- MP3800 Series Integrated Services Router
- MP3800 seri terintegrasi router layanan adalah agregasi router layanan baru yang dikembangkan oleh Maipu. Hal ini digunakan untuk besar-menengah kantor cabang, kantor pusat perusahaan besar dan agregasi tepi operator 'WAN. Hal ini dapat digunakan sebagai platform akses internet yang besar. Ini hanya mencakup MP3840, yang memiliki empat Mims dan empat SICs.MP3800 router seri mengintegrasikan teori layanan lengkap agregasi Maipu, dan menyediakan routing, switching, security, video, VoIP dan bandwidth mengoptimalkan layanan, menyadari upgrade mulus dan memperluas jaringan masa depan. Hal ini dapat menyediakan kapasitas agregasi yang kuat untuk memenuhi persyaratan jaringan skala besar agregasi. Ini mengadopsi desain modular dan terintegrasi Gigabit Ethernet antarmuka listrik pada panel kontrol untuk melepaskan slot modul fungsional dan menyimpan investasi pengguna.The MP3800 Seri router, dikombinasikan dengan router seri Maipu lainnya, dapat memberikan solusi lengkap untuk WAN besar-menengah, Penyedia Jasa, keuangan, sumber energi, lalu lintas, pendidikan, dan militer.2M agregasi kapasitas untuk meningkatkan bandwidthRouter menyediakan 2M agregasi kapasitas untuk mewujudkan forwarding line rate dari beberapa 155M kecepatan tinggi papan kartu (ATM / CPOS / POS). Sampai beberapa ratus 2M situs dapat dikumpulkan.Struktur terbuka dengan bandwidth backplane tinggi mendukung integrasi layananRouter menyediakan bandwidth backplane tinggi. MIM menyediakan backplane Gigabit untuk membuat bandwidth backplane dari 16Gbps router jangkauan. Struktur terbuka penuh mendukung routing, switching, security, video dan layanan VoIP.Berbagai jaringan mekanisme pengolahan krisis untuk memastikan berjalan stabil dari router sebagai perangkat agregasi skala besar tepiRouter menyediakan cadangan panas dual-daya redundansi dan mendukung sesaat power-off melindungi. Semua pasokan listrik sesuai dengan standar otentikasi CE dan mendukung 100-240V. Rentang tegangan yang lebar memenuhi penggunaan normal dalam lingkungan tegangan lebih. Router mendukung hot-swap layanan kartu dan VRRP (VBRP). Router dapat bekerja sama dengan router dari produsen lain untuk mewujudkan cadangan dual-sistem panas. Dengan cara ini, layanan tersebut tidak terganggu dan berjalan stabil dari router sebagai skala besar perangkat agregasi tepi dipastikan.Kaya software fungsiRouter menyadari set BGP tepi gerbang protokol dan protokol MPLS, dan mendukung L2TP dan IPSec. Router dapat mengadopsi teknologi ini untuk menyebarkan jaringan yang berbeda VPN dari L2 ke L3. Router built-in dengan firewall dan menyediakan fitur keamanan canggih seperti ACL packet filtering, NAT, audit otentikasi, verifikasi rute, callback, dan menolak layanan melindungi. Ini menyediakan layanan terpadu dan layanan dibedakan, dan mendukung RSVP, ACR, FIFO, PQ, CQ, FQ, CBWFQ, dan LLQ untuk memastikan membedakan dari layanan utama. Di Cina , Router adalah orang pertama yang menyadari SNA, DLSw dan LLC2, dan mendukung tiga mode manajemen jaringan terpusat SHELL dan SNMP (SNMPv3). Router mendukung IP-SLA fitur dan dapat kompatibel dengan utama pihak ketiga sistem manajemen jaringan.Kompatibel dengan router dari router pemasok utamaRouter menyediakan antarmuka konfigurasi fashion dan gaya, yang mudah digunakan. Router sesuai dengan standar RFC dan standar utama dalam industri, dan dapat saling terkoneksi dan berkomunikasi dengan perangkat jaringan pemasok router utama dalam industri.BarangDeskripsiProduk konfigurasiProduk ModelKonsol PelabuhanRM2 MIM SlotRM3B MIM SlotRM3B Ethernet Slot swasta10/100 / 1000m Ethernet antarmukaAIM JackIPSec JackMP384014224GE11PrestasiProcessorKecepatan tinggi prosesor MIPSFlash64Mbytes, diupgrade ke 2GBbytesMTBF (waktu yang berarti antara kegagalan)100000 jamBus bandwidth16GbpsRute maksimal meja kemampuan440K (Memory 1GB)Akses maksimal daftar kemampuan10000 entri1.518-byte delay10usStandar & ProtokolProtokol linkPPP, PPPoE, SLIP, SDLC, FR, ATM, LLC2, ISDN, X.25, HDLC, LAPB, Ethernet_II, Ethernet_SNAP, 802.1Q, MSTP, ISDNProtokol jaringanTCP / IP, ICMP, UDP, FTP, TFTP, SNMP, telnet, rlogin, DHCP, HTTP, DNS, DDNS, ARP, DLSw, DDR, NAT, NTP, IPFIXRouting protokolStatic routing protokol, RIPv1, RIPv2, OSPF, BGP, ISIS, NDSP, IRMP, SNSP, IGMP, DVMRP, MSDP, PIM-SM/DM/SDM/SSM, rute Kebijakan, VBRP, VRRP, MVPN, LDP, MPLS VPN, MPLS L2/L3VPN, MPLS TE, VPLSJaringan keamananPPP enkripsi, L2TP, L2TPv3, GRE, 802.1X, AAA, ACL, IPSec, IKE, PKI , CAIP teleponH.323 protokol, H.225, H.245, RTP / RTCP, RTP kondensasi, T.38/T.30, G 0,711 A / , G.729, G 0,729 A / B, G.723.1 (5.3/6.3K), SIPQoSFIFO, PQ, CQ, FQ, WFQ, CBWFQ, LLQ, RSVP, CAR, SPD, WRED, Traffic ShapingPengelolaanSNMPv1 / v 2c / V3, MIB, syslog, RMON, SSHv2, telnetFisik IndeksDimensi (H x W x D)444mm x 380mm x 130mmBerat23kg (Maksimum)Power supplyTegangan input (AC)100 ~ 240V, 50-60HzTegangan input (DC)- 40 ~ - 57V, 4AKonsumsi daya200WLingkunganSuhu operasi0 -40 Derajat centiOperasi kelembaban10-90%, Non-kondensasiProduk ModelDeskripsiChassis (wajib)MP3840MP3840 (tetap 4-port 10/100 / 1000m Ethernet port, 4 RM2 MIM slot, 2 RM3B MIM slot, 2 RM3B Ethernet slot pribadi, slot listrik 2 supply, 1 slot Fan, satu konsol port, 64Mbytes flash, satu slot memori, satu port USB, satu slot kartu CF, 1 AIM enkripsi Slot)Power Supply Module (wajib)AD150-1D002NAC modul power supply, setiap chassis MP3840 dapat mendukung modul ganda. (150W)DD150-5D002NDC modul power supply, setiap chassis MP3840 dapat mendukung modul ganda. (150W)Fan Modul (wajib)FAN -3A -01FAN kartuCF CardCF-2GB2G CF cardMemory (wajib)DDR400-256S256Mbytes memoriDDR400-512S512Mbytes memoriDDR333-1024S1024Mbytes memoriRM2 kecepatan tinggi MIM modulRM2-1SAESatu-port kecepatan tinggi sync / async seri modulRM2 -1M 336Satu-port 33.6Kbps pita frekuensi MODEM modulRM2-1CE1Satu-port channelized E1 modulRM2-1E1Satu-port non-channelized E1 modulRM2-1USatu-port ISDN U modulRM2-1STASatu-port ISDN S / T modulRM2-8AXDelapan-port async seri modulRM2-1VOPSatu-port FXS modulRM2-2VOPDua-port FXS modulRM2-1VOSSatu-port FXO moduleRM2-2VOSDua-port FXO moduleRM3B kecepatan tinggi MIM modulRM3B-4SAHEmpat-port sinkron / asinkron serial port modul (dukungan hot-swappable)RM3B-4E1HEmpat-port non-channelized E1 modul (dukungan hot-swappable,75 BNC antarmuka)RM3B-4E1BHEmpat-port non-channelized E1 modul (dukungan hot-swappable, 120RJ45 antarmuka)RM3B-8E1HDelapan-port non-channelized E1 modul (dukungan hot-swappable, 75 BNC antarmuka)RM3B-8E1BHDelapan-port non-channelized E1 modul (dukungan hot-swappable, 120RJ45 antarmuka)RM3B-4CE1HEmpat-port channelized E1 / ISDN PRI modul (dukungan hot-swappable, 75 BNC antarmuka)RM3B-4CE1BHEmpat-port channelized E1 / ISDN PRI modul (dukungan hot-swappable, 120RJ45 antarmuka)RM3B-8CE1HDelapan-port channelized E1 / ISDN PRI modul (dukungan hot-swappable, 75 BNC antarmuka)RM3B-8CE1BHDelapan-port channelized E1 / ISDN PRI modul (dukungan hot-swappable, 120RJ45 antarmuka)RM3B-4UHEmpat-port ISDN U modulRM3B-1ATM-OC3AHSatu-port 155M ATM modul ( 155M SFP optik modul diperlukan, dukungan hot-swappable)RM3B-1POS-OC3HSatu-port 155M POS modul ( 155M SFP optik modul diperlukan, dukungan hot-swappable)RM3B-1CPOS-OC3HSatu-port 155M CPOS modul ( 155M SFP optik modul diperlukan, dukungan hot-swappable)RM3B -4M 336HEmpat-port modem pita frekuensi modul (dukungan hot-swappable)RM3B-24FETH24-port 10 / 100M Ethernet modul (dukungan hot-swappable)RM3B-4GET4GEFH4-port Gigabit listrik port + 4-port Gigabit optik antarmuka (SFP modul diperlukan)Enkripsi kartuAIM2-SEC150150Mbit / s IPSec Hardware enkripsi kartu (harus digunakan dengan chip IPSec)SNA / IPSec jackIPSecIPSec ChipRM-C-0002SNA ChipRM-C-0003IPSec + SNA ChipSFP Optical ModulSFP-S2-L03P3155M Modus modul tunggal optik (jarak transmisi: 20km , LC antarmuka, PECL antarmuka tingkat, panjang gelombang: 1310nm), mengadopsi ke RM3B-1ATM-OC3AH, RM3B-1POS-OC3H, RM3B-1CPOS-OC3HSFP-M2-L03P8155M Modus modul multi optik (transmisi jarak - 2km , LC antarmuka, PECL antarmuka tingkat, panjang gelombang - 850nm), mengadopsi ke RM3B-1ATM-OC3AH, RM3B-1POS-OC3H, RM3B-1CPOS-OC3HSFP-S2-L24P31.25G Modus modul tunggal optik (jarak transmisi: 20km , LC antarmuka, PECL antarmuka tingkat, panjang gelombang: 1310nm), mengadopsi ke RM3B-4GET4GEFHSFP-M1-L24P81.25G Modus modul multi optik (transmisi jarak - 550m , LC antarmuka, PECL antarmuka tingkat, panjang gelombang - 850nm), mengadopsi ke RM3B-4GET4GEFHJaringan untuk D ncryption E ata dari peternakan BDengan usaha memperluas perusahaan grup, cabang-cabang dan kantor kecil perlu untuk bertukar informasi dengan kantor pusat. Router menengah / low-end dari Maipu berfungsi sebagai perangkat akses cabang menengah / kecil dan dapat mengatur terowongan keamanan dengan router inti di markas melalui jaringan publik, menjamin keamanan dan keandalan dari informasi perusahaan dan tabungan biaya leased line.Markas besar mengadopsi router menengah / tinggi-akhir Maipu. Dengan kinerja tinggi dan keamanan yang tinggi dari router, dan isolasi VLAN dan teknologi otentikasi 802.1X, akses keamanan otentikasi untuk pengguna intranet dapat direalisasikan.Cabang-cabang mengadopsi router menengah / low-end dari Maipu sebagai platform akses VPN dan IPSec.Router Maipu mendukung MPLS VPN dan dapat digunakan sebagai CE dan PE peralatan. Maipu router CE termasuk MP800, MP1700, MP1800, MP2700, MP2800, MP3700, MP3800 dan MP7200. Maipú PE router termasuk MP2800, MP3700, MP3800, MP7200 dan MP7500.Dalam MPLS VPN jaringan, PE berjalan MPLS dan PE router terhubung ke jaringan VPN melalui VRF. Peralatan CE terkait dengan terowongan VPN yang sama dapat mengakses satu sama lain.Router Maipu menawarkan antarmuka WAN berbagai termasuk E1,, CE1 V.35, ISDN, PSTN dan Ethernet. Operator dapat memberikan garis primer dan sekunder untuk pelanggan perusahaan secara simultan untuk meningkatkan kualitas bisnis MPLS.Selain itu, dengan menggunakan Maipú solusi akses MPLS, operator dapat memberikan layanan VoIP tanpa meningkatkan biaya apapun.
Soal Misteri
Rabu, 05 Desember 2012
Senin, 19 November 2012
Firewall
Secara umum firewall ditempatkan
diantara jaringan lokal dan jaringan publik, ditujukan untuk melindungi
jaringan lokal dengan mebatasi traffik yang menuju router (input),
keluar dari router (output) dan melewati router (forward)
Masquerade
Router MikroTik yang akan digunakan
sebagai Internet Gateway harus menjalankan NAT (Network Address
Translation), yaitu sebuah fungsi yang merubah field Source IP Private
dari sebuah packet data menjadi IP Address Publik.
Berdasarkan skenario, untuk menjalankan
fungsi NAT bagi keseluruhan host dari jaringan 10.10.10.0/24 untuk semua
jenis layanan Internet, maka dapat digunakan perintah sebagai berikut :
[admin@MikroTik] > ip firewall nat add chain=srcnat src-address=10.10.10.0/24 action=masquerade
[admin@MikroTik] > ip firewall nat print
Flags: X – disabled, I – invalid, D – dynamic
0 chain=srcnat action=masquerade src-address=10.10.10.0/24
Dapat juga menggunakan perintah
masquerade dengan memilih outgoing interface (dalam hal ini adalah
ether1 yang akan digunakan untuk menuju Internet), seperti berikut :
[admin@MikroTik] > ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade
Bila menggunakan WinBox, maka konfigurasi dapat dilakukan melalui menu IP > Firewall > NAT > Add
Jika diinginkan jaringan 10.10.10.0/24
hanya dapat mengakses layanan HTTP, maka konfigurasi yang harus
digunakan adalah sebagai berikut :
[admin@MikroTik] > ip firewall nat add chain=srcnat src-address=10.10.10.0/24 protocol=tcp dst-port=80 action=masqurade
[admin@MikroTik] > ip firewall nat print
Flags: X – disabled, I – invalid, D – dynamic
0 chain=srcnat action=masquerade protocol=tcp src-address=10.10.10.0/24 dst-port=80
HTTP merupakan aplikasi yang menggunakan protocol TCP dengan destination port pada server adalah 80
Untuk layanan mail atau Secure HTTP (https), maka konfigurasi tambahan yang harus dilakukan adalah sebagai berikut :
[admin@MikroTik] > ip firewall nat add chain=srcnat src-address=10.10.10.0/24 protocol=tcp dst-port=443 action=masquerade
[admin@MikroTik] > ip firewall nat add chain=srcnat src-address=10.10.10.0/24 protocol=icmp action=masquerade
[admin@MikroTik] > ip firewall nat print
Flags: X – disabled, I – invalid, D – dynamic
0 chain=srcnat action=masquerade protocol=tcp src-address=10.10.10.0/24 dst-port=80
1 chain=srcnat action=masquerade protocol=tcp src-address=10.10.10.0/24 dst-port=443
2 chain=srcnat action=masquerade protocol=icmp src-address=10.10.10.0/24
Bila terdapat bebarapa rule, maka
Mikrotik akan mengeksekusi rule-rule tersebut dengan prinsip “top to
bottom”. Sehingga urutan dari rule sangat berpengaruh terhadap
efektifitas rule yang diinginkan.
MikroTik dapat membatasi akses jaringan
(routing maupun NAT) berdasarkan waktu (hari dan jam). Misalnya jika
ingin memberikan akses HTTP (web) pada jaringan 10.10.10.0/24 hanya
pada jam 08.00 – 14.30 untuk hari senin, selasa, rabu, kamis, jumat,
sabtu, maka konfigurasi yang dapat digunakan
[admin@Ijc-router] > ip
firewall nat add chain=srcnat src-address=10.10.10.0/24 protocol=tcp
dst-port=80 action=masquerade
time=08:00:00-14:30:00,mon,tue,wed,thu,fri,sat
[admin@Ijc-router] > ip firewall nat print
Flags: X – disabled, I – invalid, D – dynamic
0 chain=srcnat action=masquerade protocol=tcp src-address=10.10.10.0/24 dst-port=80 time=8h-14h30m,mon,tue,wed,thu,fri,sat
Untuk konfigurasi dengan menggunakan WinBox dapat melalui menu IP > Firewall > NAT > Add > Extra
Filtering
Filter ditujukan untuk menentukan apakah
sebuah paket yang ditujukan pada sebuah interface router dapat
diizinkan atau tidak. Umumnya ditujukan untuk meningkatkan level
keamanan dari Router. Filter tidak digunakan untuk memeriksa paket data
yang melewati router. Fungsi firewall untuk memeriksa data yang melewati
router dilakukan oleh NAT.
Berikut contoh penerapan filtering pada
sisi Interface ether1 yang berhubungan ke Internet. Filtering ini
ditujukan untuk menutup port-port yang tidak dibutuhkan, sehingga
tingkat keamanan dapat ditingkatkan. Contoh port yang terbuka secara
default pada router MikroTik adalah 22 (ssh), 23 (telnet), 20 dan 21
(ftp), 80 (web), 8291 (WinBox).
[admin@Ijc-router] > ip firewall filter add chain=input in-interface=ether1 protocol=tcp dst-port=22 action=drop
[admin@Ijc-router] > ip firewall filter add chain=input in-interface=ether1 protocol=tcp dst-port=23 action=drop
[admin@Ijc-router] > ip firewall filter add chain=input in-interface=ether1 protocol=tcp dst-port=8291 action=drop
[admin@Ijc-router] > ip firewall filter add chain=input in-interface=ether1 protocol=icmp action=drop
[admin@Ijc-router] > ip firewall filter print
Flags: X – disabled, I – invalid, D – dynamic
0 chain=input action=drop protocol=tcp in-interface=ether1 dst-port=22
1 chain=input action=drop protocol=tcp in-interface=ether1 dst-port=23
2 chain=input action=drop protocol=tcp in-interface=ether1 dst-port=8291
3 chain=input action=drop protocol=icmp in-interface=ether1
Jika ada sebuah paket yang akan
diizinkan masuk ke interface ether1 (misalnya mengizinkan host dengan IP
Address 222.124.222.171), maka perintah yang diberikan adalah perintah
dengan action=accept seperti berikut :
[admin@Ijc-router] > ip
firewall filter add chain=input in-interface=ether1 protocol=tcp
dst-port=22 src-address=222.124.222.171 action=accept
Bila terdapat bebarapa rule, maka
Mikrotik akan mengeksekusi rule-rule tersebut dengan prinsip “top to
bottom”. Sehingga urutan dari rule sangat berpengaruh terhadap
efektifitas rule yang diinginkan.
Sedangkan untuk sisi Interface ether2
yang dihubungkan dengan jaringan lokal, berikut contoh rule filtering
yang dapat digunakan :
[admin@Ijc-router] > ip firewall filter add chain=input protocol=tcp dst-port=80 in-interface=ether2 action=accept
[admin@Ijc-router] > ip firewall filter add chain=input protocol=tcp dst-port=22 in-interface=ether2 src-address=10.10.10.2 action=accept
[admin@Ijc-router] > ip firewall filter add chain=input protocol=tcp dst-port=23 in-interface=ether2 src-address=10.10.10.2 action=accept
[admin@Ijc-router] > ip firewall filter add chain=input protocol=tcp dst-port=8291 in-interface=ether2 src=address=10.10.10.2 action=accept
[admin@Ijc-router] > ip
firewall filter add chain=input protocol=icmp in-interface=ether2
src=address=10.10.10.1 action=accept
[admin@Ijc-router] > ip firewall filter add chain=input protocol=udp dst-port=53 in-interface=ether2 action=accept
[admin@Ijc-router] > ip firewall filter add chain=input in-interface=ether2 action=drop
Bila terdapat bebarapa rule, maka
Mikrotik akan mengeksekusi rule-rule tersebut dengan prinsip “top to
bottom”. Sehingga urutan dari rule sangat berpengaruh terhadap
efektifitas rule yang diinginkan.
Address List
Fitur Address List pada Firewall
MikroTik dapat digunakan untuk mengelompokkan IP Address tertentu.
Kelompok IP Address ini nantinya dapat digunakan oleh filter, NAT maupun
mangle dari firewall. Address List dapat dibuat secara manual (static)
maupun secara otomatis oleh MikroTik.
Contoh perintah untuk mendapatkan hasil
Address List (dynamic) dari host yang pernah mengakses MikroTik dengan
menggunakan protokol SSH pada interfecae ether2 :
[admin@ijc-router] > ip
firewall filter add chain=input in-interface=ether2 protocol=tcp
dst-port=22 action=add-src-to-address-list address-list=”akses ssh”
Jika ingin menggunakan IP Address pada
Address list untuk tidak memberikan akses SSH, maka dapat digunakan
filter dengan perintah sebagai berikut :
[admin@ijc-router] > ip
firewall filter add chain=input in-interface=ether2 protocol=tcp
dst-port=22 action=drop src-address-list=”akses ssh”
[admin@ijc-router] > ip firewall filter print
Flags: X – disabled, I – invalid, D – dynamic
0 chain=input
action=add-src-to-address-list protocol=tcp address-list=akses ssh
address-list-timeout=0s in-interface=ether2 dst-port=22
1 chain=input action=drop protocol=tcp src-address-list=akses ssh in-interface=ether2 dst-port=22
Jika ingin membuat Address List secara manual (static), maka dapat digunakan perintah sebagai berikut :
[admin@ijc-router] > ip firewall address-list add address=10.10.10.0/24 list=”akses ssh terlarang”
[admin@ijc-router] > ip firewall address-list print
Flags: X – disabled, D – dynamic
# LIST ADDRESS
1 akses ssh terlarang 10.10.10.0/24 Kamis, 01 November 2012
Virtual private network
VPN adalah singkatan dari virtual private network, yaitu Sebuah cara aman untuk mengakses local area network yang berada pada jangkauan, dengan menggunakan internet atau jaringan umum lainnya untuk melakukan transmisi data paket secara pribadi, dengan enkripsi Perlu penerapan teknologi tertentu agar walaupun menggunakan medium yang umum, tetapi traffic (lalu lintas) antar remote-site tidak dapat disadap dengan mudah, juga tidak memungkinkan pihak lain untuk menyusupkan traffic yang tidak semestinya ke dalam remote-site.
Menurut IETF, Internet Engineering Task Force, VPN is an emulation of [a]
private Wide Area Network(WAN) using shared or public IP facilities, such as the Internet or
private IP backbones.VPN merupakan suatu bentuk private internet yang melalui public network
(internet), dengan menekankan pada keamanan data dan akses global melalui internet.
Hubungan ini dibangun melalui suatu tunnel (terowongan) virtual antara 2 node.
adalah suatu jaringan privat (biasanya untuk instansi atau kelompok tertentu) di dalam jaringan internet (publik), dimana jaringan privat ini seolah-olah sedang mengakses jaringan lokalnya tapi menggunakan jaringan public
VPN adalah sebuah koneksi Virtual yang bersifat privat mengapa disebut demikian karena pada dasarnya jaringan ini tidak ada secara fisik hanya berupa jaringan virtual dan mengapa disebut privat karena jaringan ini merupakan jaringan yang sifatnya privat yang tidak semua orang bisa mengaksesnya. VPN Menghubungkan PC dengan jaringan publik atau internet namun sifatnya privat, karena bersifat privat maka tidak semua orang bisa terkoneksi ke jaringan ini dan mengaksesnya. Oleh karena itu diperlukan keamanan data
Konsep kerja VPN pada dasarnya VPN Membutuhkan sebuah server yang berfungsi sebagai penghubung antar PC. Jika digambarkan kira-kira seperti ini
internet <—> VPN Server <—-> VPN Client <—-> Client
bila digunakan untuk menghubungkan 2 komputer secara private dengan jaringan internet maka seperti ini: Komputer A <—> VPN Clinet <—> Internet <—> VPN Server <—> VPN Client <—> Komputer B
Jadi semua koneksi diatur oleh VPN Server sehingga dibutuhkan kemampuan VPN Server yang memadai agar koneksinya bisa lancar.
lalu apa sih yang dilakukan VPN ini?? pertama-tama VPN Server harus dikonfigurasi terlebih dahulu kemudian di client harus diinstall program VPN baru setelah itu bisa dikoneksikan. VPN di sisi client nanti akan membuat semacam koneksi virtual jadi nanti akan muncul VPN adater network semacam network adapter (Lan card) tetapi virtual. Tugas dari VPN Client ini adalah melakukan authentifikasi dan enkripsi/dekripsi.
Nah setelah terhubung maka nanti ketika Client mengakses data katakan client ingin membuka situs www.google.com. Request ini sebelum dikirimkan ke VPN server terlebih dahulu dienkripsi oleh VPN Client misal dienkripsi dengan rumus A sehingga request datanya akan berisi kode-kode. Setelah sampai ke server VPN oleh server data ini di dekrip dengan rumus A, karena sebelumnya sudah dikonfigurasi antara server dengan client maka server akan memiliki algorith yang sama untuk membaca sebuah enkripsi. Begitu juga sebaliknya dari server ke Client.
Keamanan Dengan konsep demikian maka jaringan VPN ini menawarkan keamanan dan untraceable, tidak dapat terdeteksi sehingga IP kita tidak diketahui karena yang digunakan adalah IP Public milik VPN server. Dengan ada enkripsi dan dekripsi maka data yang lewat jaringan internet ini tidak dapat diakses oleh orang lain bahkan oleh client lain yang terhubung ke server VPN yang sama sekalipun. Karena kunci untuk membuka enkripsinya hanya diketahui oleh server VPN dan Client yang terhubung. Enkripsi dan dekripsi menyebabkan data tidak dapat dimodifikasi dan dibaca sehingga keamananya terjamin. Untuk menjebol data si pembajak data harus melalukan proses dekripsi tentunya untuk mencari rumus yang tepat dibutuhkan waktu yang sangat lama sehingga biasa menggunakan super computing untuk menjebol dan tentunya tidak semua orang memiliki PC dengan kemampuan super ini dan prosesnya rumit dan memakan waktu lama, agen-agen FBI atau CIA biasanya punya komputer semacam ini untuk membaca data-data rahasia yang dikirim melaui VPN.
Apakah Koneksi menggunakan VPN itu lebih cepat????? Hal ini tergantung dari koneksi antara client dengan VPN server karena proses data dilakukan dari VPN otomatis semua data yang masuk ke komputer kita dari jaringan internet akan masuk terlebih dahulu ke VPN server sehingga bila koneksi client ke VPN server bagus maka koneksi juga akan jadi lebih cepat. Biasanya yang terjadi adalah penurunan kecepatan menjadi sedikit lebih lambat karena harus melewati 2 jalur terlebih dahulu temasuk proses enkripsi. VPN ini bisa digunakan untuk mempercepat koneksi luar (internasional) bagaimana caranya???
misal kita punya koneksi lokal (IIX) sebesar 1mbps dan koneksi luar 384kbps kita bisa menggunakan VPN agar koneksi internasional menjadi sama dengan koneksi lokal 1mbps. Cara dengan menggunakan VPN Lokal yang diroute ke VPN Luar
internet <—->VPN Luar<—>VPN lokal <—>Client
mengapa model jaringan ini bisa lebih cepat sebab akses ke jaringan luar dilakukan oleh VPN luar lalu kemudian diteruskan oleh VPN lokal nah kita mengakses ke jaringan lokal yang berarti kecepatan aksesnya sebesar 1mbps. Tentunya diperlukan VPN dengan bandwith besar agar koneksinya bisa lancar.
Selasa, 30 Oktober 2012
Cara Setting Accesspoint LinkSys

LinkSys WRT54GL Broadband Router merupakan perangkat wirelles yang bisa digunakan sebagai Acces Point dan Router...
untuk men setting wirelless broadband router ini bisa menggunakan Software yang sudah tersedia dari sananya atau bisa menggunakan web Browser.. tapi saya sering men-setting nya menggunakan web browser karena lebih praktis…
langkah pertama
kita reset dulu itu akses poin dengan memencet tombol reset di bagian belakang akses poin selama 10 detik pake paper clip, biar kita yakin settingannya kembali ke default.
Langkah kedua
Selanjutnya setting IP laptop/PC anda dengan IP Default bawaan si LinkSys. untuk IP Default Linksys WRT54GL yaitu 192.168.1.254 atau kalau ga bisa 192.168.1.1 ( soalnya ada 2 versi IP). Kalau sudah sambungkan kabel UTP dari Laptop/PC ini ke akses poin secara langsung.
Langkah ketiga
Kemudian kita browsing pakai Firefox,IE atau yang lainnya..
Trus Ping ke alamat IP defaulnya ex : 192.168.1.1 atau 192.168.1.245
Langkah keempat
maka akan muncul login : kemudian isikan seperti di bawah ini
username : (dikosongkan)
password : admin
Klik OK dan anda akan menemukan halaman setting berbasis web dari akses poin sub menu Linksys..
Langkah kelima
Dalam Sub Menu adalah mensetting IP address Linksys dan teman-temannya, anda bisa lihat sendiri detailnya…
Sebaiknya untuk mengganti IP Address dilakukan di akhir konfigurasi, untuk awal instalasi kita masuk ke Menu Wireless,
Dalam Menu Wireless kita hanya menentukan mode wireless dan SSID, dalam Wireless biasa nya kita mengenal SSID dan Wireless Mode, SSID adalah nama Wireless network yang biasa dikenal oleh orang awam Nama Hostpotnya. Dan Wireless Mode adalah type gelombang yang digunakan.. bila sudah selesai klik Save Setting.
pada intinya bila kita akan men-setting semua Access Point hal yang terpenting adalah men-setting SSID, Cannel, Dan wireless mode, itu sudah bisa di bilang Sebuah Access Point (Hostpot).
Note : Jika anda berencana menghubungkan akses poin ini di jaringan anda yang mempunyai segmen yang berbeda (misalnya selain 192.168.1.*) ubah IP statisnya ke segmen yang sesuai, atau bisa juga pilih DHCP kalau anda tidak ingin memberikan IP Statis. Cuman yang terakhir mungkin anda akan kesulitan untuk menemukan IP akses poin ini nantinya.
Pada web based control panel dari akses poin ini anda bisa mengatur berbagai settingan yang disediakan oleh WAP54G, misalnya Mode, authentikasinya maupun mengganti password default.
Setalah selesai menentukan IP dari WAP54G ini cabut kabel UTP dari Laptop/PC, trus sambungan ke jaringan anda.
Seharusnya anda sudah bisa untuk mengakses web-based control panel akses poin ini dari jaringan anda.
Yah demikian penjelasan tentang men setting access point LinkSys WRT54GL mudah-mudahan dapat memberikan informasi yang bermanfaat buat kalian semua.
Langganan:
Postingan (Atom)