Selasa, 23 Agustus 2016

Lab 12 - Pembahasan Superlab 35


Tujuan Lab

  • Seluruh client yang berbeda vlan dapat saling berkomunikasi
  • VLAN 70 mempunyai link yang bagus dengan memanfaatkan Etherchannel
  • IDN-PC1 dan IDN-PC2 menggunakan protocol PPPoE
  • Menambah keamanan pada IDN-SW2 menggunakan port security
  • IDN-Phone1 dan IDN-Phone2 dapat saling menelpon
  • VLAN 74 mempunyai link cadangan dengan memanfaatkan HSRP

Materi Lab

  • VLAN , Trunking, SVI, dan Intervlan Routing
  • Etherchannel Layer 3 (LAcP)
  • PPPoE
  • Routing EIGRP
  • Voice
  • HSRP

Konfigurasi Lab


FIle superlab bisa didownload disini

Pertama kita konfigurasi VLAN, Portfast, SVI, dan DHCP Server di IDN-MLS1
Gambar 1 Topologi IDN-MLS1

Berikut konfigurasi vlan dan portfast
IDN-MLS1(config)#interface fa0/4 IDN-MLS1(config-if)#switchport mode access IDN-MLS1(config-if)#switchport access vlan 70 % Access VLAN does not exist. Creating vlan 70 IDN-MLS1(config-if)#spanning-tree portfast
Berikut konfigurasi SVI dan DHCP Server
IDN-MLS1(config)#interface vlan 70 IDN-MLS1(config-if)#ip address 70.70.70.254 255.255.255.0 IDN-MLS1(config-if)#ip dhcp pool vlan70 IDN-MLS1(dhcp-config)#network 70.70.70.0 255.255.255.0 IDN-MLS1(dhcp-config)#default-router 70.70.70.254 IDN-MLS1(dhcp-config)#dns-server 11.11.11.1
Untuk pengujian kita konfigurasi dhcp client di IDN-LP1
Gambar 2 Konfigurasi dhcp client di IDN-LP1

Lanjut kita konfigurasi materi yang sama di IDN-MLS2
Gambar 3 Topologi IDN-MLS2

Berikut konfigurasi di IDN-MLS2
IDN-MLS2(config)#interface fa0/5 IDN-MLS2(config-if)#switchport mode access IDN-MLS2(config-if)#switchport access vlan 71 % Access VLAN does not exist. Creating vlan 71 IDN-MLS2(config-if)#spanning-tree portfast IDN-MLS2(config-if)#interface vlan 71 IDN-MLS2(config-if)#ip address 71.71.71.254 255.255.255.0 IDN-MLS2(config-if)#ip dhcp pool vlan71 IDN-MLS2(dhcp-config)#network 71.71.71.0 255.255.255.0 IDN-MLS2(dhcp-config)#default-router 71.71.71.254 IDN-MLS2(dhcp-config)#dns-server 11.11.11.1

Kita verifikasi dengan konfigurasi dhcp client di IDN-LP2
Gambar 4 Konfigurasi dhcp client di IDN-LP2

Oke lanjut kita konfigurasi etherchannel layer 3 antara IDN-MLS1 dan IDN-MLS2
Gambar 5 Topologi bagian etherchannel

Berikut konfigurasi etherchannel layer 3 di IDN-MLS1 dan IDN-MLS2
IDN-MLS1(config)#interface range fa0/1-3 IDN-MLS1(config-if-range)#no switchport IDN-MLS1(config-if-range)#channel-group 1 mode active IDN-MLS1(config-if-range)#interface po1 IDN-MLS1(config-if)#ip address 112.112.112.1 255.255.255.0
IDN-MLS2(config)#interface range fa0/1-3 IDN-MLS2(config-if-range)#no switchport IDN-MLS2(config-if-range)#channel-group 1 mode passive IDN-MLS2(config-if-range)#interface po1 IDN-MLS2(config-if)#ip address 112.112.112.2 255.255.255.0
Kita coba lihat status etherchannel di IDN-MLS1
IDN-MLS1(config)#do sh eth sum Flags: D - down P - in port-channel I - stand-alone s - suspended H - Hot-standby (LACP only) R - Layer3 S - Layer2 U - in use f - failed to allocate aggregator u - unsuitable for bundling w - waiting to be aggregated d - default port Number of channel-groups in use: 1 Number of aggregators: 1 Group Port-channel Protocol Ports ------+-------------+-----------+---------------------------------------------- 1 Po1(RU) LACP Fa0/1(P) Fa0/2(P) Fa0/3(P)
Perhatikan bahwa status etherchannel pada IDN-MLS1 menunjukkan bahwa protocol yang digunakan adalah LACP dan statusnya adalah RU yang artinya layer 3 dan sedang digunakan.

Untuk verifikasi kita coba ping dari IDN-MLS1 ke IDN-MLS2
IDN-MLS1(config)#do ping 112.112.112.2 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 112.112.112.2, timeout is 2 seconds: .!!!! Success rate is 80 percent (4/5), round-trip min/avg/max = 0/0/0 ms
Lanjut kita konfigurasi pada bagian IDN-SRV1
Gambar 6 Topologi IDN-SRV1

Berikut konfigurasi ip address pada interface IDN-R1 yang terhubung dengan IDN-SRV1
IDN-R1(config)#interface eth1/1 IDN-R1(config-if)#no shutdown IDN-R1(config-if)#ip address 11.11.11.254 255.255.255.0
Konfigurasi ip address sesuai topologi dan aktifkan service dns serta web server di IDN-SRV1
Gambar 7 Konfigurasi dns server di IDN-SRV1
Gambar 8 Konfigurasi web server di IDN-SRV1

Oke bagian server sudah selesai, lanjut kita konfigurasi di bagian PPPoE
Gambar 9 Topologi bagian PPPoE

Pertama kita konfigurasi pada cloud agar IDN-R1 bisa terhubung langsung dengan IDN-DSL1 dan IDN-DSL2
Gambar 10 Konfigurasi cloud

Berikut konfigurasi PPPoE Server pada IDN-R1
IDN-R1(config)#interface eth1/0 IDN-R1(config-if)#no shutdown IDN-R1(config-if)#ip address 10.10.10.254 255.255.255.0 IDN-R1(config-if)#pppoe enable IDN-R1(config-if)#exit IDN-R1(config)#interface virtual-template 1 IDN-R1(config-if)#ip unnumbered eth1/0 IDN-R1(config-if)#peer default ip address pool PPPoE-POOL IDN-R1(config-if)#ppp authentication chap IDN-R1(config-if)#exit IDN-R1(config)#vpdn enable IDN-R1(config)#vpdn-group group0 IDN-R1(config-vpdn)#accept-dialin IDN-R1(config-vpdn-acc-in)#protocol pppoe IDN-R1(config-vpdn-acc-in)#virtual-template 1 IDN-R1(config-vpdn-acc-in)#exit IDN-R1(config-vpdn)#exit IDN-R1(config)#ip local pool PPPoE-POOL 10.10.10.1 10.10.10.10 IDN-R1(config)#username IDN password 123
Kita lakukan verifikasi dengan konfigurasi PPPoE client di IDN-PC1 dan IDN-PC2
Gambar 11 Konfigurasi PPPoE client di IDN-PC1

Lanjut kita konfigurasi pada bagian VLAN 72
Gambar 12 Topologi bagian VLAN 72

Berikut konfigurasi pada IDN-SW1
IDN-SW1(config)#interface range fa0/2-3 IDN-SW1(config-if-range)#switchport mode access IDN-SW1(config-if-range)#switchport access vlan 72 % Access VLAN does not exist. Creating vlan 72 IDN-SW1(config-if-range)#spanning-tree portfast IDN-SW1(config-if-range)#interface fa0/1 IDN-SW1(config-if)#switchport mode trunk IDN-SW1(config-if)#switchport trunk allowed vlan 72
Berikut konfigurasi intervlan routing dan dhcp server pada IDN-R2
IDN-R2(config)#interface eth1/1 IDN-R2(config-if)#no shutdown IDN-R2(config-if)#interface eth1/1.72 IDN-R2(config-subif)#encapsulation dot1q 72 IDN-R2(config-subif)#ip address 72.72.72.254 255.255.255.0 IDN-R2(config-subif)#exit IDN-R2(config)#ip dhcp pool vlan72 IDN-R2(dhcp-config)#network 72.72.72.0 255.255.255.0 IDN-R2(dhcp-config)#default-router 72.72.72.254 IDN-R2(dhcp-config)#dns-server 11.11.11.1
Untuk verifikais kita konfigurasikan dhcp client di IDN-PC3 dan IDN-PC4
Gambar 13 Konfigurasi dhcp client di IDN-PC3

Lanjut kita konfigurasi pada bagian VLAN 73 dan IP Phone
Gambar 14 Topologi bagian vlan 73 dan voice

Berikut konfigurasi pada IDN-SW1
IDN-SW2(config)#interface range fa0/4-7 IDN-SW2(config-if-range)#switchport mode access IDN-SW2(config-if-range)#switchport access vlan 73 % Access VLAN does not exist. Creating vlan 73 IDN-SW2(config-if-range)#interface range fa0/2-3 IDN-SW2(config-if-range)#switchport mode access IDN-SW2(config-if-range)#switchport voice vlan 1 IDN-SW2(config-if-range)#interface fa0/1 IDN-SW2(config-if)#switchport mode trunk IDN-SW2(config-if)#switchport trunk allowed vlan 1,73
Perhatikan bahwa kita mengkonfigurasi vlan data dengan vlan 73 dan vlan voice dengan vlan 1 di IDN-SW1.

Selanjutnya kita lakukan konfigurasi pada IDN-R3. Perhatikan bahwa IDN-R3 ada sebuah kabel console dari IDN-LP6, maka dari itu kita bisa remote IDN-R3 dari IDN-LP6
Gambar 15 Remote IDN-R3 dari IDN-LP6

Oke berikut konfigurasi untuk vlan data pada IDN-R3
IDN-R3(config)#interface eth1/2 IDN-R3(config-if)#no shutdown IDN-R3(config-if)#interface eth1/2.73 IDN-R3(config-subif)#encapsulation dot1q 73 IDN-R3(config-subif)#ip address 73.73.73.254 255.255.255.0 IDN-R3(config-subif)#exit IDN-R3(config)#ip dhcp pool vlan73 IDN-R3(dhcp-config)#network 73.73.73.0 255.255.255.0 IDN-R3(dhcp-config)#default-router 73.73.73.254 IDN-R3(dhcp-config)#dns-server 11.11.11.1
Untuk verifikasi kita konfigurasi dhcp client pada seluruh laptop yang ada di vlan 73
Gambar 16 Konfigurasi dhcp client di IDN-LP3

Berikut konfigurasi untuk voice
IDN-R3(config)#interface eth1/2 IDN-R3(config-if)#ip address 192.168.1.254 255.255.255.0 IDN-R3(dhcp-config)#ip dhcp pool voice IDN-R3(dhcp-config)#network 192.168.1.0 255.255.255.0 IDN-R3(dhcp-config)#default-router 192.168.1.254 IDN-R3(dhcp-config)#option 150 ip 192.168.1.254 IDN-R3(dhcp-config)#exit IDN-R3(config)#telephony-service IDN-R3(config-telephony)#ip source-address 192.168.1.254 port 2000 IDN-R3(config-telephony)#max-dn 2 IDN-R3(config-telephony)#max-ephone 2 IDN-R3(config-telephony)#auto assign 1 to 2 IDN-R3(config-telephony)#exit IDN-R3(config)#ephone-dn 1 IDN-R3(config-ephone-dn)#number 1111 IDN-R3(config-ephone-dn)#exit IDN-R3(config)#ephone-dn 2 IDN-R3(config-ephone-dn)#number 2222 IDN-R3(config-ephone-dn)#exit
Setelah konfigurasi di IDN-R3, kita nyalakan IP Phone nya
Gambar 17 Menyalakan IP Phone

Untuk verifikasi kita coba telphone dari IDN-Phone1 ke IDN-Phone2
Gambar 18 Telphon dari IDN-Phone1 ke IDN-Phone2

Lanjut kita konfigurasi pada bagian vlan 74. Dibagian ini kita juga akan konfigurasi HSRP untuk fail over.
Gambar 19 Topologi vlan 74

Berikut konfigurasi pada IDN-SW3
IDN-SW3(config)#interface range fa0/3-4 IDN-SW3(config-if-range)#switchport mode access IDN-SW3(config-if-range)#switchport access vlan 74 % Access VLAN does not exist. Creating vlan 74 IDN-SW3(config-if-range)#spanning-tree portfast IDN-SW3(config-if-range)#interface range fa0/1-2 IDN-SW3(config-if-range)#switchport mode trunk IDN-SW3(config-if-range)#switchport trunk allowed vlan 74
Berikut konfigurasi pada IDN-R4 dan IDN-R5
IDN-R4(config)#interface fa0/1 IDN-R4(config-if)#no shutdown IDN-R4(config-if)#interface fa0/1.74 IDN-R4(config-subif)#encapsulation dot1q 74 IDN-R4(config-subif)#ip address 74.74.74.4 255.255.255.0 IDN-R4(config-subif)#standby 1 ip 74.74.74.74
IDN-R5(config)#interface fa0/1 IDN-R5(config-if)#no shutdown IDN-R5(config-if)#interface fa0/1.74 IDN-R5(config-subif)#encapsulation dot1q 74 IDN-R5(config-subif)#ip address 74.74.74.5 255.255.255.0 IDN-R5(config-subif)#standby 1 ip 74.74.74.74
Coba kita cek status HSRP di IDN-R4 dan IDN-R5
IDN-R4(config)#do show standby brief P indicates configured to preempt. | Interface Grp Pri P State Active Standby Virtual IP 1 100 Active local 74.74.74.5 74.74.74.74
IDN-R5(config)#do show standby brief P indicates configured to preempt. | Interface Grp Pri P State Active Standby Virtual IP 1 100 Standby 74.74.74.4 local 74.74.74.74
Perhatikan bahwa status HSRP pada IDN-R4 adalah active dan pada IDN-R5 adalah Standby. Ini artinya IDN-R4 akan menjadi jalur utama dan IDN-R5 menjadi jalur cadangan dan hanya akan digunakan jika IDN-R4 down.

Jangan lupa untuk konfigurasi ip address di IDN-PC5 dan IDN-PC6 dengan gateway diarahkan ke ip virtual hsrp yang baru saja kita buat
Gambar 20 Konfigurasi ip address dan gateway di IDN-PC6

Oke terahir kita konfigurasi routing EIGRP untuk mengoneksikan seluruh jaringan yang ada.
Gambar 21 Topologi routing EIGRP

Namun sebelumnya kita konfigurasi ip address pada seluruh router terlebih dahulu
IDN-MLS2(config)#interface fa0/4 IDN-MLS2(config-if)#no switchport IDN-MLS2(config-if)#ip address 21.21.21.2 255.255.255.0
IDN-R1(config)#interface eth1/2 IDN-R1(config-if)#no shutdown IDN-R1(config-if)#ip address 21.21.21.2 255.255.255.0 IDN-R1(config-if)#interface fa0/1 IDN-R1(config-if)#no shutdown IDN-R1(config-if)#ip address 12.12.12.1 255.255.255.0
IDN-R2(config)#interface fa0/0 IDN-R2(config-if)#no shutdown IDN-R2(config-if)#ip address 12.12.12.2 255.255.255.0 IDN-R2(config-if)#interface fa0/1 IDN-R2(config-if)#no shutdown IDN-R2(config-if)#ip address 23.23.23.2 255.255.255.0
IDN-R3(config)#interface fa0/0 IDN-R3(config-if)#no shutdown IDN-R3(config-if)#ip address 23.23.23.3 255.255.255.0 IDN-R3(config-if)#interface eth1/1 IDN-R3(config-if)#no shutdown IDN-R3(config-if)#ip address 34.34.34.3 255.255.255.0 IDN-R3(config-if)#interface eth1/0 IDN-R3(config-if)#no shutdown IDN-R3(config-if)#ip address 35.35.35.3 255.255.255.0
IDN-R4(config)#interface fa0/0 IDN-R4(config-if)#no shutdown IDN-R4(config-if)#ip address 34.34.34.4 255.255.255.0
IDN-R5(config)#interface fa0/0 IDN-R5(config-if)#no shutdown IDN-R5(config-if)#ip address 35.35.35.5 255.255.255.0
Oke sekarang waktunya kita untuk konfigurasi EIGRP
IDN-MLS1(config)#ip routing IDN-MLS1(config)#router eigrp 100 IDN-MLS1(config-router)#no auto-summary IDN-MLS1(config-router)#network 70.70.70.0 IDN-MLS1(config-router)#network 112.112.112.0
IDN-MLS2(config)#ip routing IDN-MLS2(config)#router eigrp 100 IDN-MLS2(config-router)#no auto-summary IDN-MLS2(config-router)#network 21.21.21.0 IDN-MLS2(config-router)#network 71.71.71.0 IDN-MLS2(config-router)#network 112.112.112.0
IDN-R1(config)#router eigrp 100 IDN-R1(config-router)#no auto-summary IDN-R1(config-router)#network 10.10.10.0 IDN-R1(config-router)#network 11.11.11.0 IDN-R1(config-router)#network 12.12.12.0 IDN-R1(config-router)#network 21.21.21.0
IDN-R2(config)#router eigrp 100 IDN-R2(config-router)#no auto-summary IDN-R2(config-router)#network 12.12.12.0 IDN-R2(config-router)#network 23.23.23.0 IDN-R2(config-router)#network 72.72.72.0
IDN-R3(config)#router eigrp 100 IDN-R3(config-router)#no auto-summary IDN-R3(config-router)#network 23.23.23.0 IDN-R3(config-router)#network 34.34.34.0 IDN-R3(config-router)#network 35.35.35.0 IDN-R3(config-router)#network 73.73.73.0 IDN-R3(config-router)#network 192.168.1.0
IDN-R4(config)#router eigrp 100 IDN-R4(config-router)#no auto-summary IDN-R4(config-router)#network 34.34.34.0 IDN-R4(config-router)#network 74.74.74.0
IDN-R5(config-if)#router eigrp 100 IDN-R5(config-router)#no auto-summary IDN-R5(config-router)#network 35.35.35.0 IDN-R5(config-router)#network 74.74.74.0
Coba kita lihat tabel routing disalah satu router
IDN-R1(config)#do show ip route eigrp 23.0.0.0/24 is subnetted, 1 subnets D 23.23.23.0 [90/30720] via 12.12.12.2, 00:06:20, FastEthernet0/1 34.0.0.0/24 is subnetted, 1 subnets D 34.34.34.0 [90/286720] via 12.12.12.2, 00:05:40, FastEthernet0/1 35.0.0.0/24 is subnetted, 1 subnets D 35.35.35.0 [90/286720] via 12.12.12.2, 00:05:37, FastEthernet0/1 72.0.0.0/24 is subnetted, 1 subnets D 72.72.72.0 [90/30720] via 12.12.12.2, 00:06:16, FastEthernet0/1 73.0.0.0/24 is subnetted, 1 subnets D 73.73.73.0 [90/33280] via 12.12.12.2, 00:05:34, FastEthernet0/1 74.0.0.0/24 is subnetted, 1 subnets D 74.74.74.0 [90/289280] via 12.12.12.2, 00:05:00, FastEthernet0/1 D 192.168.1.0/24 [90/286720] via 12.12.12.2, 00:05:31, FastEthernet0/1
Perhatikan bahwa IDN-R1 sudah mengetahui seluruh network yang ada melalui EIGRP. Untuk verifikasi silahkan lakukan ping dari setiap client ke client lain, lakukan juga verifikasi dengan mengakses web server
Gambar 22 Verifikasi ping dari IDN-PC3 ke IDN-PC6
Gambar 23 Verifikasi dns dan web server dari IDN-PC4

Oke sekarang kita sudah selesai dan berhasil konfigurasi Superlab 35. Semoga bermanfaat,,

Jangan lupa share ya biar lebih bermanfaat

Like the Post? Do share with your Friends.

Tidak ada komentar:

Posting Komentar

Komentar

FeedBack

Jika Anda merasa terbantu dengan artikel dari Coretan Bocah IT, silahkan berlangganan GRATIS via email. Dengan begitu, Anda akan mendapat kiriman artikel setiap ada artikel baru yang terbit di Coretan Bocah IT

Masukkan Email :

IconIconIconFollow Me on Pinterest