prakt8 analisa qos pada vpn.pdf

Upload: irman-ramly

Post on 08-Oct-2015

230 views

Category:

Documents


0 download

TRANSCRIPT

  • PRAKTIKUMPOLITEKNI

    TUJUA1. Meng2. Meng DASARParamet

    A. PPa

    media jatransit, k

    Packe

    B. DW

    antrian ydapat di link band

    C. Ji

    Pediharapkasehinggaseperti bini.

    D. TPa

    Throughpdata. Biabisa disebfix semen

    Rumus th

    M NEXT GENERNIK ELEKTRONI

    AN PEMBEgenalkan padgenalkan pad

    R TEORI ter QoS acketLoss

    aket lost daparingan, melesalahan had

    ket loss = (P

    DelayWaktu yang d

    yang panjangcari dengan

    dwith (R, link

    ttererbedaan waan. Jitter da

    a informasi erikut, J(i) =

    roughputada bagian put adalah asanya throubut juga denntara throug

    hroughput =

    RATION NETWIKA NEGERI SU

    ANA

    ELAJARAda mahasiswda mahasisw

    pat disebabklebihi batas dware jaring

    _Packe

    trasnsmPackets

    dibutuhkan ug, atau mengmembagi an

    k bandwith (

    aktu kedatanapat menyebamenjadi rus= J(i-1) + (

    ini akan dkemampuan

    ughput selalungan bandwighput sifatny

    = JumlahdWaktupe

    WORK URABAYA

    MOALISA Q

    AN: wa tentang Vwa tentang ko

    kan oleh sejusaturasi jari

    gan.

    _ trasnmitteetsPackeedmitt

    untuk sebuagambil rute ntara panjan(bit/s)).

    ngan dari sabkan sampsak., jitter d|D(i-1,i)| - J

    Gambar 1 C

    dibahas tenn sebenarnyu dikaitkan idth dalam kya adalah din

    datayangdikiriengirimandata

    ODUL 8QoS PAD

    VPN onfigurasi V

    umlah faktoringan, paket

    )_ xd

    receivedets

    ah paket untyang lain u

    ng paket (L,

    suatu paketling di sisi p

    dapat dihitunJ(i-1) )/16. C

    Contoh dari j

    ntang analisa suatu jaridengan ban

    kondisi yang namis tergant

    im

    a

    DA VPN

    VPN pada C

    r, mencakupt yang corr

    %100x

    tuk mencapuntuk mengh

    packet leng

    t ke penerimpenerima meng dengan mContoh jitter

    jitter

    sa throughpingan dalamndwidth. Kar

    sebenarnya.tung trafik y

    isco Router

    p penurunan rupt yang m

    ai tujuan, khindari kemagth (bit/s)) d

    ma dengan enjadi tidak menggunakar seperti gam

    put pada jam melakukanrena through. Bandwidth

    yang sedang

    signal dalammenolak untu

    karena adanyacetan. Delai bagi denga

    waktu yantepat sasaran

    an persamaambar dibawa

    aringan mpln pengirimahput memanlebih bersifterjadi.

    m uk

    ya ay an

    ng n, an ah

    ls. an ng fat

  • PraktikumNextGenerationNetwork,PENSSurabaya

    TUGAS PENDAHULUAN 1. Jelaskan sistem kerja jaringan VPN yang anda ketahui. 2. Siapkan file berukuran 10Mbyte, 20Mbyte dan 30Mbyte.

    PERCOBAAN

    A. MembangunJaringanTunnelingUntuk membangun simulasi ini ada beberapa langkah yang harus dilakukan untuk mendisainbeberapasubnetjaringanberbasisIPv6yangsalingtehubungdalamsatujaringanmelaluiIpv4.

    1. Desainjaringansepertigambarberikut:

    Gambar1.DesainJaringandenganVPN

    Keteranganskenariogambar:a. Padagambarsekenariomenunjukkan2subnetjaringanprivateyangberbeda,yaitu

    10.10.1.0/24 dan 10.30.1.0/24 yang akan dihubungkan menggunakan VPN.Asumsikan2subnet jaringan tersebut terletakdi JakartadanSurabaya,sedangkanIPv4NetworkadalahjaringanmilikISP.

    b. MasingmasingRouterR1danR2terhubungmelaluikabelserial.c. PastikantidakadasettingVPNpadarouterCiscodenganperintah:

    R1#showcryptoipsecsaDariperintahdiatas,harusnyatidakmunculsettingVPNnya,kalaumunculsettingVPN,hapusterlebihdahulu.

  • PraktikumNextGenerationNetwork,PENSSurabaya

    B. KonfigurasiinterfacepadaCiscoRouter2. KonfigurasiinterfacepadaRouter1

    a.LakukankonfigurasipadaRouter1denganmengetikkanperintahberikutpadaCLI:R1>enableR1#configureterminalR1(config)#interfacefastethernet0/0R1(configif)#ipaddress10.10.1.1255.255.255.0R1(configif)#noshutdownR1(configif)#exitR1(config)#interfaceserial0/1/0R1(configif)#ipaddress192.168.1.1255.255.255.0R1(configif)#noshutdownR1(configif)#exitR1(config)#b.Settingstaticroutingkejaringan3R1(config)#iproute10.30.1.0255.255.255.0192.168.1.2R1(config)#exitc.Untukmelihathasilkonfigurasi:R1#showipinterfacebriefAmatidancatathasilperintahdiatas.

    3. KonfigurasiRouter2a.LakukanhalyangsamapadaRouter2:R2>enableR2#configureterminalR2(config)#interfacefastethernet0/0R2(configif)#ipaddress10.30.1.1255.255.255.0R2(configif)#noshutdownR2(configif)#exitR2(config)#interfaceserial0/1/0R2(configif)#ipaddress192.168.1.2255.255.255.0R2(configif)#clockrate64000 =>asumsibahwaposisiDCEdiR2R2(configif)#noshutdownR2(configif)#exitR2(config)#

  • PraktikumNextGenerationNetwork,PENSSurabayab.Settingstaticroutingkejaringan1R2(config)#iproute10.10.1.0255.255.255.0192.168.1.1R2(config)#exitb.Untukmelihathasilkonfigurasiketikansebagaiberikut:R2#showipinterfacebriefAmatidancatathasilperintahdiatas.

    C. KonfigurasipadaPCClient4. LakukansettingsecaramanualpadaPCClient

    a. SettingIPpadajaringandiJakarta# ifconfig eth0 10.10.1.2 netmask 255.255.255.0

    Tambahkandefaultgatewaynya:

    # route add net default gw 10.10.1.1

    b.LakukansettingjugapadaclientpadajaringandiSurabaya# ifconfig eth0 10.30.1.2 netmask 255.255.255.0

    Tambahkandefaultgatewaynya:

    # route add net default gw 10.30.1.1 d.LakukanpingdarijaringandiJakartakejaringandiSurabaya,catathasilnya

    # ping 10.30.1.2

    D. QoSpadajaringantanpaVPN

    5. LakukanpengukuranQoSdenganparameterdelay.LakukanteskoneksidenganftpdariPCdiJakarta(asumsiFTPServerdiSurabaya)# ftp 10.30.1.2 ftp> get file10Mb => untuk download dari server ke client Catat hasilnya untuk waktu akses dan throughputnya seperti contoh di bawah ini.

    File size Waktu (s) Throughput (Kbps) 10Mbyte 20Mbyte 30Mbyte

  • PraktikumNextGenerationNetwork,PENSSurabaya

    E. SettingJaringanVPN6. TahapanuntukmelakukantunnelingdariR1keR2denganmelewatijaringanIPv4.

    UntukmelakukannyalakukanlangkahsebagaiberikutpadCLI:a. PadaRouter1:

    R1>enableR1#configureterminalBerikanaccesslistagarjaringanjktsbybisasalinginterkoneksiR1(config)#ipaccesslistextendedjktsbyR1(configextnacl)#permitip10.10.1.00.0.0.25510.30.1.00.0.0.255R1(configextnacl)#exitKonfigurasidenganVPNmenggunakanisakmp,policy1adalahprioritasnyaR1(config)#cryptoisakmppolicy1R1(configisakmp)#encr3desR1(configisakmp)#authenticationpreshareR1(configisakmp)#group2R1(configisakmp)#exit

    Berikannamakunci,dalamhalini:vpnxyzuntukkoneksike192.168.1.2(Surabaya)

    R1(config)#cryptoisakmpkeyvpnxyzaddress192.168.1.2R1(config)#cryptoipsectransformset6esp3desespshahmacR1(cfgcryptotrans)#exitSettingcryptomapdengannama:vpnngndengannomorurut1R1(config)#cryptomapvpnngn1ipsecisakmpR1(configcryptomap)#setpeer192.168.1.2R1(configcryptomap)#settransformset6R1(configcryptomap)#matchaddressjktsbyR1(configcryptomap)#exitBerikancryptomapdiataspadainterfaceserial0/1/0R1(config)#interfaceserial0/1/0R1(configif)#cryptomapvpnngnR1(configif)#exit

    b. PadaRouter2:R2>enableR2#configureterminalBerikanaccesslistagarjaringansbyjktbisasalinginterkoneksiR2(config)#ipaccesslistextendedsbyjktR2(configextnacl)#permitip10.30.1.00.0.0.25510.10.1.00.0.0.255R2(configextnacl)#exitKonfigurasidenganVPNmenggunakanisakmpR2(config)#cryptoisakmppolicy1

  • PraktikumNextGenerationNetwork,PENSSurabayaR2(configisakmp)#encr3desR2(configisakmp)#authenticationpreshareR2(configisakmp)#group2R2(configisakmp)#exitBerikannamakunci,dalamhalini:vpnxyzuntukkoneksike192.168.1.1(Jakarta)R2(config)#cryptoisakmpkeyvpnxyzaddress192.168.1.1R2(config)#cryptoipsectransformset6esp3desespshahmacR2(cfgcryptotrans)#exitSettingcryptomapdengannama:vpnngnR2(config)#cryptomapvpnngn1ipsecisakmpR2(configcryptomap)#setpeer192.168.1.1R2(configcryptomap)#settransformset6R2(configcryptomap)#matchaddresssbyjktR2(configcryptomap)#exitBerikancryptomapdiataspadainterfaceserial0/1/0R2(config)#interfaceserial0/1/0R2(configif)#cryptomapvpnngnR2(configif)#exit

    c. Untukmengetahuijumlahpaketyangdikirim,ketikkanperintah:R1#showcryptoipsecsa

    e.Lakukanpingdariclient10.30.1.2ke10.10.1.2danulangiperintah6.c,catathasilnyadanamatiperbedaannya.

    F. QoSpadajaringandenganVPN7. LakukanpengukuranQoSdenganparameterdelay.LakukanteskoneksidenganftpdariPC

    diJakarta(asumsiFTPServerdiSurabaya)# ftp 10.30.1.2 ftp> get file10Mb => untuk download dari server ke client

    File size Waktu (s) Throughput (Kbps) 10Mbyte 20Mbyte 30Mbyte

    8. Bandingkan hasilnya table langkah ke5. Buat grafik waktu dan throughputnya untuk

    perbandingannya.

    LAPORAN RESMI Berikankesimpulanhasilpraktikumyangandalakukan.