Download - Prakt8 Analisa QoS pada VPN.pdf
-
PRAKTIKUMPOLITEKNI
TUJUA1. Meng2. Meng DASARParamet
A. PPa
media jatransit, k
Packe
B. DW
antrian ydapat di link band
C. Ji
Pediharapkasehinggaseperti bini.
D. TPa
Throughpdata. Biabisa disebfix semen
Rumus th
M NEXT GENERNIK ELEKTRONI
AN PEMBEgenalkan padgenalkan pad
R TEORI ter QoS acketLoss
aket lost daparingan, melesalahan had
ket loss = (P
DelayWaktu yang d
yang panjangcari dengan
dwith (R, link
ttererbedaan waan. Jitter da
a informasi erikut, J(i) =
roughputada bagian put adalah asanya throubut juga denntara throug
hroughput =
RATION NETWIKA NEGERI SU
ANA
ELAJARAda mahasiswda mahasisw
pat disebabklebihi batas dware jaring
_Packe
trasnsmPackets
dibutuhkan ug, atau mengmembagi an
k bandwith (
aktu kedatanapat menyebamenjadi rus= J(i-1) + (
ini akan dkemampuan
ughput selalungan bandwighput sifatny
= JumlahdWaktupe
WORK URABAYA
MOALISA Q
AN: wa tentang Vwa tentang ko
kan oleh sejusaturasi jari
gan.
_ trasnmitteetsPackeedmitt
untuk sebuagambil rute ntara panjan(bit/s)).
ngan dari sabkan sampsak., jitter d|D(i-1,i)| - J
Gambar 1 C
dibahas tenn sebenarnyu dikaitkan idth dalam kya adalah din
datayangdikiriengirimandata
ODUL 8QoS PAD
VPN onfigurasi V
umlah faktoringan, paket
)_ xd
receivedets
ah paket untyang lain u
ng paket (L,
suatu paketling di sisi p
dapat dihitunJ(i-1) )/16. C
Contoh dari j
ntang analisa suatu jaridengan ban
kondisi yang namis tergant
im
a
DA VPN
VPN pada C
r, mencakupt yang corr
%100x
tuk mencapuntuk mengh
packet leng
t ke penerimpenerima meng dengan mContoh jitter
jitter
sa throughpingan dalamndwidth. Kar
sebenarnya.tung trafik y
isco Router
p penurunan rupt yang m
ai tujuan, khindari kemagth (bit/s)) d
ma dengan enjadi tidak menggunakar seperti gam
put pada jam melakukanrena through. Bandwidth
yang sedang
signal dalammenolak untu
karena adanyacetan. Delai bagi denga
waktu yantepat sasaran
an persamaambar dibawa
aringan mpln pengirimahput memanlebih bersifterjadi.
m uk
ya ay an
ng n, an ah
ls. an ng fat
-
PraktikumNextGenerationNetwork,PENSSurabaya
TUGAS PENDAHULUAN 1. Jelaskan sistem kerja jaringan VPN yang anda ketahui. 2. Siapkan file berukuran 10Mbyte, 20Mbyte dan 30Mbyte.
PERCOBAAN
A. MembangunJaringanTunnelingUntuk membangun simulasi ini ada beberapa langkah yang harus dilakukan untuk mendisainbeberapasubnetjaringanberbasisIPv6yangsalingtehubungdalamsatujaringanmelaluiIpv4.
1. Desainjaringansepertigambarberikut:
Gambar1.DesainJaringandenganVPN
Keteranganskenariogambar:a. Padagambarsekenariomenunjukkan2subnetjaringanprivateyangberbeda,yaitu
10.10.1.0/24 dan 10.30.1.0/24 yang akan dihubungkan menggunakan VPN.Asumsikan2subnet jaringan tersebut terletakdi JakartadanSurabaya,sedangkanIPv4NetworkadalahjaringanmilikISP.
b. MasingmasingRouterR1danR2terhubungmelaluikabelserial.c. PastikantidakadasettingVPNpadarouterCiscodenganperintah:
R1#showcryptoipsecsaDariperintahdiatas,harusnyatidakmunculsettingVPNnya,kalaumunculsettingVPN,hapusterlebihdahulu.
-
PraktikumNextGenerationNetwork,PENSSurabaya
B. KonfigurasiinterfacepadaCiscoRouter2. KonfigurasiinterfacepadaRouter1
a.LakukankonfigurasipadaRouter1denganmengetikkanperintahberikutpadaCLI:R1>enableR1#configureterminalR1(config)#interfacefastethernet0/0R1(configif)#ipaddress10.10.1.1255.255.255.0R1(configif)#noshutdownR1(configif)#exitR1(config)#interfaceserial0/1/0R1(configif)#ipaddress192.168.1.1255.255.255.0R1(configif)#noshutdownR1(configif)#exitR1(config)#b.Settingstaticroutingkejaringan3R1(config)#iproute10.30.1.0255.255.255.0192.168.1.2R1(config)#exitc.Untukmelihathasilkonfigurasi:R1#showipinterfacebriefAmatidancatathasilperintahdiatas.
3. KonfigurasiRouter2a.LakukanhalyangsamapadaRouter2:R2>enableR2#configureterminalR2(config)#interfacefastethernet0/0R2(configif)#ipaddress10.30.1.1255.255.255.0R2(configif)#noshutdownR2(configif)#exitR2(config)#interfaceserial0/1/0R2(configif)#ipaddress192.168.1.2255.255.255.0R2(configif)#clockrate64000 =>asumsibahwaposisiDCEdiR2R2(configif)#noshutdownR2(configif)#exitR2(config)#
-
PraktikumNextGenerationNetwork,PENSSurabayab.Settingstaticroutingkejaringan1R2(config)#iproute10.10.1.0255.255.255.0192.168.1.1R2(config)#exitb.Untukmelihathasilkonfigurasiketikansebagaiberikut:R2#showipinterfacebriefAmatidancatathasilperintahdiatas.
C. KonfigurasipadaPCClient4. LakukansettingsecaramanualpadaPCClient
a. SettingIPpadajaringandiJakarta# ifconfig eth0 10.10.1.2 netmask 255.255.255.0
Tambahkandefaultgatewaynya:
# route add net default gw 10.10.1.1
b.LakukansettingjugapadaclientpadajaringandiSurabaya# ifconfig eth0 10.30.1.2 netmask 255.255.255.0
Tambahkandefaultgatewaynya:
# route add net default gw 10.30.1.1 d.LakukanpingdarijaringandiJakartakejaringandiSurabaya,catathasilnya
# ping 10.30.1.2
D. QoSpadajaringantanpaVPN
5. LakukanpengukuranQoSdenganparameterdelay.LakukanteskoneksidenganftpdariPCdiJakarta(asumsiFTPServerdiSurabaya)# ftp 10.30.1.2 ftp> get file10Mb => untuk download dari server ke client Catat hasilnya untuk waktu akses dan throughputnya seperti contoh di bawah ini.
File size Waktu (s) Throughput (Kbps) 10Mbyte 20Mbyte 30Mbyte
-
PraktikumNextGenerationNetwork,PENSSurabaya
E. SettingJaringanVPN6. TahapanuntukmelakukantunnelingdariR1keR2denganmelewatijaringanIPv4.
UntukmelakukannyalakukanlangkahsebagaiberikutpadCLI:a. PadaRouter1:
R1>enableR1#configureterminalBerikanaccesslistagarjaringanjktsbybisasalinginterkoneksiR1(config)#ipaccesslistextendedjktsbyR1(configextnacl)#permitip10.10.1.00.0.0.25510.30.1.00.0.0.255R1(configextnacl)#exitKonfigurasidenganVPNmenggunakanisakmp,policy1adalahprioritasnyaR1(config)#cryptoisakmppolicy1R1(configisakmp)#encr3desR1(configisakmp)#authenticationpreshareR1(configisakmp)#group2R1(configisakmp)#exit
Berikannamakunci,dalamhalini:vpnxyzuntukkoneksike192.168.1.2(Surabaya)
R1(config)#cryptoisakmpkeyvpnxyzaddress192.168.1.2R1(config)#cryptoipsectransformset6esp3desespshahmacR1(cfgcryptotrans)#exitSettingcryptomapdengannama:vpnngndengannomorurut1R1(config)#cryptomapvpnngn1ipsecisakmpR1(configcryptomap)#setpeer192.168.1.2R1(configcryptomap)#settransformset6R1(configcryptomap)#matchaddressjktsbyR1(configcryptomap)#exitBerikancryptomapdiataspadainterfaceserial0/1/0R1(config)#interfaceserial0/1/0R1(configif)#cryptomapvpnngnR1(configif)#exit
b. PadaRouter2:R2>enableR2#configureterminalBerikanaccesslistagarjaringansbyjktbisasalinginterkoneksiR2(config)#ipaccesslistextendedsbyjktR2(configextnacl)#permitip10.30.1.00.0.0.25510.10.1.00.0.0.255R2(configextnacl)#exitKonfigurasidenganVPNmenggunakanisakmpR2(config)#cryptoisakmppolicy1
-
PraktikumNextGenerationNetwork,PENSSurabayaR2(configisakmp)#encr3desR2(configisakmp)#authenticationpreshareR2(configisakmp)#group2R2(configisakmp)#exitBerikannamakunci,dalamhalini:vpnxyzuntukkoneksike192.168.1.1(Jakarta)R2(config)#cryptoisakmpkeyvpnxyzaddress192.168.1.1R2(config)#cryptoipsectransformset6esp3desespshahmacR2(cfgcryptotrans)#exitSettingcryptomapdengannama:vpnngnR2(config)#cryptomapvpnngn1ipsecisakmpR2(configcryptomap)#setpeer192.168.1.1R2(configcryptomap)#settransformset6R2(configcryptomap)#matchaddresssbyjktR2(configcryptomap)#exitBerikancryptomapdiataspadainterfaceserial0/1/0R2(config)#interfaceserial0/1/0R2(configif)#cryptomapvpnngnR2(configif)#exit
c. Untukmengetahuijumlahpaketyangdikirim,ketikkanperintah:R1#showcryptoipsecsa
e.Lakukanpingdariclient10.30.1.2ke10.10.1.2danulangiperintah6.c,catathasilnyadanamatiperbedaannya.
F. QoSpadajaringandenganVPN7. LakukanpengukuranQoSdenganparameterdelay.LakukanteskoneksidenganftpdariPC
diJakarta(asumsiFTPServerdiSurabaya)# ftp 10.30.1.2 ftp> get file10Mb => untuk download dari server ke client
File size Waktu (s) Throughput (Kbps) 10Mbyte 20Mbyte 30Mbyte
8. Bandingkan hasilnya table langkah ke5. Buat grafik waktu dan throughputnya untuk
perbandingannya.
LAPORAN RESMI Berikankesimpulanhasilpraktikumyangandalakukan.