cloud Modem terlebih dahulu.
Gambar 5 Konfigurasi di Cloud Modem

Tujuan konfigurasi diatas adalah agar DSL Modem 1 dan DSL Modem 2 terhubung dengan PPPoE Server (IDN-R1).

Sekarang kita bisa konfigurasi PPPoE Server di IDN-R1
IDN-R1(config)#interface fa0/1
IDN-R1(config-if)#no shutdown
IDN-R1(config-if)#ip address 22.22.22.254 255.255.255.0
IDN-R1(config-if)#exit

IDN-R1(config)#interface fa1/0
IDN-R1(config-if)#no shutdown
IDN-R1(config-if)#ip address 33.33.33.254 255.255.255.0
IDN-R1(config-if)#pppoe enable
IDN-R1(config-if)#exit

IDN-R1(config)#interface virtual-template 1
IDN-R1(config-if)#ip unnumbered fa1/0
IDN-R1(config-if)#peer default ip address pool VPN-POOL
IDN-R1(config-if)#ppp authentication chap
IDN-R1(config-if)#exit

IDN-R1(config)#vpdn enable
IDN-R1(config)#vpdn-group group0
IDN-R1(config-vpdn)#accept-dialin
IDN-R1(config-vpdn-acc-in)#protocol pppoe
IDN-R1(config-vpdn-acc-in)#virtual-template 1
IDN-R1(config-vpdn-acc-in)#exit
IDN-R1(config-vpdn)#exit

IDN-R1(config)#ip local pool VPN-POOL 33.33.33.2 33.33.33.10
IDN-R1(config)#username IDN password 123
Untuk pengujian, kita konfigurasi PPPoE Client di IDN-PC3
Gambar 6 Konfigurasi PPPoE Client di IDN-PC3

Konfigurasikan juga PPPoE Client di IDN-PC4. Kemudian pastikan IDN-PC3 dan IDN-PC4 bisa ping ke Local Server
Gambar 7 Ping dari IDN-PC3 ke Local Server

Lanjut kita konfigurasi OSPF Area 2 antara IDN-R1 dan IDN-R2
Gambar 8 Topologi IDN-R1 dan IDN-R2

Pertama kita konfigurasi ip address pada interface fa0/0 di IDN-R1dan fa1/0 pada IDN-R2
IDN-R1(config)#interface fa0/0
IDN-R1(config-if)#no shutdown
IDN-R1(config-if)#ip address 12.12.12.1 255.255.255.0
IDN-R1(config-if)#exit
IDN-R2(config)#interface fa1/0
IDN-R2(config-if)#no shutdown
IDN-R2(config-if)#ip address 12.12.12.2 255.255.255.0
IDN-R2(config-if)#exit
Selanjutnya kita konfigurasi OSPF Area 2 pada IDN-R1 dan IDN-R2 seperti berikut
IDN-R1(config)#interface lo0
IDN-R1(config-if)#ip address 1.1.1.1 255.255.255.255
IDN-R1(config-if)#exit
IDN-R1(config)#router ospf 1
IDN-R1(config-router)#network 12.12.12.0 0.0.0.255 area 2
IDN-R1(config-router)#network 33.33.33.0 0.0.0.255 area 2
IDN-R1(config-router)#network 22.22.22.0 0.0.0.255 area 2
IDN-R1(config-router)#network 1.1.1.1 0.0.0.0 area 2
IDN-R1(config-router)#passive-interface fa1/0
IDN-R1(config-router)#passive-interface fa0/1 
IDN-R2(config)#interface lo0
IDN-R2(config-if)#ip address 2.2.2.2 255.255.255.255
IDN-R2(config-if)#exit
IDN-R2(config)#router ospf 2
IDN-R2(config-router)#network 12.12.12.0 0.0.0.255 area 2
Perhatikan bahwa saya mengkonfigurasi ip address loopback di kedua router. Nantinya ip address loopback ini akan menjadi router-id masing-masing router.

Selanjutnya kita konfigurasi OSPF Area 1 antara IDN-R2 dan IDN-R3
Gambar 9 Topologi IDN-R2 dan IDN-R3

Jangan lupa untuk konfigurasi ip address terlebih dahulu
IDN-R2(config)#interface fa0/1
IDN-R2(config-if)#no shutdown
IDN-R2(config-if)#ip address 23.23.23.2 255.255.255.0
IDN-R2(config-if)#exit
IDN-R3(config)#interface fa0/0
IDN-R3(config-if)#no shutdown
IDN-R3(config-if)#ip address 23.23.23.3 255.255.255.0
IDN-R3(config-if)#exit
Berikut konfigurasi OSPF Area 1 di IDN-R2 dan IDN-R3
IDN-R2(config)#router ospf 2
IDN-R2(config-router)#network 23.23.23.0 0.0.0.255 area 1
IDN-R2(config-router)#network 14.14.14.0 0.0.0.255 area 1
IDN-R2(config-router)#network 15.15.15.0 0.0.0.255 area 1
IDN-R2(config-router)#network 2.2.2.2 0.0.0.0 area 1
IDN-R2(config-router)#passive-interface fa0/0 
IDN-R3(config)#interface lo0
IDN-R3(config-if)#ip address 3.3.3.3 255.255.255.255
IDN-R3(config-if)#exit
IDN-R3(config)#router ospf 3
IDN-R3(config-router)#network 23.23.23.0 0.0.0.255 area 1 
Perhatikan bahwa kita mengkonfigurasi passive-interface di IDN-R2. Konfigurasi ini ditujukan agar IDN-R2 tidak mengirimkan OSPF Packet ke interface fa0/0

Selanjutnya konfigurasi OSPF Area 0 antara IDN-R3 dan IDN-R4
Gambar 10 Topologi IDN-R3 dan IDN-R4

Berikut konfigurasi IP Address pada kedua router
IDN-R3(config)#interface fa0/1
IDN-R3(config-if)#no shutdown
IDN-R3(config-if)#ip address 34.34.34.3 255.255.255.0
IDN-R3(config-if)#exit
IDN-R4(config)#interface fa0/0
IDN-R4(config-if)#no shutdown
IDN-R4(config-if)#ip address 34.34.34.4 255.255.255.0
IDN-R4(config-if)#exit 
Berikut konfigurasi OSPF Area 0 pada IDN-R3 dan IDN-R4
IDN-R3(config)#router ospf 3
IDN-R3(config-router)#network 11.11.11.0 0.0.0.255 area 0
IDN-R3(config-router)#network 34.34.34.0 0.0.0.255 area 0
IDN-R3(config-router)#network 3.3.3.3 0.0.0.0 area 0
IDN-R3(config-router)#passive-interface fa1/0
IDN-R4(config)#interface l0
IDN-R4(config-if)#ip address 4.4.4.4 255.255.255.255
IDN-R4(config-if)#exit
IDN-R4(config)#router ospf 4
IDN-R4(config-router)#network 34.34.34.0 0.0.0.255 area 0 
Oke sampai sekarang kita sudah selesai konfigurasi OSPF. Namun kita lihat bahwa Area 2 tidak terhubung secara langsung dengan Area 0. Hal ini mengaharuskan kita untuk membuat virtual-link agar Area 2 terhubung langsung dengan Area 0. Konfigurasi virtual-link dilakukan pada IDN-R2 dan IDN-R3
IDN-R2(config)#router ospf 2
IDN-R2(config-router)#area 1 virtual-link 3.3.3.3
IDN-R3(config)#router ospf 3
IDN-R3(config-router)#area 1 virtual-links 2.2.2.2 
Kita mengkonfigurasikan virtual-link pada IDN-R2 dengan parameter ip 3.3.3.3. IP ini adalah router-id dari IDN-R3. Begitu juga pada IDN-R3 kita mengkonfigurasi virtual-link dengan parameter router-id dari IDN-R2.

Untuk melihat hasil konfigurasi virtual-links, gunakan perintah berikut
IDN-R2#show ip ospf virtual-links
Virtual Link OSPF_VL0 to router 3.3.3.3 is up
  Run as demand circuit
  Transit area 1, via interface FastEthernet0/1, Cost of using 1
  Transmit Delay is 1 sec, State POINT_TO_POINT,
  Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5
    Hello due in 00:00:09
    Adjacency State FULL
    Index 1/2, retransmission queue length 0, number of retransmission 0
        First 0x0(0)/0x0(0) Next 0x0(0)/0x0(0)
        Last retransmission scan length is 0, maximum is 0
        Last retransmission scan time is 0 msec, maximum is 0 msec 
Setelah mengkonfigurasi virtual link, seharusnya pada IDN-R1 sudah ada entry route OSPF
IDN-R1#show ip route ospf
     3.0.0.0/32 is subnetted, 1 subnets
O IA    3.3.3.3 [110/3] via 12.12.12.2, 00:12:38, FastEthernet0/0     11.0.0.0/24 is subnetted, 1 subnets
O IA    11.11.11.0 [110/3] via 12.12.12.2, 00:12:38, FastEthernet0/0     34.0.0.0/24 is subnetted, 1 subnets
O IA    34.34.34.0 [110/3] via 12.12.12.2, 00:12:38, FastEthernet0/0
Sekarang kita sudah selesai konfigurasi OSPF. Selanjutnya kita konfigurasi ACL pada IDN-R3 dengan ketentuan "Blok seluruh akses ke internet server kecuali www dari VLAN 14 dan ping dari VLAN 15"
Gambar 11 Topologi IDN-R3 dan Internet Server


Sekarang kita konfigurasi ACL pada IDN-R3 sesuai dengan ketentuan diatas
IDN-R3(config)#access-list 101 permit tcp 14.14.14.0 0.0.0.255 host 11.11.11.1 eq www
IDN-R3(config)#access-list 101 permit icmp 15.15.15.0 0.0.0.255 host 11.11.11.1

IDN-R3(config)#interface fa1/0
IDN-R3(config-if)#ip access-group 101 out
IDN-R3(config-if)#exit
Untuk pengujian, kita coba lakukan ping dari IDN-LP1 ke Internet Server
Gambar 12 Ping dari IDN-LP1 ke Internet Server

Perhatikan bahwa kita gagal ping dari IDN-LP1 ke Internet Server, namun bagaimana jika kita mengakses web server yang ada di Internet Server dari IDN-LP1?
Gambar 13 Akses www dari IDN-LP1 ke Internet Server

Terbukti bahwa VLAN 14 hanya bisa mengakses www pada Internet Server. Silahkan lakukan pengujian dari VLAN 15, seharusnya VLAN 15 hanya bisa melakukan ping dan tidak mengakses www pada Internet Server.

Lanjut kita konfigurasi EIGRP pada IDN-R4, IDN-R5, dan IDN-R6
Gambar 14 Topologi IDN-R4, IDN-R5, dan IDN-R6

Pertama kita konfigurasikan IP Address pada ketiga router tersebut
IDN-R4(config)#interface fa0/1
IDN-R4(config-if)#no shutdown
IDN-R4(config-if)#ip address 45.45.45.4 255.255.255.0
IDN-R4(config-if)#exit

IDN-R4(config)#interface fa1/0
IDN-R4(config-if)#no shutdown
IDN-R4(config-if)#ip address 46.46.46.4 255.255.255.0
IDN-R4(config-if)#exit
IDN-R5(config)#interface fa0/0
IDN-R5(config-if)#no shutdown
IDN-R5(config-if)#ip address 45.45.45.5 255.255.255.0
IDN-R5(config-if)#exit

IDN-R5(config)#interface fa1/0
IDN-R5(config-if)#no shutdown
IDN-R5(config-if)#ip address 80.80.80.5 255.255.255.0
IDN-R5(config-if)#exit 
IDN-R6(config)#interface fa0/0
IDN-R6(config-if)#no shutdown
IDN-R6(config-if)#ip address 46.46.46.6 255.255.255.0
IDN-R6(config-if)#exit

IDN-R6(config)#interface fa1/0
IDN-R6(config-if)#no shutdown
IDN-R6(config-if)#ip address 80.80.80.6 255.255.255.0
IDN-R6(config-if)#exit 
Berikut konfigurasi EIGRP pada ketiga router
IDN-R4(config)#router eigrp 10
IDN-R4(config-router)#no auto-summary
IDN-R4(config-router)#network 45.45.45.0
IDN-R4(config-router)#network 46.46.46.0
IDN-R5(config)#router eigrp 10
IDN-R5(config-router)#no auto-summary
IDN-R5(config-router)#network 45.45.45.0
IDN-R5(config-router)#network 80.80.80.0
IDN-R5(config-router)#passive-interface fa1/0 
IDN-R6(config)#router eigrp 10
IDN-R6(config-router)#no auto-summary
IDN-R6(config-router)#network 46.46.46.0
IDN-R6(config-router)#network 80.80.80.0
IDN-R6(config-router)#network 10.10.10.0
IDN-R6(config-router)#network 20.20.20.0
IDN-R6(config-router)#passive-interface fa6/0
IDN-R6(config-router)#passive-interface fa1/0 
Setelah selesai konfigurasi EIGRP, kita coba cek tabel routing di IDN-R5
IDN-R5#show ip route eigrp 
     10.0.0.0/24 is subnetted, 1 subnets
D       10.10.10.0 [90/33280] via 45.45.45.4, 00:12:47, FastEthernet0/0     20.0.0.0/24 is subnetted, 1 subnets
D       20.20.20.0 [90/33280] via 45.45.45.4, 00:12:47, FastEthernet0/0     46.0.0.0/24 is subnetted, 1 subnets
D       46.46.46.0 [90/30720] via 45.45.45.4, 00:12:47, FastEthernet0/0
Jika kita perhatikan, di Lab ini kita menggunakan dua protocol routing, yaitu OSPF dan EIGRP. Karena itu kita harus konfigurasi redistribution. Konfigurasi redistribution dilakukan pada IDN-R4 karena router inilah yang menjadi jembatan antara OSPF dan EIGRP
IDN-R4(config)#router ospf 4
IDN-R4(config-router)#redistribute eigrp 10 subnet
IDN-R4(config-router)#exit

IDN-R4(config)#router eigrp 10
IDN-R4(config-router)#redistribute ospf 4 metric 1 1 1 1 1
IDN-R4(config-router)#exit 
Sekarang kita coba lihat lagi tabel routing di IDN-R5
IDN-R5#show ip route eigrp 
     2.0.0.0/32 is subnetted, 1 subnets
D EX    2.2.2.2 [170/2560002816] via 45.45.45.4, 00:01:24, FastEthernet0/0     3.0.0.0/32 is subnetted, 1 subnets
D EX    3.3.3.3 [170/2560002816] via 45.45.45.4, 00:01:24, FastEthernet0/0     10.0.0.0/24 is subnetted, 1 subnets
D       10.10.10.0 [90/33280] via 45.45.45.4, 00:15:26, FastEthernet0/0
     11.0.0.0/24 is subnetted, 1 subnets
D EX    11.11.11.0 [170/2560002816] via 45.45.45.4, 00:01:24, FastEthernet0/0     14.0.0.0/24 is subnetted, 1 subnets
D EX    14.14.14.0 [170/2560002816] via 45.45.45.4, 00:01:24, FastEthernet0/0     15.0.0.0/24 is subnetted, 1 subnets
D EX    15.15.15.0 [170/2560002816] via 45.45.45.4, 00:01:24, FastEthernet0/0     20.0.0.0/24 is subnetted, 1 subnets
D       20.20.20.0 [90/33280] via 45.45.45.4, 00:15:26, FastEthernet0/0
     23.0.0.0/24 is subnetted, 1 subnets
D EX    23.23.23.0 [170/2560002816] via 45.45.45.4, 00:01:24, FastEthernet0/0     34.0.0.0/24 is subnetted, 1 subnets
D EX    34.34.34.0 [170/2560002816] via 45.45.45.4, 00:15:27, FastEthernet0/0     46.0.0.0/24 is subnetted, 1 subnets
D       46.46.46.0 [90/30720] via 45.45.45.4, 00:15:26, FastEthernet0/0
Perhatikan tabel routing dengan label EX, ini adalah tabel routing pada EIGRP yang diperoleh dari routing protocol OSPF. Kita juga bisa melihat tabel routing di IDN-R1 yang menjalankan routing protocol OSPF
IDN-R1#show ip route ospf 
     3.0.0.0/32 is subnetted, 1 subnets
O IA    3.3.3.3 [110/3] via 12.12.12.2, 00:01:20, FastEthernet0/0
     10.0.0.0/24 is subnetted, 1 subnets
O E2    10.10.10.0 [110/20] via 12.12.12.2, 00:01:40, FastEthernet0/0     11.0.0.0/24 is subnetted, 1 subnets
O IA    11.11.11.0 [110/3] via 12.12.12.2, 00:01:20, FastEthernet0/0
     20.0.0.0/24 is subnetted, 1 subnets
O E2    20.20.20.0 [110/20] via 12.12.12.2, 00:01:40, FastEthernet0/0     34.0.0.0/24 is subnetted, 1 subnets
O IA    34.34.34.0 [110/3] via 12.12.12.2, 00:01:20, FastEthernet0/0
     45.0.0.0/24 is subnetted, 1 subnets
O E2    45.45.45.0 [110/20] via 12.12.12.2, 00:01:40, FastEthernet0/0     46.0.0.0/24 is subnetted, 1 subnets
O E2    46.46.46.0 [110/20] via 12.12.12.2, 00:01:40, FastEthernet0/0     80.0.0.0/24 is subnetted, 1 subnets
O E2    80.80.80.0 [110/20] via 12.12.12.2, 00:01:40, FastEthernet0/0 
Perhatikan tabel routing dengan label E2, ini adalah tabel routing pada OSPF yang didapat dari routing protocol EIGRP.

Selanjutnya kita konfigurasi HSRP pada IDN-R5 dan IDN-R6 agar client yang berada dibawah IDN-AP1 memiliki jalur cadangan untuk menuju DNS Server dan Web Server (Fail Over).
Gambar 15 Topologi IDN-R5, IDN-R6, dan IDN-AP1

Berikut konfigurasi HSRP pada IDN-R5 dan IDN-R6
IDN-R5(config)#interface fa1/0
IDN-R5(config-if)#standby 1 ip 80.80.80.80
IDN-R5(config-if)#exit
IDN-R6(config)#interface fa1/0
IDN-R6(config-if)#standby 1 ip 80.80.80.80
IDN-R6(config-if)#exit

Untuk melihat hasil konfigurasi HSRP, kita bisa menggunakan perintah berikut
IDN-R6#show standby brief 
                     P indicates configured to preempt.
                     |
Interface   Grp  Pri P State    Active          Standby         Virtual IP
Fa1/0       1    100   Active   local           80.80.80.5      80.80.80.80    
IDN-R5#show standby brief 
                     P indicates configured to preempt.
                     |
Interface   Grp  Pri P State    Active          Standby         Virtual IP
Fa1/0       1    100   Standby  80.80.80.6      local           80.80.80.80   
Perhatikan bahwa state IDN-R6 adalah Active sedangkan IDN-R5 adalah Standby, ini artinya IDN-R6 akan menjadi jalur utama dan IDN-R5 menjadi jalur cadangan apabila sewaktu-waktu IDN-R6 down.

Selanjutnya konfigurasi pada IDN-AP1 agar menggunakan gateway 80.80.80.80 (ip address virtual hasil konfigurasi HSRP).
Gambar 16 Konfigurasi IDN-AP1

Selanjutnya aktifkan DHCP Server pada IDN-AP1 agar client yang berada dibawah IDN-AP1 mendapat IP secara otomatis
Gambar 17 Konfigurasi DHCP Server di IDN-AP1

Konfigurasi SSID dan Security nya di IDN-AP1
Gambar 18 Konfigurasi SSID di IDN-AP1
Gambar 19 Konfigurasi Security di IDN-AP1

Untuk pengujian, kita coba connect dari IDN-PC5 ke IDN-AP1
Gambar 20 Connect dari IDN-PC5 ke IDN-AP1

Kita coba konfigurasi dhcp client dan pastikan IDN-PC5 mendapat dhcp dari IDN-AP1
Gambar 21 DHCP Client di IDN-PC5

Perhatikan bahwa DHCP Server di IDN-AP1 sudah berhasil, sekarang untuk verifikasi konfigurasi HSRP di IDN-R5 dan IDN-R6, kita bisa melakukan ping ke ip virtual dari HSRP, yaitu 80.80.80.80, jika reply, maka konfigurasi HSRP sudah berhasil
Gambar 22 Ping dari IDN-PC5 ke IP Virtual HSRP

Oke konfigurasi HSRP sudah berhasil, terahir kita konfigurasi vlan, trunking, dan etherchannel pada IDN-MLS1 dan IDN-MLS2
Gambar 23 Topologi IDN-MLS1 dan IDN-MLS2

Berikut konfigurasi pada IDN-MLS1
IDN-MLS1(config)#vlan 10
IDN-MLS1(config-vlan)#name SRV-VLAN10
IDN-MLS1(config-vlan)#vlan 20
IDN-MLS1(config-vlan)#name SRV-VLAN20
IDN-MLS1(config-vlan)#exit

IDN-MLS1(config)#interface fa0/1
IDN-MLS1(config-if)#switchport mode access
IDN-MLS1(config-if)#switchport access vlan 10
IDN-MLS1(config-if)#exit

IDN-MLS1(config)#interface fa0/2
IDN-MLS1(config-if)#switchport mode access
IDN-MLS1(config-if)#switchport access vlan 20
IDN-MLS1(config-if)#exit

IDN-MLS1(config)#interface range fa0/3-5
IDN-MLS1(config-if-range)#switchport trunk encapsulation dot1q
IDN-MLS1(config-if-range)#switchport mode trunk
IDN-MLS1(config-if-range)#channel-group 1 mode desirable
IDN-MLS1(config-if-range)#exit

IDN-MLS1(config)#interface po1
IDN-MLS1(config-if)#switchport trunk allowed vlan 10,20
Perhatikan bahwa kita mengkonfigurasi etherchannel di IDN-MLS1 dengan mode desirable, selanjutnya konfigurasi etherchannel di IDN-MLS2 dengan mode auto seperti berikut
IDN-MLS2(config)#vlan 10
IDN-MLS2(config-vlan)#name SRV-VLAN10
IDN-MLS2(config-vlan)#vlan 20
IDN-MLS2(config-vlan)#name SRV-VLAN20
IDN-MLS2(config-vlan)#exit

IDN-MLS2(config)#interface fa0/1
IDN-MLS2(config-if)#switchport trunk encapsulation dot1q
IDN-MLS2(config-if)#switchport mode trunk
IDN-MLS2(config-if)#switchport trunk allowed vlan 10,20
IDN-MLS2(config-if)#exit

IDN-MLS2(config)#interface range fa0/3-5
IDN-MLS2(config-if-range)#switchport trunk encapsulation dot1q
IDN-MLS2(config-if-range)#switchport mode trunk
IDN-MLS2(config-if-range)#channel-group 1 mode auto
IDN-MLS2(config-if-range)#exit

IDN-MLS2(config)#interface po1
IDN-MLS2(config-if)#switchport trunk allowed vlan 10,20
Untuk verifikasi konfigurasi etherchannel, gunakan perintah berikut
IDN-MLS1#show etherchannel summary 
Flags:  D - down        P - in port-channel
        I - stand-alone s - suspended
        H - Hot-standby (LACP only)
        R - Layer3      S - Layer2
        U - in use      f - failed to allocate aggregator
        u - unsuitable for bundling
        w - waiting to be aggregated
        d - default port

Number of channel-groups in use: 1
Number of aggregators:           1
Group  Port-channel  Protocol    Ports
------+-------------+-----------+----------------------------------------------
1      Po1(SU)           PAgP   Fa0/3(P) Fa0/4(P) Fa0/5(P)  
Perhatikan bahwa modenya sudah SU yang artinya Switch dan in use. Ini menunjukkan bahwa kita sudah berhasil konfigurasi etherchannel di IDN-MLS1 dan IDN-MLS2.

Untuk pengujian seluruh konfigurasi, kita coba akses DNS dan Web Server dari seluruh client
Gambar 24 Pengujian dari IDN-LP1
Gambar 25 Pengujian dari IDN-PC7

Sampai disini kita sudah berhasil mengkonfigurasi keseluruhan Superlab 31. Semoga bermanfaat...

Like the Post? Do share with your Friends.

Tidak ada komentar:

Posting Komentar

Komentar

FeedBack

Jika Anda merasa terbantu dengan artikel dari Coretan Bocah IT, silahkan berlangganan GRATIS via email. Dengan begitu, Anda akan mendapat kiriman artikel setiap ada artikel baru yang terbit di Coretan Bocah IT

Masukkan Email :

IconIconIconFollow Me on Pinterest