sop vpn ip-astinet

4
VPN_IP/MPLS dan ASTINET © Copyrighted C4D5 - 2009 1 Cara melakukan pengecekan Cara melakukan pengecekan Cara melakukan pengecekan Cara melakukan pengecekan VPN_IP/M VPN_IP/M VPN_IP/M VPN_IP/MPLS dan ASTINET PLS dan ASTINET PLS dan ASTINET PLS dan ASTINET 1. Pelanggan melaporkan gangguan, langsung cek lokasi pelanggan, kondisi interface, IP serta kontak yang bisa dihubungi. Bila perlu langsung di buka-kan Trouble Ticket. 2. Koordinasi dg Multimedia Care Center (021-386 7005), untuk pengecekan di NMS. Cek CID untuk pelanggan tsb (biasanya tertulis nama pelanggan), pastikan kondisinya (in Use : sedang di gunakan, installed : sedang di BERTEST atau di LOOP, idle : dismanlte). Bila terindikasi gangguan di JARLOK/Jaringan Lokal, maka koordinasikan dengan PO (Product Owner) terkait, misal : CCAN. Bila kondisi Jaringan normal, maka lanjutkan pengecekan ke step berikutnya. 3. Kondisi jaringan normal maka cek di router PE untuk memastikan letak gangguan. Berikut langkah serta syntax/command yang digunakan : a. Pastikan keberadaan pelanggan tersebut di PE Telkom, dapat di peroleh dari http://mrtg.telkom.net/ dengan cara memasukkan CID, nama pelanggan ataupun lokasi pelanggan. b. Bila sudah di peroleh data pelanggan (CID, Nama Pelanggan, Interface, nama PE dll), segera masuk ke MCE dan telnet PE terkait. misal : (pelanggan kepolisian dan suara surabaya CID 10257) helpdesk@ssh-d2-sm2 ~ $ telnet pe telnet pe telnet pe telnet pe-d5 d5 d5 d5-dmo dmo dmo dmo Trying 61.5.15.135... Connected to pe-d5-dmo.telkom.net.id (61.5.15.135). Escape character is '^]'. CCCC Warning! Any unauthorized use of the system is unlawful, and may be subject to civil and/or criminal penalties User Access Verification Username: xxxxxx Password: xxxxxx b.1. Pastikan keberadaan CID/Pelanggan tersebut di PE. b.1. Pastikan keberadaan CID/Pelanggan tersebut di PE. b.1. Pastikan keberadaan CID/Pelanggan tersebut di PE. b.1. Pastikan keberadaan CID/Pelanggan tersebut di PE. PE-D5-DMO#sh int desc | inc POLISI sh int desc | inc POLISI sh int desc | inc POLISI sh int desc | inc POLISI Fa0/0.748 up up VPNIP KEPOLISIAN RI JL. DUKUH KUPANG CID 5106748 TENOSS 47000651703200942379 PE-D5-DMO#sh int desc | inc 10 sh int desc | inc 10 sh int desc | inc 10 sh int desc | inc 10257 257 257 257 Se3/0:11 up up ASTINET RADIO SUARA SURABAYA CID.10257 FMA 3646 FMA 10640 b.2. Pastikan kondisi interface dan nama VRF yang digunakan. b.2. Pastikan kondisi interface dan nama VRF yang digunakan. b.2. Pastikan kondisi interface dan nama VRF yang digunakan. b.2. Pastikan kondisi interface dan nama VRF yang digunakan. b.2.1. Untuk interface ethernet, show ARP dan Test Ping ke CE. b.2.1. Untuk interface ethernet, show ARP dan Test Ping ke CE. b.2.1. Untuk interface ethernet, show ARP dan Test Ping ke CE. b.2.1. Untuk interface ethernet, show ARP dan Test Ping ke CE. PE-D5-DMO#sh int Fa0/0.748 h int Fa0/0.748 h int Fa0/0.748 h int Fa0/0.748 FastEthernet0/0.748 is up, line protocol is up Hardware is i82543 (Livengood), address is 0009.12f9.d008 (bia 0009.12f9.d008) Description: VPNIP KEPOLISIAN RI JL. DUKUH KUPANG CID 5106748 TENOSS 47000651703200942379 Internet address is 10.17.3.1/24 MTU 1500 bytes, BW 128 Kbit, DLY 100 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation 802.1Q Virtual LAN, Vlan ID 748. ARP type: ARPA, ARP Timeout 04:00:00 PE-D5-DMO#sh ip int Fa0/0.748 | inc VPN sh ip int Fa0/0.748 | inc VPN sh ip int Fa0/0.748 | inc VPN sh ip int Fa0/0.748 | inc VPN IP Selective PAS VPN Flow CEF switching turbo vector VPN Routing/Forwarding "V760:PolRI" atau

Upload: catur-ady-susanto

Post on 23-Jun-2015

1.214 views

Category:

Technology


7 download

TRANSCRIPT

Page 1: Sop vpn ip-astinet

VPN_IP/MPLS dan ASTINET © Copyrighted C4D5 - 2009

1

Cara melakukan pengecekan Cara melakukan pengecekan Cara melakukan pengecekan Cara melakukan pengecekan VPN_IP/MVPN_IP/MVPN_IP/MVPN_IP/MPLS dan ASTINETPLS dan ASTINETPLS dan ASTINETPLS dan ASTINET

1. Pelanggan melaporkan gangguan, langsung cek lokasi pelanggan, kondisi interface, IP serta kontak yang bisa dihubungi. Bila perlu langsung di buka-kan Trouble Ticket. 2. Koordinasi dg Multimedia Care Center (021-386 7005), untuk pengecekan di NMS. Cek CID untuk pelanggan tsb (biasanya tertulis nama pelanggan), pastikan kondisinya (in Use : sedang di gunakan, installed : sedang di BERTEST atau di LOOP, idle : dismanlte). Bila terindikasi gangguan di JARLOK/Jaringan Lokal, maka koordinasikan dengan PO (Product Owner) terkait, misal : CCAN. Bila kondisi Jaringan normal, maka lanjutkan pengecekan ke step berikutnya. 3. Kondisi jaringan normal maka cek di router PE untuk memastikan letak gangguan. Berikut langkah serta syntax/command yang digunakan : a. Pastikan keberadaan pelanggan tersebut di PE Telkom, dapat di peroleh dari http://mrtg.telkom.net/ dengan cara memasukkan CID, nama pelanggan ataupun lokasi pelanggan. b. Bila sudah di peroleh data pelanggan (CID, Nama Pelanggan, Interface, nama PE dll), segera masuk ke MCE dan telnet PE terkait. misal : (pelanggan kepolisian dan suara surabaya CID 10257) helpdesk@ssh-d2-sm2 ~ $ telnet petelnet petelnet petelnet pe----d5d5d5d5----dmodmodmodmo Trying 61.5.15.135... Connected to pe-d5-dmo.telkom.net.id (61.5.15.135). Escape character is '^]'. CCCC Warning! Any unauthorized use of the system is unlawful, and may be subject to civil and/or criminal penalties User Access Verification Username: xxxxxx Password: xxxxxx b.1. Pastikan keberadaan CID/Pelanggan tersebut di PE.b.1. Pastikan keberadaan CID/Pelanggan tersebut di PE.b.1. Pastikan keberadaan CID/Pelanggan tersebut di PE.b.1. Pastikan keberadaan CID/Pelanggan tersebut di PE. PE-D5-DMO#sh int desc | inc POLISIsh int desc | inc POLISIsh int desc | inc POLISIsh int desc | inc POLISI Fa0/0.748 up up VPNIP KEPOLISIAN RI JL. DUKUH KUPANG CID 5106748 TENOSS 47000651703200942379 PE-D5-DMO#sh int desc | inc 10sh int desc | inc 10sh int desc | inc 10sh int desc | inc 10257257257257 Se3/0:11 up up ASTINET RADIO SUARA SURABAYA CID.10257 FMA 3646 FMA 10640 b.2. Pastikan kondisi interface dan nama VRF yang digunakan.b.2. Pastikan kondisi interface dan nama VRF yang digunakan.b.2. Pastikan kondisi interface dan nama VRF yang digunakan.b.2. Pastikan kondisi interface dan nama VRF yang digunakan. b.2.1. Untuk interface ethernet, show ARP dan Test Ping ke CE.b.2.1. Untuk interface ethernet, show ARP dan Test Ping ke CE.b.2.1. Untuk interface ethernet, show ARP dan Test Ping ke CE.b.2.1. Untuk interface ethernet, show ARP dan Test Ping ke CE. PE-D5-DMO#ssssh int Fa0/0.748h int Fa0/0.748h int Fa0/0.748h int Fa0/0.748 FastEthernet0/0.748 is up, line protocol is up Hardware is i82543 (Livengood), address is 0009.12f9.d008 (bia 0009.12f9.d008) Description: VPNIP KEPOLISIAN RI JL. DUKUH KUPANG CID 5106748 TENOSS 47000651703200942379 Internet address is 10.17.3.1/24 MTU 1500 bytes, BW 128 Kbit, DLY 100 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation 802.1Q Virtual LAN, Vlan ID 748. ARP type: ARPA, ARP Timeout 04:00:00 PE-D5-DMO#sh ip int Fa0/0.748 | inc VPNsh ip int Fa0/0.748 | inc VPNsh ip int Fa0/0.748 | inc VPNsh ip int Fa0/0.748 | inc VPN IP Selective PAS VPN Flow CEF switching turbo vector VPN Routing/Forwarding "V760:PolRI" atau

Page 2: Sop vpn ip-astinet

VPN_IP/MPLS dan ASTINET © Copyrighted C4D5 - 2009

2

PE-D5-DMO#sh ip vrf | inc Polsh ip vrf | inc Polsh ip vrf | inc Polsh ip vrf | inc Pol V760:PolRI 17974:10758 FastEthernet0/0.748 b.2.1.1. Status FastEthernet up dan Status line protocol up. - Pastikan traffic txload dan rxload. - Untuk interface Ethernet (FastEthernet dan GigabitEthernet) gunakan command untuk memastikan berapa IP yang terhubung. PE-D5-DMO#sh ipsh ipsh ipsh ip arp vrf V760:PolRI | inc 0/0.748arp vrf V760:PolRI | inc 0/0.748arp vrf V760:PolRI | inc 0/0.748arp vrf V760:PolRI | inc 0/0.748 Internet 10.17.3.1 - 0009.12f9.d008 ARPA FastEthernet0/0.748 Internet 10.17.3.4 7 0800.0f39.02c3 ARPA FastEthernet0/0.748 - Lakukan Tes ping ke IP WAN CE. PE-D5-DMO#ping vrf V760:PolRI 10.17.3.4ping vrf V760:PolRI 10.17.3.4ping vrf V760:PolRI 10.17.3.4ping vrf V760:PolRI 10.17.3.4 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.17.3.4, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 12/12/12 ms Untuk perintah “sh ip arp vrf Vxxx:xxxxx”“sh ip arp vrf Vxxx:xxxxx”“sh ip arp vrf Vxxx:xxxxx”“sh ip arp vrf Vxxx:xxxxx” hanya bisa dilakukan untuk interface Ethernet (FastEthernet dan GigabitEthernet) saja. b.2.1.2. Status FastEthernet up dan Status line protocol down. - Kemungkinan gangguan pada E1 Controller, segera koordinasi dengan Infratel dan Multimedia Service Area Jawa Timur (MM SA Jatim). b.2.1.3. Status FastEthernet down dan Status line protocol down. - Kemungkinan gangguan pada koneksi fisik dari PE ke Switch, segera koordinasi dengan Infratel dan Multimedia Service Area Jawa Timur (MM SA Jatim). b.2.2.Untuk interface serialb.2.2.Untuk interface serialb.2.2.Untuk interface serialb.2.2.Untuk interface serial b.2.2.1. Status interface. PE-D5-DMO#sh int Se3/0:11sh int Se3/0:11sh int Se3/0:11sh int Se3/0:11 Serial3/0:11 is up, line protocol is up Hardware is Multichannel E1 Description: ASTINET RADIO SUARA SURABAYA CID.10257 FMA 3646 FMA 10640 Internet address is 192.168.30.45/30 MTU 1500 bytes, BW 384 Kbit, DLY 20000 usec, reliability 255/255, txload 32/255, rxload 39/255 Encapsulation HDLC, crc 16, Data non-inverted Keepalive set (10 sec) Last input 00:00:01, output 00:00:00, output hang never Last clearing of "show interface" counters never Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 81053 Queueing strategy: weighted fair Output queue: 0/1000/64/81053 (size/max total/threshold/drops) Conversations 0/17/16 (active/max active/max total) Reserved Conversations 0/0 (allocated/max allocated) Available Bandwidth 288 kilobits/sec 5 minute input rate 59000 bits/sec, 15 packets/sec 5 minute output rate 49000 bits/sec, 12 packets/sec 35406006 packets input, 963630137 bytes, 0 no buffer Received 149816 broadcasts (0 IP multicast) 650 runts, 0 giants, 0 throttles 874 input errors, 38 CRC, 0 frame, 0 overrun, 0 ignored, 96 abort 32417585 packets output, 3733384397 bytes, 0 underruns 0 output errors, 0 collisions, 0 interface resets 0 output buffer failures, 0 output buffers swapped out 0 carrier transitions no alarm present Timeslot(s) Used:8-13, subrate: 64Kb/s, transmit delay is 0 flags Yang harus di perhatikan : - Status Serial up dan Status line protocol up. - Reliability harus 255/255 -> (reliability 255/255). Bila kurang dari nilai tsb berarti dari Modem hingga ke Jaringan ada yang bermasalah, coba tawarkan untuk BERTEST. - Traffic txload dan rxload -> (txload 32/255, rxload 39/255). - CRC Counting (berubah-ubah/bertambah) atau tidak -> (38 CRC).

Page 3: Sop vpn ip-astinet

VPN_IP/MPLS dan ASTINET © Copyrighted C4D5 - 2009

3

b.2.2.2. Pastikan VRF serta alokasi IP WAN dan IP LAN PE-D5-DMO#sh ip int Se3/0:11 | inc VPNsh ip int Se3/0:11 | inc VPNsh ip int Se3/0:11 | inc VPNsh ip int Se3/0:11 | inc VPN IP Selective PAS VPN Flow CEF switching turbo vector VPN Routing/Forwarding "Astinet" PE-D5-DMO#sh ip rou vrf Astinet | inc 3/0:11sh ip rou vrf Astinet | inc 3/0:11sh ip rou vrf Astinet | inc 3/0:11sh ip rou vrf Astinet | inc 3/0:11 S 222.124.155.80/28 is directly connected, Serial3/0:11 C 192.168.30.44 is directly connected, Serial3/0:11 b.2.2.3. Tes Ping ke IP WAN PE dan CE PE-D5-DMO#ping vrf Astinet 192.168.30.45ping vrf Astinet 192.168.30.45ping vrf Astinet 192.168.30.45ping vrf Astinet 192.168.30.45 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 192.168.30.45, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 80/109/132 ms PE-D5-DMO#ping vrf Astinet 192.168.30.46ping vrf Astinet 192.168.30.46ping vrf Astinet 192.168.30.46ping vrf Astinet 192.168.30.46 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 192.168.30.46, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 36/57/80 ms b.2.2.4. Mengecek, apakah untuk CID tersebut terindikasi terserang virus. Lakukan perintah/command di bawah untuk memastikan bahwa CID tersebut terserang virus atau tidak. PE-D5-DMO#sh ip cache flow | inc 3/0:11sh ip cache flow | inc 3/0:11sh ip cache flow | inc 3/0:11sh ip cache flow | inc 3/0:11

SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts

Se3/0:11 222.124.155.82 Gi0/3 137.106.125.90 11 044F 5249 1

Se3/0:11 222.124.155.82 Gi0/3 146.253.47.109 11 044F BD4A 1

Se3/0:11 222.124.155.81 Gi0/3 74.54.19.205 6 80E9 50 5

Se3/0:11 222.124.155.82 Gi0/3 202.134.0.155 11 414 35 1

Se3/0:11 222.124.155.82 Gi0/3 30.63.22.23 6 418 5903 2

Se3/0:11 222.124.155.82 Gi0/3 124.52.249.226 11 044F CDC0 1

Se3/0:11 222.124.155.82 Gi0/3 188.147.160.57 6 1370 EC08 2

Se3/0:11 222.124.155.82 Gi0/3 131.0.62.192 11 049E BA2C 1

Se3/0:11 222.124.155.82 Gi0/3 190.153.90.62 11 044F 4E99 2

Se3/0:11 222.124.155.82 Gi0/3 206.236.138.168 11 044F AEC2 1

Se3/0:11 190.153.90.62 Se3/0:11 222.124.155.82 11 0 0 10

Se3/0:11 222.124.155.82 Gi0/3 115.203.2.52 11 044F DC07 1

Se3/0:11 222.124.155.81 Gi0/3 202.78.200.151 6 80C1 50 86

Se3/0:11 222.124.155.82 Gi0/3 38.99.45.190 6 1373 80E0 1

Se3/0:11 222.124.155.82 Gi0/3 168.252.167.191 6 041C 960B 2

Se3/0:11 222.124.155.82 Gi0/3 190.153.90.62 11 0 0 2

Se3/0:11 192.168.1.32 Gi0/3 202.134.1.10 11 559 35 6

Se3/0:11 222.124.155.82 Gi0/3 121.135.32.250 11 049E 4DD3 1

Se3/0:11 222.124.155.84 Gi0/3 69.5.81.73 6 1F98 060D 1522

Se3/0:11 192.168.1.32 Gi0/3 202.134.0.155 11 559 35 9

Se3/0:11 222.124.155.82 Gi0/3 165.137.81.243 11 044F AE05 1

Se3/0:11 222.124.155.81 Gi0/3 216.239.61.154 6 80C8 50 4

Se3/0:11 222.124.155.81 Gi0/3 69.63.176.163 6 80EB 50 4

Se3/0:11 222.124.155.81 Gi0/3 69.63.176.163 6 80EC 50 4

Se3/0:11 222.124.155.81 Gi0/3 69.63.180.15 6 80E0 50 6

Se3/0:11 222.124.155.82 Gi0/3 195.176.84.135 6 041A A529 2

Se3/0:11 222.124.155.82 Gi0/3 125.180.174.100 6 1371 E2CB 2

Page 4: Sop vpn ip-astinet

VPN_IP/MPLS dan ASTINET © Copyrighted C4D5 - 2009

4

Kita akan mendapatkan informasi traffic yg ada di PE yg kita pasangi cache flow tsb. Kita akan mendapatkan info berikut: - source interface (SrcIf). - source IP Address (SrcIPaddress). - Destination Interface (DstIf). - Destination IP Address (DstIPaddress). - Port service dari source (SrcP). - Port service dari destination (DstP), dalam Hexa Decimal. - Besarnya paket yg dikirim/lewat (Pkts), dalam Hexa Decimal . Dari sini kita bisa melakukan analisa, IP Address berapa yg melakukan tindakan aneh. Biasanya kriteria aneh adalah: - Mengirimkan paket dalam ukuran/jumlah yg besar dan sering. - Menggunakan port service yg biasa dipakai oleh virus. Misal, Virus worm menggunakan port service 135 (dalam HexaDecimal = 87). Dan didapatlah secara tepat (kemungkinan paling besar), IP address mana yg berlaku aneh tersebut dan segeralah koordinasikan Multimedia Care Center. b.2.2.4. Status Serial up dan Status line protocol down. Status Serial dan Status line protocol down, maka koordinasikan ke pelanggan mengenai indikator modem.

Modem Tellabs STU 160.

Indikasi Gangguan

Normal Jarlok Koneksi Modem

>< Router Rusak

104 & 109 : ON 104 & 109 : OFF 104 & 109 : ON 104 & 109 : OFF

103, 105, 106 : ON 103, 105, 106 : ON 103, 105, 106 : OFF 103, 105, 106 : OFF

Indikator Lampu di Modem LA : OFF LA : ON LA : OFF LA : OFF

Modem Tellabs CTU-S / CTU-R.

Indikasi Gangguan

Normal Jarlok Koneksi Modem

>< Router Rusak

Line 1 : ON Line 1 : OFF Line 1 : ON Line 1 : OFF

Line 2 : OFF Line 2 : OFF Line 2 : OFF Line 2 : OFF

PMA : OFF PMA : OFF PMA : ON PMA : OFF

Indikator Lampu di Modem

DMA : OFF DMA : ON DMA : OFF DMA : OFF

Modem ZYXEL - Prestige 971R (DSLAM)

Indikasi Gangguan

Normal Jarlok Koneksi Modem

>< Router Rusak

Power : ON Power : ON Power : ON Power : ON

DSL : ON DSL : OFF DSL : ON DSL : OFF

ACT/AUX : OFF ACT/AUX : OFF ACT/AUX : OFF ACT/AUX : OFF

Indikator Lampu di Modem

PPP : ON PPP : ON PPP : OFF PPP : OFF

Bila terindikasi gangguan di jarlok, segera koordinasi dengan rekan PO, misal CCAN terkait. b.2.2.5. Status Serial down dan Status line protocol down. Koordinasi dengan rekan Multimedia Service Area Jawa Timur (MM SA Jatim), untuk pengecekan lebih lanjut. Setelah itu, koordinasikan dengan unit terkait.

Selamat Bertugas dan Semoga BermanfaatSelamat Bertugas dan Semoga BermanfaatSelamat Bertugas dan Semoga BermanfaatSelamat Bertugas dan Semoga Bermanfaat