[Lab-9] Superlab49

Superlab merupakan kumpulan lab yang dibuat untuk melatih kemampuan anda dalam mengkonfigurasi cisco devices. Superlab ini ditujukan untuk anda yang sebelumnya sudah pernah melakukan konfigurasi cisco devices. Kali ini saya akan share pembahasan superlab 49. Dalam superlab 49, anda dapat berlatih OSPFv3, EIGRPv6, etherchannel, SLAAC, dan DHCP IPv6. Untuk lebih jelasnya, anda dapat melihat bagian topologi, tujuan, dan penyelesaian.

Tujuan Lab

  1. Setiap device dapat saling terkoneksi, dengan syarat:
    – IDN-PC3 mendapat ipv6 address dari dhcp server
    – IDN-R5 mendapat ip (autoconfig) dari IDN-R3
    – IDN-SW1 dan IDN-SW2 menggunakan etherchannel lacp
  2. IDN-PC1 tidak diizinkan mengakses IDN-Server

Topologi

Screenshot_1.png

Download file .pkt superlab 49

Materi Lab

  1. Routing EIGRPv6
  2. Routing OSPFv3
  3. Etherchannel (LaCP)
  4. SLAAC
  5. DHCP IPv6
  6. ACL

Penyelesaian

Metode konfigurasi yang digunakan pada lab ini adalah konfigurasi per router bukan per protokol. Berikut adalah langkah konfigurasi tiap  device:

di IDN-SW1

1. Enable EXEC permission, masuk global configuration mode, ubah host name

        enable
        configure terminal
            hostname IDN-SW1
            
2. Konfigurasi etherchannel lacp

        interface range fa0/2-4
            channel-group 1 mode active

3. Interface port-channel 1 ubah mode switchportnya jadi trunk
            
        interface port-channel 1
            switchport mode trunk

di IDN-SW2

1. Enable EXEC permission, masuk global configuration mode, ubah host name

        enable
        configure terminal
            hostname IDN-SW2
            
2. Konfigurasi etherchannel lacp

        interface range fa0/2-4
            channel-group 1 mode active

3. Interface port-channel 1 ubah mode switchportnya jadi trunk
            
        interface port-channel 1
            switchport mode trunk

Kemudian kita dapat melihat apakah etherchannel sudah berhasil dikonfigurasi menggunakan command show etherchannel summary di tiap switch

screenshot_9

screenshot_10

Dapat kita lihat pada printout perintah show diatas, protokol yang digunakan adalah LACP padahal kita tidak memasukkan attribut dengan lafadz LACP sedikitpun. Attribut yang menjadikan konfigurasi tadi LACP adalah attribut active. Kemudian kita dapat tahu bahwa interface fa0/2, fa0/3, dan fa0/4 sudah masuk dalam port-channel 1.

di IDN-R1

1. Enable EXEC permission, masuk global configuration mode, ubah host name

        enable
        configure terminal
            hostname IDN-R1
            
2. Konfigurasi ip address pada tiap interface

        interface fa0/0
            ipv6 address 2001:12::1/64
            no shutdown
            
        interface fa0/1
            ipv6 address 2001:10::1/64
            no shutdown
            
        interface fa1/0
            ipv6 address 2001:14::1/64
            no shutdown

3. Aktifkan ipv6 unicast routing
            
        ipv6 unicast-routing

4. Konfigurasi eigrp (berikan router-id 1.1.1.1)
        
        ipv6 router eigrp 10
            eigrp router-id 1.1.1.1
            no shutdown

5. Defisinikan eigrp di interface fa0/0, fa0/1 dan fa1/0
            
        interface fa0/0
            ipv6 eigrp 10
            
        interface fa0/1
            ipv6 eigrp 10
            
        interface fa1/0
            ipv6 eigrp 10

di IDN-R2

1. Enable EXEC permission, masuk global configuration mode, ubah host name

        enable
        configure terminal
            hostname IDN-R2
            
2. Konfigurasi ip address pada tiap interface

        interface fa0/0
            ipv6 address 2001:12::2/64
            no shutdown
            
        interface fa0/1
            ipv6 address 2001:23::2/64
            no shutdown
            
3. Aktifkan ipv6 unicast routing
            
        ipv6 unicast-routing
        
4. Konfigurasi eigrp (berikan router-id 2.2.2.2)
        
        ipv6 router eigrp 10
            eigrp router-id 2.2.2.2
            no shutdown
            
5. Defisinikan eigrp di interface fa0/0
        
        interface fa0/0
            ipv6 eigrp 10
            
6. Konfigurasi ospf (berikan router-id 2.2.2.2)

        ipv6 router ospf 5
            router-id 2.2.2.2
            
7. Defisinikan eigrp di interface fa0/1

        interface fa0/1
            ipv6 ospf 5 area 0

8. Redistribute ospf pada eigrp
            
        ipv6 router eigrp 10
            redistribute ospf 5 metric 1 1 1 1 1

9. Redistribute eigrp pada ospf 
            
        ipv6 router ospf 5
            redistribute eigrp 10 metric 1 tag 2

di IDN-R3

1. Enable EXEC permission, masuk global configuration mode, ubah host name

        enable
        configure terminal
            hostname IDN-R3
            
2. Konfigurasi ip address pada tiap interface

        interface fa0/0
            ipv6 address 2001:23::3/64
            no shutdown
            
        interface fa0/1
            ipv6 address 2001:40::1/64
            no shutdown
            
        interface fa1/0
            ipv6 address 2001:35::/64 eui-64
            no shutdown
            
3. Aktifkan ipv6 unicast routing
            
        ipv6 unicast-routing

4. Konfigurasi ospf (berikan router-id 3.3.3.3)
        
        ipv6 router ospf 5
            router-id 3.3.3.3

5. Defisinikan ospf di interface fa0/0, fa0/1, dan fa1/0
            
        interface fa0/0
            ipv6 ospf 5 area 0
            
        interface fa0/1
            ipv6 ospf 5 area 0
        
        interface fa1/0
            ipv6 ospf 5 area 0

di IDN-R4

1. Enable EXEC permission, masuk global configuration mode, ubah host name

        enable
        configure terminal
            hostname IDN-R4
            
2. Konfigurasi ip address pada tiap interface

        interface fa0/0
            ipv6 address 2001:14::1/64
            no shutdown
            
        interface fa0/1
            ipv6 address 2001:20::1/64
            no shutdown
            
        interface fa1/0
            ipv6 address 2001:21::1/64
            no shutdown
        
3. Buat dhcp pool namanya idn, domain-name idn.id, dan di prefix-delegation disebutkan nama ip pool

        ipv6 dhcp pool idn
            dns-server 2001:21::21
            domain-name idn.id
            prefix-delegation pool idn-pool

4. Buat ip pool (idn-pool tadi sudah didefinisikan di prefix-delegation)
            
        ipv6 local pool idn-pool 2001:20::/64 64

5. Aktifkan dhcp server di interface fa0/1
        
        interface fa0/1
            ipv6 dhcp server idn
        
6. Aktifkan ipv6 unicast routing        
        
        ipv6 unicast-routing

7. Konfigurasi eigrp (berikan router-id 4.4.4.4)
                
        ipv6 router eigrp 10
            eigrp router-id 4.4.4.4
            no shutdown

8. Defisinikan eigrp di interface fa0/0, fa0/1 dan fa1/0
                        
        interface fa0/0
            ipv6 eigrp 10
            
        interface fa0/1
            ipv6 eigrp 10
            
        interface fa1/0
            ipv6 eigrp 10

9. Buat acess list (untuk menolak PC1 mengakses IDN-Server)
            
        ipv6 access-list ACL1
            deny ipv6 host 2001:10::2 host 2001:21::21
            permit ipv6 any any

10. Definisikan ACL1 yang sudah dibuat tadi di interface fa1/0
            
        interface fa1/0
            ipv6 traffic-filter ACL1 out

di IDN-R5

1. Enable EXEC permission, masuk global configuration mode, ubah host name

        enable
        configure terminal
            hostname IDN-R5
            
2. Konfigurasi ip address pada tiap interface

        interface fa0/0
            ipv6 address autoconfig
            no shutdown
            
        interface fa0/1
            ipv6 address 2001:30::1/64
            no shutdown
            
3. Aktifkan ipv6 unicast routing
            
        ipv6 unicast-routing
        
4. Konfigurasi ospf (berikan router-id 3.3.3.3)
        
        ipv6 router ospf 5
            router-id 5.5.5.5
            
5. Defisinikan ospf di interface fa0/0 dan fa0/1
            
            interface fa0/0
            ipv6 ospf 5 area 0
            
        interface fa0/1
            ipv6 ospf 5 area 0

Interface fa0/0 di IDN-R5 mendapatkan ip dengan SLAAC dari IDN-R4

screenshot_3
Kemudian kita dapat melihat tabel routing pada IDN-R4 dan IDN-R5

screenshot_7

screenshot_8

Bila kita perhatikan pada kedua printout show ip route di atas, setiap network sudah ada di dalamnya.

Berikut ini adalah contoh konfigurasi dhcp client pada IDN-PC3. Lakukan juga pada tiap pc.

screenshot_2

Uji koneksi dari IDN-PC3 ke IDN-PC4

screenshot_6

Kemudian kita akan menguji acl. Coba ping ke IDN-Server dari IDN-PC1.

screenshot_5

IDN-PC1 tidak mendapat reply dari IDN-Server. Lalu coba ping dari IDN-PC2 yang masih satu network dengan IDN-PC2 namun tidak termasuk dalam PC yang dideny oleh IDN-R4 untuk mengakses IDN-Server.

screenshot_4

IDN-PC2 mendapat reply dari IDN-Server yang artinya konfigurasi ACL sudah berhasil.

Sedangkan fungsi sniffer disini adalah untuk melakukan sniffing. Dengan packet sniffer kita dapat melihat packet apa aja yang melintas pada media transmisi.

screenshot_11

Contohnya kita dapat melihat header packet EIGRP. Pada gambar di atas kita dapat melihat ASNnya adalah 10. Sesuai dengan apa yang sudah kita konfigurasi tadi.

Advertisements

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s