konfigurasi nat dan vlan

7
KONFIGURASI NAT DAN VLAN YANG LEBIH LUAS DENGAN MENGGUNAKAN IP LOOPBACK DAN ROUTER ID PADA KONFIGURASI OSPF Dari topologi diatas Seperti halnya postingan Nat yang lalu, konfigurasi ini juga memiliki konfigurasi yang sama, akan tetapi sedikit lebih kompleks. Misalnya memiliki Beberapa switch yang menjadi VTP server dan memiliki jaringan VLAN yang berbeda masing-masingnya. Dan memiliki beberapa server yang menggunakan IP Private dan di Translation dengan satu IP Public menggunakan Konfigurasi NAT. Juga Menggunakan yang namanya Konfigurasi IP Loopback Dan Router ID Berikut Konfigurasinya. Lakukan Konfigurasi pada Gambar diatas KONFIGURASI ROUTER

Upload: otekhan

Post on 06-Apr-2015

160 views

Category:

Documents


8 download

TRANSCRIPT

Page 1: Konfigurasi Nat Dan Vlan

KONFIGURASI NAT DAN VLAN YANG LEBIH LUAS DENGAN MENGGUNAKAN IP LOOPBACK DAN ROUTER ID PADA KONFIGURASI OSPF

Dari topologi diatas Seperti halnya postingan Nat yang lalu, konfigurasi ini juga memiliki konfigurasi yang sama, akan tetapi sedikit lebih kompleks.Misalnya memiliki Beberapa switch yang menjadi VTP server dan memiliki jaringan VLAN yang berbeda masing-masingnya. Dan memiliki beberapa server yang menggunakan IP Private dan di Translation dengan satu IP Public menggunakan Konfigurasi NAT. Juga Menggunakan yang namanya Konfigurasi IP Loopback Dan Router ID

Berikut Konfigurasinya.

Lakukan Konfigurasi pada Gambar diatas

KONFIGURASI ROUTER

Router>enable Router#configure terminal Router(config)#hostname Router_core

Page 2: Konfigurasi Nat Dan Vlan

Jadikan interface fastEthernet 0/0 dan 0/1 dalam posisi menyala/on

Router_core (config)#interface fastEthernet 0/0Router_core (config)# ip address 192.168.1.1 255.255.255.224Router_core (config-if)#no shutdown Router_core (config-if)#exit

Router_core (config)#interface fastEthernet 0/1Router_core (config)# ip address 222.124.194.1 255.255.255.252Router_core (config-if)#no shutdown Router_core (config-if)#exit

Buat Gateway Bayangan/Encapsulation pada Port 0/0 agar masing-masing VLAN dapat Terhubung.

Router_core (config)#interface fastEthernet 0/0.2Router_core (config-subif)#encapsulation dot1Q 2Router_core (config-subif)#ip address 192.168.1.33 255.255.255.224Router_core (config-subif)#interface fastEthernet 0/0.3Router_core (config-subif)#encapsulation dot1Q 3Router_core (config-subif)#ip address 192.168.1.65 255.255.255.224Router_core (config-subif)#interface fastEthernet 0/0.4Router_core (config-subif)#encapsulation dot1Q 4Router_core (config-subif)#ip address 192.168.1.97 255.255.255.224Router_core (config-subif)#interface fastEthernet 0/0.5Router_core (config-subif)#encapsulation dot1Q 5Router_core (config-subif)#ip address 192.168.1.129 255.255.255.224Router_core (config-subif)#interface fastEthernet 0/0.6Router_core (config-subif)#encapsulation dot1Q 6Router_core (config-subif)#ip address 192.168.1.161 255.255.255.224Router_core (config-subif)#exit

Jangan Lupa Default GatewaynyaRouter_core (config)#ip route 0.0.0.0 0.0.0.0 222.124.194.2

Konfigurasi Router dengan OSPF agar semua network yang terhubung dapat saling berhubungan. Masukan juga Konfigurasi Loopback dan Router ID

Router-Core(config)#interface loopback 0Router-Core(config-if)#ip address 192.168.255.1 255.255.255.255Router-Core(config-if)#exitRouter_core (config)#router ospf 1Router_core (config-router)# network 222.124.194.0 0.0.0.3 area 0Router_core (config-router)# network 192.168.1.0 0.0.0.31 area 0Router_core (config-router)# network 192.168.1.32 0.0.0.31 area 0Router_core (config-router)# network 192.168.1.64 0.0.0.31 area 0Router_core (config-router)# network 192.168.1.96 0.0.0.31 area 0Router_core (config-router)# network 192.168.1.128 0.0.0.31 area 0Router_core (config-router)# network 192.168.1.160 0.0.0.31 area 0Router_core (config-router)#default-information originate Router_core (config-router)#end

Jadikan IP Interface Loopback sebagai Router ID

Router-Core(config-router)#router-id 192.168.255.1Router-Core(config-router)#log-adjacency-changesRouter-Core(config-router)#end

Page 3: Konfigurasi Nat Dan Vlan

Atur Port 0/1 menjadi Nat Outside.

Router-core(config)#interface fastEthernet 0/1Router-core(config-if)#ip nat outside

Atur juga port 0/0 dan semua IP bayangan yang ada di port 0/0 menjadi Nat inside.

Router-core(config)#interface FastEthernet0/0.2Router-core(config-if)#ip nat insideRouter-core(config)#interface FastEthernet0/0.3Router-core(config-if)#ip nat insideRouter-core(config)#interface FastEthernet0/0.4Router-core(config-if)#ip nat inside

Atur Source listnya beserta NAT static/Dinamic.

Router-core (config)#ip nat inside source list 1 interface fastEthernet 0/1 verload Router-core (config)#access-list 1 permit anyRouter-core (config)#ip nat inside source static 192.168.1.162 222.124.194.1 * Router-core (config)#ip nat inside source static tcp 192.168.1.163 88 222.124.194.1 88 Apabila kita ingin menggunakan 1 IP Public maka harus menambah konfigurasi Port.Router-core (config)#end

Hasil dari NAT yang telah kita Konfigurasi.

Router-core #show ip nat translations

Pro Inside global Inside local Outside local Outside global--- 222.124.194.1 192.168.1.162 --- ---tcp 222.124.194.1:80 192.168.1.163:80 --- ---

Lanjutkan Dengan Konfigurasi Switchnya:

Lakukan konfigurasi pada switch pada gambar diatas. Lalu konfigurasi Masing-masing Router Menjadi akses ke VLAN nya masing-masing.

Switch>enable Switch#configure terminal Switch(config)#hostname Switch-core

Buat port yang terhubung ke Router Luar menjadi Trunk.

Switch-core(config)#interface fastEthernet 0/1Switch-core (config-if)#switchport mode trunk Switch-core (config-if)#switchport trunk native vlan 1Switch-core (config-if)#end

Page 4: Konfigurasi Nat Dan Vlan

Create VLAN :

Switch-core (config)#vlan 2Switch-core (config-vlan)#name 2Switch-core (config-vlan)#vlan 3Switch-core (config-vlan)#name 3Switch-core (config-vlan)#vlan 4Switch-core (config-vlan)#name 4Switch-core (config-vlan)#vlan 5Switch-core (config-vlan)#name 5Switch-core (config-vlan)#vlan 6Switch-core (config-vlan)#name 6Switch-core (config-vlan)#exit

Pembagian VLAN berdasarkan port:

Switch-core #configure terminalSwitch-core (config)#interface fastEthernet 0/2Switch-core (config-if)#switchport mode access Switch-core (config-if)#switchport access vlan 2Switch-core (config-if)#interface fastEthernet 0/3Switch-core (config-if)#switchport mode access Switch-core (config-if)#switchport access vlan 3Switch-core (config-if)#interface fastEthernet 0/4Switch-core (config-if)#switchport mode access Switch-core (config-if)#switchport access vlan 4Switch-core (config-if)#interface fastEthernet 0/5Switch-core (config-if)#switchport mode access Switch-core (config-if)#switchport access vlan 5Switch-core (config-if)#interface fastEthernet 0/6Switch-core (config-if)#switchport mode access Switch-core (config-if)#switchport access vlan 6

*Jangan Lupa Konfigursi OSPF pada masing-masing Router agar bisa terhubung ke Network yang lain.Semua Router yang ada di topologi ini harus Menggunakan IP Loopback dan Router ID karena Kita Menggunakan Konfigurasi OSPF.

*Ingat IP Loopback Menggunakan Subnet Mask yang Fuul yaitu 255.255.255.255 dan Bedakan Dengan Network Yang lain.

Bagaimana jika kita ingin membuat konfigurasi VLAN kita Sendiri tapi tetap Terhubung dengan VLAN yang pertama. Apakah network kita tetap bisa terhubung ke Network dan IP Public yang pertama? Jawabannya tentu saja bisa.Seberapa pun banyaknya Network yang akan kita kembangkan ,asalkan masih terhubung dengan Network yang lama maka network baru tersebut dapat saling berkomunikasi dengan menggunakan konfigurasi OSPF ataupun default Routing dan konfigurasi Routing yang lain, Seperti RIP, RIPV2, EIGRP, BGP dan masih banyak lagi...

Page 5: Konfigurasi Nat Dan Vlan

Seperti pada Gambar diatas Kita Membuat VLAN yang Baru yang di buat pada Switch yang dilingkari warna kuning, karena kita telah membagi menjadi beberapa wilayah. Yang memilki konfigurasi VLAN nya sendiri-sendiri dengan VTP mode server yang kita pakai.

Switch>enable Switch#configure terminal Switch(config)#hostname Switch-core2

Lakukan Konfigurasi Trunk pada port yang terhubung ke Router.

Switch-core2(config)#interface fastEthernet 0/1Switch-core2 (config-if)#switchport mode trunk Switch-core2 (config-if)#switchport trunk native vlan 1Switch-core2 (config-if)#end

Create VLAN.

Switch-core2 (config)#vlan 2Switch-core2 (config-vlan)#name SMA1Switch-core2 (config-vlan)#vlan 3Switch-core2 (config-vlan)#name hotspotSwitch-core2 (config-vlan)#exit

Pembagian VLAN berdasarkan port.

Switch-core2 #configure terminalSwitch-core2 (config)#interface fastEthernet 0/2Switch-core2 (config-if)#switchport mode access Switch-core2 (config-if)#switchport access vlan 2Switch-core2 (config-if)#interface fastEthernet 0/3Switch-core2 (config-if)#switchport mode access Switch-core2 (config-if)#switchport access vlan 3Switch-core2 (config-if)#end

Page 6: Konfigurasi Nat Dan Vlan

Lalu pada Masing-Masing Switch yang akan dihubungkan dengan access-list, Port nya harus di grouping portnya Access ke VLAN 3. Dan pada Router nya buat Konfigurasi DHCP agar mempermudah dalam pembagian IP. Begitu juga VLAN yang Lain.

Router>enable Router#configure terminal Router#hosname Router-core2Router-core2 (config)#ip dhcp pool 2Router-core2 (dhcp-config)#default-router 172.16.1.65Router-core2 (dhcp-config)#network 172.16.1.64 255.255.255.192Router-core2 (dhcp-config)#end

Jangan Lupa memberi IP dan IP bayangan/encapsulation pada Router Tersebut, agar Semua VLAN dapat Berhubungan Satu sama lain.

Router-core2 #configure terminal Router-core2 (config)#interface fastEthernet 0/0Router-core2 (config-if)# ip address 192.168.1.34 255.255.255.224Router-core2 (config)#interface FastEthernet0/1Router-core2 (config-if)#no shutdownRouter-core2 (config)#interface FastEthernet0/1.2Router-core2 (config-if)# encapsulation dot1Q 2Router-core2 (config-if)#ip address 172.16.1.1 255.255.255.192Router-core2 (config)#interface FastEthernet0/1.3Router-core2 (config-if)#encapsulation dot1Q 3Router-core2 (config-if)#ip address 172.16.1.65 255.255.255.192Router-core2 (config-if)#exit

Buat Konfigurasi OSPF untuk Menghubungkan Semua Network Yang berhubungan. Masukan juga Konfigurasi Loopback.

Router-Core(config)#interface loopback 0Router-Core(config-if)#ip address 192.168.255.1 255.255.255.255Router-Core(config-if)#exitRouter-core2 (config)#router ospf 1Router(config-router)#network 192.168.1.32 0.0.0.31 area 0Router(config-router)#network 172.16.1.0 0.0.0.63 area 0Router(config-router)#network 172.16.1.64 0.0.0.63 area 0Router(config-router)#default-information originate

Jadikan IP Interface Loopback sebagai Router ID

Router-Core(config-router)#router-id 192.168.255.2Router-Core(config-router)#log-adjacency-changesRouter-Core(config-router)#end

*Lakukan konfigurasi yang sama pada Router Dan Switch yang Lain (Dilingkari warna Kuning).Buat VLAN, Grouping Port Dan Lakukan Konfigurasi OSPF dan Encapsulation.

Selamat Menoba Semoga Topologi ini dapat Membantu anda.TKJ 1 2009 UNSRIFRENGKY NOPRENDI (09090803036)