lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/lampiran.pdf ·...

32
Team project ©2017 Dony Pratidana S. Hum | Bima Agus Setyawan S. IIP Hak cipta dan penggunaan kembali: Lisensi ini mengizinkan setiap orang untuk menggubah, memperbaiki, dan membuat ciptaan turunan bukan untuk kepentingan komersial, selama anda mencantumkan nama penulis dan melisensikan ciptaan turunan dengan syarat yang serupa dengan ciptaan asli. Copyright and reuse: This license lets you remix, tweak, and build upon work non-commercially, as long as you credit the origin creator and license it on your new creations under the identical terms.

Upload: others

Post on 20-Jan-2020

4 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

Team project ©2017 Dony Pratidana S. Hum | Bima Agus Setyawan S. IIP 

 

 

 

 

 

Hak cipta dan penggunaan kembali:

Lisensi ini mengizinkan setiap orang untuk menggubah, memperbaiki, dan membuat ciptaan turunan bukan untuk kepentingan komersial, selama anda mencantumkan nama penulis dan melisensikan ciptaan turunan dengan syarat yang serupa dengan ciptaan asli.

Copyright and reuse:

This license lets you remix, tweak, and build upon work non-commercially, as long as you credit the origin creator and license it on your new creations under the identical terms.

Page 2: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

18

LAMPIRAN

1. Landasan Teori

1.1. Jaringan Komputer

Jaringan Komputer (Computer Networks) adalah kumpulan dari komputer –

komputer otonom yang terhubung satu dengan yang lainnya oleh satu teknologi

yang sama. (Tanenbaum, 2003). Di dalam jaringan komputer terdapat protokol –

protokol yang merupakan peraturan – peraturan di dalam jaringan komputer untuk

mengatur komunikasi antar komputer. (Cisco Systems, Inc., 2007) Contoh – contoh

dari protokol adalah :

ICMP ( Internet Control Message Protocol)

Merupakan bagian protokol yang paling sering muncul di setiap layer IP.

Protokol ini biasanya selalu muncul pada keadaan error atau pada saat

apapun yang membutuhkan perhatian user. (Cisco Systems, Inc., 2007)

UDP ( User Datagram Protocol )

Paket UDP masuk sebagai data di protokol IP,aplikasi yang memakai UDP

antara lain DNS dan SNMP. (Cisco Systems, Inc., 2007)

IGMP ( Internet Group Management Protocol )

Merupakan protokol yang digunakan oleh host dan router untuk mendukung

proses multicasting. IGMP memiliki sifat yang hampir sama dengan ICMP.

(Cisco Systems, Inc., 2007)

TFTP ( Trivial File Transfer Protocol )

Protokol aplikasi yang dipakai untuk melakukan upload dan download file

serta operasi terhadap remote file system yang tidak memakai koneksi, dan

menggunakan protokol UDP dengan port 69. (Cisco Systems, Inc., 2007)

SIP (Session Initiation Protocol)

Protokol yang digunakan untuk mengontrol sinyal – sinyal yang biasanya

digunakan di dalam pengiriman audio untuk Voice over Internet Protocol.

Menggunakan protokol TCP. (Media Wiki)

RTP (Real-time Transport Protocol)

Format standar dalam pengiriman data video dan audio di dalam jaringan

komputer. Menggunakan protokol UDP. (Cisco Systems, Inc., 2007)

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 3: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

19

NTP (Network Time Protocol)

Protokol yang digunakan untuk mensinkronisasi waktu komputer dengan

paket – paket data yang ada di dalam jaringan. Menggunakan protokol UDP

port 123. (Cisco Systems, Inc., 2007)

DNS (Domain Name System)

Protokol yang mentranslasikan domain name (hostname dari komputer)

menjadi alamat IP. Menggunakan protokol UDP dengan port 53. (Cisco

Systems, Inc., 2007)

Mikrotik

MikroTik RouterOS™ adalah sistem operasi dan perangkat lunak yang dapat

digunakan untuk menjadikan komputer manjadi router network yang handal,

mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless, cocok

digunakan oleh ISP dan provider hotspot. (Citraweb Nusa Infomedia)

Cisco Systems, Inc.

Cisco Systems, Inc. adalah pemimpin dunia dalam jaringan komputer. Dewasa ini,

jaringan komputer merupakan bagian yang mendasari jaringan bisnis, pendidikan,

pemerintahan, dan perumahan. Cisco mempunyai produk networking mulai dari

firewall sampai router. Dan solusi Cisco yang berdasarkan Internet Protocol adalah

fondasi dari jaringan – jaringan komputer ini. (Cisco Systems, Inc.)

Open Shortest Path First (OSPF)

OSPF adalah routing protocol berjenis link-state yang dibangun untuk menggantikan

routing protocol berbasis distance vector yang dinamakan RIP di dalam komunitas

internet. Fitur dari OSPF termasuk least-cost routing, multipath routing, dan load

balancing.

1.2. DMZ (De-Militerized Zone)/Firewall

Firewall (Curtin, 2001)

Firewall adalah sebuah sistem atau kumpulan sistem yang menggunakan sebuah

access control policy di antara 2 jaringan. Dalam prakteknya penggunaan firewall

diaplikasikan dengan berbagai cara, tetapi pada prinsipnya firewall adalah sepasang

mekanisme yang mengatur 2 hal. Mekanisme yang pertama mengatur traffic yang

akan ditolak, dan mekanisme yang kedua mengatur traffic yang diizinkan masuk ke

jaringan. Beberapa firewall menitikberatkan traffics yang akan ditolak, sementara

yang lain menitikberatkan hal perizinan traffics yang akan masuk. Mungkin hal yang

terpenting untuk mengerti konsep firewall adalah mengerti bagaimana access

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 4: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

20

control policy bekerja. Jika kita tidak tahu hak akses apa saja yang akan kita tolak

maupun terima, maka firewall tidak akan benar – benar bekerja. Penting juga untuk

disadari bahwa konfigurasi dari firewall sendiri menggunakan policy yang mengatur

segala hak akses yang ada di dalam jaringan. Maka dari itu mengatur firewall

membutuhkan tanggung jawab yang besar.

DMZ

DMZ adalah sebuah konsep dimana seorang network administrator memisahkan

jaringan intranet dan ekstranet dengan menambahkan firewall dan server DMZ di

antara kedua jaringan tersebut dan membatasi hak akses ekstranet menuju intranet.

(Shimonski, Schmied, Imperatore, Shinder, Chang, & Simonis, 2003)

Server DMZ adalah server – server yang sengaja dikelompokkan karena

berhubungan langsung dengan ekstranet, contoh : Proxy Server, DNS, dll. Karena di

area server DMZ terjadi proses untuk filtrasi hak akses dari ekstranet ke intranet

maka server – server DMZ bisa juga disebut Zona Netral.

DMZ Dual – Firewall

Jenis ini mempunyai keunggulan server DMZ yang terproteksi dengan baik dan

tingkat keamanan yang lebih tinggi karena dilakukan proses inspeksi sebanyak 2 kali

(outer firewall dan inner firewall).

Berikut adalah aliran data traffic flow dari DMZ dual firewall. Traffic flow dari

jaringan intranet dapat langsung mengakses ekstranet baik melalui server DMZ atau

tidak. Sementara jika ada akses dari jaringan ekstranet maka akan dihadang oleh

outer firewall terlebih dahulu. Setelah itu akses ekstranet tersebut diarahkan ke

server DMZ, dan jika mempunyai hak akses sampai intranet dapat mengakses

intranet. Karena level keamanan 3 lapis inilah yang membuat DMZ Dual Firewall sulit

ditembus. (Shimonski, Schmied, Imperatore, Shinder, Chang, & Simonis, 2003)

Intranet

Intranet adalah LAN yang menggunakan standar komunikasi dan segala fasilitas

Internet, diibaratkan berInternet dalam lingkungan lokal. Intranet umumnya juga

terkoneksi ke Internet sehingga memungkinkan pertukaran informasi dan data

dengan jaringan Intranet lainnya (Internetworking) melalui backbone Internet. (Tung,

1997)

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 5: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

21

Ekstranet

Ekstranet merupakan intranet sebuah perusahaan yang dilebarkan bagi pengguna di

luar perusahaan. Perusahaan yang membangun extranet dapat bertukar data

bervolume besar dengan EDI (Electronic Data Interchange), berkolaborasi dengan

perusahaan lain dalam suatu jaringan kerjasama dan lain-lain.

Bagan 5 DMZ Dual – Firewall (Shimonski, Schmied, Imperatore, Shinder, Chang, & Simonis, 2003)

1.3. QoS (Quality of Service)

QoS adalah teknik yang digunakan di dalam jaringan komputer untuk mengatur

resource yang dimiliki di dalam jaringan komputer itu sendiri (Cisco Systems, Inc.,

2007). Mekanismenya adalah dengan melakukan marking dari packet – packet

tertentu yang kemudian nantinya akan di kelompokkan berdasarkan prioritas -

prioritas. Dimana di masing – masing prioritas tersebut diatur berapa kecepatan

minimal dan tingkatan prioritas. Merupakan hak bagi packet dengan prioritas yang

lebih tinggi untuk mendapat terkirim lebih dahulu daripada packet dengan prioritas

yang lebih rendah.

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 6: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

22

Queue Tree

Queue Tree adalah daftar antrian yang terdapat di Mikrotik. Queue Tree

menggunakan skala prioritas di dalam pengaturan antrian berdasarkan interface.

Untuk menangkap jenis – jenis paket yang akan dimasukkan ke dalam antrian

menggunakan IP Firewall Mangle.

IP Firewall Mangle

IP Firewall Mangle merupakan sistem marking paket yang dimiliki oleh Mikrotik.

Dengan IP Firewall Mangle maka dapat ditandai paket – paket berdasarkan alamat

tujuan, port, dan juga besarnya paket. Ditandainya paket tersebut digunakan

selanjutnya untuk sistem antrian di Mikrotik yang disebut Queue Tree

DSCP (Differentiated Service Code Point) (Cisco System, Inc., 2008)

DSCP merupakan sistem pengklasifikasian paket yang dimiliki dan digunakan oleh

Cisco Router. Pengklasifikasian yang dilakukan di dalam DSCP menggunakan skema

seperti di bagan 13.

Bagan 6 Skema DSCP (Cisco System, Inc., 2008)

Keterangan :

- AF(x)(y) : Assured Forwarding (x=class, y = tingkat drop);

- DSCP (desimal) : Differentiated Service Code Point (nilai desimal dari bit tiap

class).

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 7: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

23

Bit ke- Artinya

7 -5 Berdasarkan Presedensi IP

111 : Network Control

110 : Internetwork Control

101 : Critic/ECP

100 : Flash Override

011 : Flash

010 : Immediate

001 : Priority

000 : Routine

4 1: Delay Rendah; 0: Delay Normal

3 1: Throughput Tinggi; 0: Throughput Rendah

2 1: Reliabilitas Tinggi 0: Reliabilitas Rendah

1 1: Meminimalisir monetary cost

0 harus 0

Tabel 2 Interpretasi Penomoran Bit DSCP

Berdasarkan tabel 2 presedensi IP mempunyai arti sesuai dengan nilai bit. Dan

presedensi IP menentukan tingkat pentingnya paket, semakin tinggi nilainya berarti

paketnya semakin berharga dan akan dijamin dalam pengirimannya.

Cara menggunakan Tabel DSCP adalah pertama – tama kita melihat dari level

classnya, secara berurutan class menentukan prioritas tertinggi ke prioritas terendah

dari 1>2>3>4. Setelah itu kita melihat dari level dropnya, semakin tinggi

kemungkinan drop semakin tinggi kemungkinan packet itu akan hilang pada saat

transmisi, jadi mempunyai level jaminan terkirim transmisi dengan menggunakan

DSCP adalah Low>Medium>High.

Diluar tabel itu ada satu kelas khusus yang dinamakan EF (Expediture Forwarding)

dimana kelas itu mempunyai jaminan cepat sampai, sedikit delay, dan juga jaminan

kemungkinan drop packet yang rendah.

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 8: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

24

2. Script Mikrotik dan Command Cisco

2.1. Mikrotik

/ ip firewall mangle (untuk menandai jenis paket)

Prioritas Command Line (dalam kasus ini penulis mengambil dari hasil aplikasi ke Router-TJG- HO)

1 add chain=postrouting protocol=icmp action=mark-packet new-packet-mark=VoIP passthrough=no comment="ICMP" disabled=no add chain=postrouting protocol=tcp dst-port=5060-5061 action=mark-packet new-packet-mark=VoIP passthrough=no comment="SIP" disabled=no add chain=postrouting protocol=udp dst-port=16384-16392 action=mark-packet new-packet-mark=VoIP passthrough=no comment="RTP" disabled=no

2 add chain=postrouting protocol=udp dst-port=123 action=mark-packet new-packet-mark=ViCon passthrough=no comment="NTP" disabled=no add chain=postrouting protocol=udp dst-port=2326-2500 action=mark-packet new-packet-mark=ViCon passthrough=no comment="AVDViCon" disabled=no

3 add chain=postrouting protocol=udp dst-port=53 action=mark-packet new-packet-mark=Services_Server passthrough=no comment="DNS" disabled=no add chain=postrouting protocol=tcp dst-port=53 action=mark-packet new-packet-mark=Services_Server passthrough=no comment="DNS" disabled=no add chain=postrouting protocol=tcp dst-port=22 action=mark-packet new-packet-mark=Services_Server passthrough=no comment="SSH" disabled=no add chain=postrouting protocol=tcp dst-port=23 action=mark-packet new-packet-mark=Services_Server passthrough=no comment="TELNET" disabled=no add chain=postrouting protocol=tcp dst-port=8888 action=mark-packet new-packet-mark=Services_Server passthrough=no comment="Monitor-Temp" disabled=no

4 add chain=postrouting protocol=tcp dst-port=25 action=mark-packet new-packet-mark=Email passthrough=no comment="SMTP" disabled=no add chain=postrouting protocol=tcp dst-port=110 action=mark-packet new-packet-mark=Email passthrough=no comment="POP3" disabled=no add chain=postrouting protocol=tcp dst-port=995 action=mark-packet new-packet-mark=Email passthrough=no comment="POP3s" disabled=no add chain=postrouting protocol=tcp dst-port=143 action=mark-packet new-packet-mark=Email passthrough=no comment="IMAP" disabled=no add chain=postrouting protocol=tcp dst-port=993 action=mark-packet new-packet-mark=Email passthrough=no comment="IMAPs" disabled=no add chain=postrouting protocol=tcp dst-port=443 action=mark-packet new-packet-mark=Email passthrough=no comment="HTTPs" disabled=no

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 9: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

25

add chain=postrouting protocol=tcp dst-port=135 action=mark-packet new-packet-mark=Email passthrough=no comment="EPMAP" disabled=no add chain=postrouting protocol=tcp dst-port=1266 action=mark-packet new-packet-mark=Email passthrough=no comment="Information E-mail" disabled=no

5 add chain=postrouting protocol=tcp dst-port=2714-2715 action=mark-packet new-packet-mark=Application passthrough=no comment="AOCP" disabled=no add chain=postrouting protocol=udp dst-port=3389 action=mark-packet new-packet-mark=Application passthrough=no comment="ARDP" disabled=no

6 add chain=postrouting protocol=tcp dst-port=3559 action=mark-packet new-packet-mark=CCTV passthrough=no comment="CCTV" disabled=no add chain=postrouting protocol=udp dst-port=3559 action=mark-packet new-packet-mark=CCTV passthrough=no comment="CCTV" disabled=no

7 add chain=postrouting protocol=tcp dst-port=80 action=mark-packet new-packet-mark=Other_1 passthrough=no comment="HTTP" disabled=no add chain=postrouting protocol=tcp dst-port=8080 action=mark-packet new-packet-mark=Other_1 passthrough=no comment="HTTP" disabled=no add chain=postrouting protocol=tcp dst-port=3128 action=mark-packet new-packet-mark=Other_1 passthrough=no comment="HTTP" disabled=no add chain=postrouting protocol=tcp dst-port=8009 action=mark-packet new-packet-mark=Other_1 passthrough=no comment="HTTP" disabled=no add chain=postrouting protocol=tcp dst-port=1080 action=mark-packet new-packet-mark=Other_1 passthrough=no comment="SockS" disabled=no add chain=postrouting protocol=tcp dst-port=70 action=mark-packet new-packet-mark=Other_1 passthrough=no comment="Gopher" disabled=no add chain=postrouting protocol=tcp dst-port=21 action=mark-packet new-packet-mark=Other_1 passthrough=no comment="FTP" disabled=no add chain=postrouting protocol=tcp dst-port=20 action=mark-packet new-packet-mark=Other_1 passthrough=no comment="FTPD" disabled=no add chain=postrouting protocol=tcp dst-port=5900 action=mark-packet new-packet-mark=Other_1 passthrough=no comment="VNC" disabled=no

8 add chain=postrouting protocol=tcp action=mark-packet new-packet-mark=Other_2 passthrough=no comment="TCP" disabled=no add chain=postrouting protocol=udp action=mark-packet new-packet-mark=Other_2 passthrough=no comment="UDP" disabled=no

Tabel 3 kode mikrotik ip firewall mangle

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 10: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

26

/queue tree (untuk mengatur antrian dari paket – paket yang sudah ada setelah /ip firewall mangle)

add name=Parent-Telkom parent=Telkom packet-mark=VoIP limit-at=0 queue=default priority=1 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

Prioritas Command Line (dalam kasus ini penulis mengambil dari hasil aplikasi ke Router HO yang melewati jaringan Telkom)

1 add name="1-VoIP" parent=Parent-Telkom packet-mark=VoIP limit-at=500000 queue=default priority=1 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

2 add name="2-ViCon" parent=Parent-Telkom packet-mark=ViCon limit-at=1400000 queue=default priority=2 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

3 add name="3-Services Server" parent=Parent-Telkom packet-mark=Services_Server limit-at=225000 queue=default priority=3 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

4 add name="4-Email" parent=Parent-Telkom packet-mark=Email limit-at=250000 queue=default priority=4 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

5 add name="5-Aplikasi" parent=Parent-Telkom packet-mark=Application limit-at=300000 queue=default priority=5 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

6 add name="6-CCTV" parent=Parent-Telkom packet-mark=CCTV limit-at=325000 queue=default priority=6 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

7 add name="7-Other_1" parent=Parent-Telkom packet-mark=Other_1 limit-at=250000 queue=default priority=7 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

8 add name="8-Other_2" parent=Parent-Telkom packet-mark=Other_2 limit-at=250000 queue=default priority=8 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

Tabel 4 kode mikrotik queue tree

2.2. CISCO

Access-list untuk menandai paket yang lewat (Cisco IOS 12.4)

Prioritas Command Line (dalam kasus ini penulis mengambil dari hasil aplikasi ke Cisco-1-Router HO)

1 ip access-list extended Voice remark SIP permit tcp any any range 5060 5061 permit udp any any range 5060 5061 remark RTP permit udp any any range 16384 16392

2 ip access-list extended Video remark NTP permit tcp any any eq 23 permit udp any any eq 23

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 11: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

27

remark ViConAudioData permit udp any any range 2326 2500 remark call permit tcp any any eq 1720 permit tcp any any range 5555 5556

3 ip access-list extended Axapta remark AxRDP permit tcp any any eq 3389

4 ip access-list extended VNC remark connection permit tcp any any eq 5900 permit udp any any eq 5900

5 ip access-list extended VNC remark connection permit tcp any any eq 5900 permit udp any any eq 5900

6 ip access-list extended Services remark AxPort permit tcp any any range 2714 2715 remark Temp permit udp any any eq 8888 permit tcp any any eq 8888

7 ip access-list extended Mail remark Epmap permit tcp any any eq 135 remark information permit tcp any any eq 1266

8 ip access-list extended CCIP remark Control-Port permit tcp any any eq 3559 permit udp any any eq 3559

Tabel 5 kode CISCO IOS 12.4 access-list

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 12: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

28

Class-map untuk menandai paket yang lewat (Cisco IOS 11.2)

Prioritas Command Line (dalam kasus ini penulis mengambil dari hasil aplikasi ke Router HO - Suaran)

1 class-map match-any prioritas1 match access-group name Voice match protocol ICMP

2 class-map match-any prioritas2 match access-group name Video

3 class-map match-any prioritas3 match access-group name Services match protocol DNS match protocol SSH match protocol Telnet

4 class-map match-any prioritas4 match access-group name Axapta

5 class-map match-any prioritas5 match access-group name Mail match protocol http match protocol secure-http match protocol ftp match protocol smtp match protocol imap match protocol pop3 match protocol imaps match protocol pop3s

6 class-map match-any prioritas6 match access-group name CCIP

7 class-map match-any prioritas7 match access-group name VNC match protocol http match protocol secure-http match protocol ftp match protocol gopher match protocol socks

Tabel 6 kode CISCO IOS 11.2 class-map

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 13: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

29

Aplikasi Policy di CISCO IOS 12.4

policy-map TrafficPolicy

Prioritas Command Line (dalam kasus ini penulis mengambil dari hasil aplikasi ke Cisco-1-Router HO)

1 class prioritas1 priority percent 15 set dscp ef

2 class prioritas2 bandwith remaining percent 43 set dscp af11

3 class prioritas3 bandwith remaining percent 7 set dscp af12

4 class prioritas4 bandwith remaining percent 7 set dscp af21

5 class prioritas5 bandwith remaining percent 8 set dscp af22

6 class prioritas6 bandwith remaining percent 10 set dscp af31

7 class prioritas7 bandwith remaining percent 5 set dscp af41

8 class class-default fair-queue set dscp af42

Tabel 7 kode CISCO IOS 12.4 DSCP

Aplikasi Policy di CISCO IOS 11.2

policy-map TunnelPolicy

Prioritas Command Line (dalam kasus ini penulis mengambil dari hasil aplikasi ke Router HO - Suaran)

1 class prioritas1 set dscp ef

2 class prioritas2

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 14: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

30

set dscp af11

3 class prioritas3 set dscp af12

4 class prioritas4 set dscp af21

5 class prioritas5 set dscp af22

6 class prioritas6 set dscp af31

7 class prioritas7 set dscp af41

8 class class-default set dscp af42

Tabel 8 kode CISCO IOS 11.2 DSCP

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 15: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

31

3. Foto Pendukung Laporan Kerja Magang

Bagan 7 Foto bersama para guru SMK TI Hidayatullah

Bagan 8 Training Tehnisi PT Berau Coal

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 16: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

32

4. Gambar Pendukung Laporan Kerja Magang

Bagan 9 Topology PT Berau Coal (Rusmin, Topology PT Berau Coal, 2010)

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 17: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

33

Bagan 10 Jalur VoIP/Video Conference PT Berau Coal

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 18: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

34

Bagan 11 Jalur Data PT Berau Coal

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 19: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

35

Bagan 12 Class-map awal PT Berau Coal (a)

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 20: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

36

Bagan 13 Class-map awal PT Berau Coal (b)

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 21: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

37

Bagan 14 Konfigurasi simple tree PT Berau Coal(a)

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 22: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

38

Bagan 15 Konfigurasi simple tree PT Berau Coal (b)

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 23: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

39

Bagan 16 Alternatif pertama konsep pemasangan DMZ

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 24: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

40

Bagan 17 Alternatif kedua konsep pemasangan DMZ

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 25: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

41

Bagan 18 Implementasi awal software NetFlow Analyzer

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 26: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

42

Bagan 19 Beberapa hari setelah pemasangan awal software NetFlow Analyzer

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 27: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

43

Keterangan Bagan 19 :

Menampilkan grafik dari traffic transmisi data dalam hal ini jaringan Berau – Jakarta

(10.10.1.70) menggunakan policy TrafficPolicy.

Prioritas 1 (VoIP) digambarkan dengan warna ungu, prioritas 2 (ViCon) digambarkan dengan

warna hijau tua, prioritas 3 (Services-Server) digambarkan dengan warna pink, prioritas 4

(Email) digambarkan dengan warna merah, prioritas 5 (App) digambarkan dengan warna hijau

muda, prioritas 6 (CCTV) digambarkan dengan warna biru tua, dan prioritas 7 digambarkan

dengan warna biru langit.

Terdapat 2 grafik garis yang menunjukkan traffic sebelum dilakukan implementasi policy (Pre

Policy) dan traffic setelah dilakukan implementasi policy (Post Policy).

Grafik garis biru di bawah grafik Pre Policy menunjukkan tingkat drop dari paket yang

ditransmisikan.

Grafik berbentuk Pie Chart di bawah grafik Post Policy menunjukkan penggambaran lain dari

grafik Post Policy.

Untuk list yang berada di bawah dari keempat grafik tersebut menunjukkan urutan pengguna

traffic terbanyak dari prioritas – prioritas yang ada.

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 28: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

44

Bagan 20 Hasil dari implementasi QoS untuk Mikrotik

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 29: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

45

Keterangan Bagan 20 :

Menampilkan tabel berisi data setelah kode untuk mikrotik selesai dimasukkan.

Mengambil data dari router TJG-HO (10.1.160.1) dimana terdapat 5 jalur (Jakarta, Sambarata,

Lati, Binungan, dan Suaran).

Kolom kedua menampilkan nama – nama yang diberikan administrator untuk prioritas yang

dibuat.

Kolom ketiga adalah induk/parent dari setiap prioritas.

Kolom keempat untuk memberikan packet-mark ke setiap paket.

Kolom kelima adalah batas maksimum setiap dari setiap prioritas.

Kolom keenam adalah batas maksimum untuk bandwidth dari parent.

Kolom ketujuh adalah besarnya ukuran paket yang telah dikelompokkan dan sedang dikirim

(dihitung dengan satuan byte per second(bps)).

Kolom kedelapan adalah jumlah paket yang masuk ke dalam antrian dikarenakan sudah

melampaui batas maksimum prioritas (dihitung dengan satuan KiB).

Kolom kesembilan adalah history dari jumlah paket yang sudah lewat (dihitung dengan satuan

KiB).

Kolom kesepuluh adalah history dari jumlah paket yang sudah lewat.

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 30: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

46

5. Dokumen Pendukung Laporan Kerja Magang

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 31: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

55

RIWAYAT HIDUP Nama : Ciptoning Hestomo

Jenis kelamin : Laki – laki

Tempat/tanggal lahir : Kulon Progo, 14 Oktober 1989

Alamat : Jl. Veteran II no : 3 RT 009/0

Duren Tiga Pancoran

Jakarta Selatan 12760

Kewarganegaraan : Indonesia

Pekerjaan : Mahasiswa

Anak ke : 1 dari 2 bersaudara

Status : Belum menikah

Nomor Telepon : (PonSel) 0856 8271296 / (Rumah) 021 7983521

E-mail : [email protected]

[email protected]

Riwayat pendidikan formal

2007 – sekarang Universitas Multimedia Nusantara (Teknik Informatika

peminatan Jaringan)

2004 – 2007 SMAN 55 Duren Tiga Jakarta Selatan

2001 – 2004 SMPK Tarakanita 1 Petogogan Jakarta Selatan

1995 – 2001 SDK Tarakanita 2 Petogogan Jakarta Selatan

Pendidikan non formal

2010 - sekarang Mengikuti program CISCO Networking Academy dengan

Username ciptoning07

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010

Page 32: Lisensi ini mengizinkan setiap orang untuk menggubah, …kc.umn.ac.id/2758/8/LAMPIRAN.pdf · 2017-11-30 · SIP (Session Initiation Protocol) Protokol yang digunakan untuk mengontrol

56

2005 - 2007 Mengikuti Kursus Bahasa Inggris di LIA Pengadegan Jakarta

Selatan

Pengalaman kerja

Assisten Laboratorium - Mata Kuliah Pengantar Teknologi Multimedia UMN

Field Engineer Assistant - Selama 1 semester di UMN (semester V)

Pengalaman organisasi

2010 - sekarang Humas Internal kepengurusan HIMTI(Himpunan Mahasiswa

TI) UMN

2007 - 2010 Ketua sekaligus Pendiri UKM Teater KataK di UMN

2008 - 2009 Pengurus Kepanitiaan Orientasi Mahasiswa Baru UMN

2007 - 2009 Sie. Akomodasi sekaligus Pendiri UKM Sosial Rencang di UMN

2006 - 2007 Ketua Kelas di Kelas 12 IPA B di SMA

2002 - 2003 Bendahara KIR(Kegiatan Ilmiah Remaja) di SMP

2002 - 2003 Wakil Ketua Kelas di kelas 2C di SMP

Optimalisasi jaringan..., Ciptoning Hestomo, FTI UMN, 2010