Forum Sains Indonesia




*
Selamat datang, Pengunjung. Silahkan masuk atau mendaftar. Apakah anda lupa aktivasi email?
Pebruari 10, 2012, 07:25:52 PM

Masuk dengan nama pengguna, kata sandi dan lama sesi

Artikel Sains

Aku Cinta ForSa

  ForSa on FB  ForSa on Twitter

Pranala Luar

ShoutBox!

Last 10 Shouts:

 

dzikripratama

Hari Ini jam 01:34:08 PM
 :) ;) :D ;D
 

dzikripratama

Hari Ini jam 01:33:39 PM
duh,cape habis ekskul di sklh
 

semut-ireng

Hari Ini jam 07:37:05 AM
 :)
 

exile_rstd

Kemarin jam 06:04:39 PM
sampai di Tangerang jam 05.30 pagi. seneng udh plg tapi jadi kangen sm Yogya ;D
 

MonDay

Kemarin jam 01:56:29 PM
boleh promosi ga dsn ya?
 

lam_lavoisier09

Kemarin jam 12:03:50 PM
salam kenal semua,,, ikut nimbrung yoo.. :)
 ;)
 

semut-ireng

Kemarin jam 08:30:33 AM
 :)
 

Farabi

Pebruari 08, 2012, 08:04:23 PM
Semut: Kirain dah mahasiswa. Bagus kan, jadi terpacu buat belajar. ;D Heu...
 

semut-ireng

Pebruari 07, 2012, 06:24:47 PM
lagian guru gw kenceng banget,  yang ga ngerjakan PR ditulis di papan pengumuman ..... ;D
 

dzikripratama

Pebruari 07, 2012, 04:18:13 PM
aduh pusing banyak PR :)

Show 50 latest

Penulis Topik: Tukar Pikiran Dan Konsultasi Tentang Cisco  (Dibaca 14051 kali)

0 Anggota dan 1 Pengunjung sedang melihat topik ini.

Offline alie1383

  • Mahasiswa
  • **
  • Tulisan: 20
  • IQ: 1
    • Lihat Profil
Re: Tukar Pikiran Dan Konsultasi Tentang Cisco
« Jawab #30 pada: Maret 17, 2010, 05:24:50 PM »
salam kenal,
ad yang pernah config VPN router cisco - ISA Server ndak y..??gw ad masalah pas config VPN di ISA Server, dari Routernya ndak bisa di ping *routernya ud gw config VPN*.
padahal di ISA Servernnya ud di allow smuanya, tp msih blum bisa di ping...
mohon pencerahannya y...

thx b4,


alie

Offline mozzpunkz

  • Moderator
  • Dosen
  • *****
  • Tulisan: 222
  • IQ: 2
  • Gender: Pria
  • Contoh yang baik adalah nasehat terbaik
    • Lihat Profil
Re: Tukar Pikiran Dan Konsultasi Tentang Cisco
« Jawab #31 pada: Mei 17, 2010, 01:18:08 AM »
salam kenal,
ad yang pernah config VPN router cisco - ISA Server ndak y..??gw ad masalah pas config VPN di ISA Server, dari Routernya ndak bisa di ping *routernya ud gw config VPN*.
padahal di ISA Servernnya ud di allow smuanya, tp msih blum bisa di ping...
mohon pencerahannya y...

thx b4,


alie

Dari ISA server ke routernya udah bisa di ping???
Topologinya gimana..?? rule policy di ISA servernya gimana kamu buat...???
IP VPN nya kan di create di router, apakah di ISA server sudah di create routingannya???
« Edit Terakhir: Mei 17, 2010, 01:27:13 AM oleh mozzpunkz »
Belajarlah dari kesalahan orang lain. Anda tak dapat hidup cukup lama untuk melakukan semua kesalahan itu sendiri.

Offline pantaibiru

  • Mahasiswa
  • **
  • Tulisan: 10
  • IQ: 2
  • Gender: Pria
  • Will be better than yesterday
    • Lihat Profil
Re: Tukar Pikiran Dan Konsultasi Tentang Cisco
« Jawab #32 pada: Desember 26, 2010, 11:27:34 PM »
Mohon pencerahan bagi para master. Langsung aja, ane punya topo kira2 seperti ini :



Menggunakan 2 macam routing table yaitu RIP ver2 utk net. 10.14.1.0 /30 dan ospf pada net. 10.14.1.4 /30

konfigurasi nya seperti ini :
Kode: [Pilih]
A#sh run
Building configuration...

Current configuration : 491 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname A
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface FastEthernet0/0
 no ip address
 duplex auto
 speed auto
 shutdown
!
interface Serial0/0
 ip address 10.14.1.1 255.255.255.252
 clock rate 56000
!
interface Serial0/1
 no ip address
 shutdown
!
router rip
 version 2
 network 10.0.0.0
!
ip classless
!
!
!
!
!
!
!
line con 0
line vty 0 4
 login
!
!
!
end

B#sh run
Building configuration...

Current configuration : 745 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname B
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface FastEthernet0/0
 no ip address
 duplex auto
 speed auto
 shutdown
!
interface Serial0/0
 ip address 10.14.1.2 255.255.255.252
!
interface Serial0/1
 bandwidth 64
 ip address 10.14.1.5 255.255.255.252
 encapsulation frame-relay
 frame-relay map ip 10.14.1.6 101
 frame-relay interface-dlci 101
!
router ospf 1
 log-adjacency-changes
 redistribute rip subnets
 network 10.14.1.4 0.0.0.3 area 1
!
router rip
 version 2
 redistribute ospf 1
 network 10.0.0.0
 no auto-summary
!
ip classless
!
!
!
no cdp run
!
!
!
!
!
line con 0
line vty 0 4
 login
!
!
!
end

C#sh run
Building configuration...

Current configuration : 624 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname C
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface FastEthernet0/0
 no ip address
 duplex auto
 speed auto
 shutdown
!
interface Serial0/0
 bandwidth 64
 ip address 10.14.1.6 255.255.255.252
 encapsulation frame-relay
 frame-relay map ip 10.14.1.5 102
 frame-relay interface-dlci 102
!
interface Serial0/1
 no ip address
 shutdown
!
router ospf 1
 log-adjacency-changes
 network 10.14.1.4 0.0.0.3 area 1
!
ip classless
!
!
!
no cdp run
!
!
!
!
!
line con 0
line vty 0 4
 login
!
!
!
end

Utk ping dr router B ke C tidak ada masalah (dan sebaliknya), ping dr router A ke B tidak ada masalah (dan sebaliknya), tetapi ping dr router C ke A tidak bisa dan juga sebaliknya. Padahal sebelum menggunakan FR semua lancar-lancar saja. Kira2 kesalahannya terletak dimana ya?
« Edit Terakhir: Desember 26, 2010, 11:33:17 PM oleh pantaibiru »

Offline pantaibiru

  • Mahasiswa
  • **
  • Tulisan: 10
  • IQ: 2
  • Gender: Pria
  • Will be better than yesterday
    • Lihat Profil
Re: Tukar Pikiran Dan Konsultasi Tentang Cisco
« Jawab #33 pada: Januari 07, 2011, 06:37:34 PM »
Problem solved :)

Offline bambus

  • Asisten Dosen
  • ***
  • Tulisan: 54
  • IQ: 1
    • Lihat Profil
Re: Tukar Pikiran Dan Konsultasi Tentang Cisco
« Jawab #34 pada: Januari 28, 2011, 02:44:51 PM »
 ;D ;D bro, kalo solved disharing donk... Jadi kita" pada tau, konfigurasi mana yg salah di Router B..
« Edit Terakhir: Januari 28, 2011, 02:46:36 PM oleh bambus »

Offline yudhi_82

  • Siswa Baru
  • *
  • Tulisan: 2
  • IQ: 1
    • Lihat Profil
Re: Tukar Pikiran Dan Konsultasi Tentang Cisco
« Jawab #35 pada: November 01, 2011, 02:33:27 PM »
mas mau tanya donk seputar ASA 5505, klo mau bikin redundant 2 ISP di ASA 5505 gmn ya???
mohon penjelasannya secara rinci krn saya msh awam tentang ASA 5505.

Terima kasih.

Offline mozzpunkz

  • Moderator
  • Dosen
  • *****
  • Tulisan: 222
  • IQ: 2
  • Gender: Pria
  • Contoh yang baik adalah nasehat terbaik
    • Lihat Profil
Re:Tukar Pikiran Dan Konsultasi Tentang Cisco
« Jawab #36 pada: Desember 05, 2011, 03:16:10 PM »
mas mau tanya donk seputar ASA 5505, klo mau bikin redundant 2 ISP di ASA 5505 gmn ya???
mohon penjelasannya secara rinci krn saya msh awam tentang ASA 5505.

Terima kasih.

Disini saya akan mencoba memberikan gambaran Basic Konfigurasinya :

Syarat pertama; ASA 5505 nya harus memiliki minimal basic licensi (bisa create 3 vlan)
1 vlan = local
2 vlan = ISP-1
3 vlan = ISP-2

Kita misalkan :
- 2 IPS dengan ISP-A sebagai Link Utama dan ISP-B sebagai Link backup (redundant).
- IP address Local LAN : 10.10.10.1/24
- IP Address Gateway dari ISP-A : 172.18.18.1/30
- IP Address Gateway dari ISP-AB : 172.20.20.1/30
- Vlan 1  kita gunakan untuk Local Network (LAN)
- Vlan 2  kita gunakan untuk Network ISP-A
- Vlan 3 kita gunakan untuk Network ISP-B

Konfigurasi Listnya sebagai berikut :

Port Interface ke Local (LAN) :
FORSA(config)# interface ethernet 0/0
FORSA(config-if)# switchport access vlan 1
FORSA(config-if)# no shutdown

Port Interface ke ISP-A :
FORSA(config)# interface ethernet 0/1
FORSA(config-if)# switchport access vlan 2
FORSA(config-if)# no shutdown

Port Interface ke ISP-B :
FORSA(config)# interface ethernet 0/2
FORSA(config-if)# switchport access vlan 3
FORSA(config-if)# no shutdown

Interface Vlan ke Local (LAN) :
FORSA(config)# interface vlan 1
FORSA(config-if)# nameif inside
FORSA(config-if)# security-level 100
FORSA(config-if)# ip address 10.10.10.1 255.255.255.0
FORSA(config-if)# no shutdown

Interface Vlan ke ISP-A:
FORSA(config)# interface vlan 2
FORSA(config-if)# nameif primary-isp
FORSA(config-if)# security-level 0
FORSA(config-if)# ip address 172.18.18.2 255.255.255.252
FORSA(config-if)# backup interface vlan 3
FORSA(config-if)# no shutdown

Interface Vlan ke ISP-B:
FORSA(config)# interface vlan 3
FORSA(config-if)# nameif backup-isp
FORSA(config-if)# security-level 1
FORSA(config-if)# ip address 172.20.20.2 255.255.255.252
FORSA(config-if)# no shutdown

Kita juga harus mengkonfigurasi 2 default routing static menunjuk ke alamat gateway ISP
dengan memberi metrik 1 untuk ISP-A (primary) dan metrik yang lebih besar dari 1 untuk ISP-B (backup), pada contoh ini saya kasih nilai 2.

FORSA(config)# route primary-isp 0.0.0.0 0.0.0.0 172.18.18.1 1
FORSA(config)# route backup-isp 0.0.0.0 0.0.0.0 172.20.20.1 2

Demikian penjelsan singkat dari saya mengenai konfigurasi dasarnya, semoga bisa membantu.




« Edit Terakhir: Desember 05, 2011, 03:19:21 PM oleh mozzpunkz »

 

Copyright © 2006-2011 Forum Sains Indonesia