Jumat, 26 Juni 2020

KEAMANAN JARINGAN

KEAMANAN JARINGAN 



KONSEP DASAR DAN ELEMEN UTAMA PEMBENTUKAN KEAMANAN


  •   Keamanan jaringan komputer adalah proses untuk mencegah dan mengidentifikasi penggunaan yang tidak sah dari jaringan komputer.

  •  Tujuan dari keamanan jaringan komputer adalah untuk mengantisipasi risiko jaringan komputer berupa bentuk ancaman fisik maupun logik baik langsung ataupun tidak langsung yang mengganggu aktivitas yang sedang berlangsung dalam jaringan komputer.



ELEMEN UTAMA PEMBENTUK KEAMANAN JARINGAN

1. TEMBOK PENGAMANAN, baik secara fisik maupun maya, yang ditaruh diantara piranti dan layanan jaringan yang digunakan serta orang-orang yang akan berbuat
jahat.
2. RENCANA PENGAMANAN, yang akan diimplementasikan bersama dengan user lainnya untuk menjaga agar sistem tidak bisa ditembus dari luar.


BENTUK ANCAMAN KEAMANAN JARINGAN KOMPUTER

 FISIK
• Pencurian Hardware Komputer / PerangkatJaringan
• Kerusakan pada Komputer dan Perangkat Komunikasi Jaringan
• Wiretapping
• Bencana Alam


 LOGIK
• Kerusakan pada Sistem Operasi atau Aplikasi
• Virus
• Sniffing

   Beberapa bentuk ancaman jaringan komputer

Ø  SNIFFER, Peralatan yang dapat memonitor proses yang sedang berlangsung.
Ø  SPOOFING, Penggunaan komputer untuk meniru (dengan cara menimpa identitas atau alamat IP).

Ø  REMOTE ATTACK, Segala bentuk serangan terhadap suatu mesin dimana penyerangnya tidak memiliki kendali terhadap mesin tersebut karena dilakukan dari jarak jaruh di luar sistem jaringan atau media transmisi.

   JARINGAN KOMPUTER 

§  HOLE, Kondisi dari software atau hardware yang bisa diakses oleh pemakai yang tidak memiliki otoritas atau meningkatnya tingkat pengaksesan tanpa melalui proses otorisasi.
§  PHREAKING, Perilaku menjadikan sistem pengamanan telepon melemah.
§  HACKER, Orang yang secara diam-diam mempelajari sistem yang biasanya sukar dimengerti untuk kemudian mengelolanya dan men-share hasil ujicoba yang dilakukannya. Hacker tidak merusak sistem.
§   CRACKER, Orang yang secara diam-diam mempelajari sistem dengan maksud jahat


     FAKTOR PENYEBAB RESIKO KEAMANAN 
·        Kelemahan manusia (human error
·        Kelemahan perangkat keras computer
·        Kelemahan sistem operasi jaringan
     Kelemahan sistem jaringan komunikasi


     METODE PENYERANGAN
  •    EAVESDROPPING, Mendapatkan duplikasi pesan tanpa izin.
  •    MASQUERADING, Mengirim atau menerima pesan menggunakan identitas lain tanpa izin.
  •    MESSAGE TAMPERING, Mencegat atau menangkap pesan dan mengubah isinya sebelum dilanjutkan ke penerima sebenarnya.
  •    REPLAYING, Menyimpan pesan yang ditangkap untuk pemakaian berikutnya.
  •     DENIAL OF SERVICE, Membanjiri saluran atau sesumber lain dengan pesan yang bertujuan untuk menggagalkan pengaksesan pemakai lain

   KATEGORI SERANGAN 
    1.     INTERRUPTION
Suatu sistem diserang sehingga menjadi tidak tersedia atau tidak dapat dipakai oleh yang berwenang. Contoh: Perusakan / modifikasi terhadap piranti keras atau saluran jaringan.

    2.      INTERCEPTION
User yang tidak berhak (anauthorized) mendapatkan akses file. Contoh: Penyadapan terhadap data dalam suatu jaringan

    3.     MODIFICATION
User yang tidak berhak tidak hanya mendapatkan akses, tetapi juga dapat mengubahnya. Contoh: Perubahan nilai pada file data, Modifikasi program sehingga berjalan dengan tidak semestinya, dan Modifikasi pesan yang sedang ditransmisikan dalam jaringan.

    4.     FABRICATION
 User yang tidak berwenang menyisipkan objek palsu ke dalam
sistem. Contoh: Pengiriman pesan palsu kepada orang lain.
  
      MEMBATASI AKSES JARINGAN 
1. MEMBUAT TINGKATAN AKSES
₋ Melakukan pembatasan-pembatasan, sehingga memperkecil peluang penembusan oleh pemakai yang tak diotorisasi.
₋ Misalnya: Pembatasan Login, Pembatasan Jumlah Usaha Login, Tingkat Akses yang Diizinkan (Read/Write/Execute)

2. MEKANISME KENDALI AKSES
₋ Melakukan user authentication (autentikasi pemakai), yaitu masalah identifikasi pemakai ketika login.
₋ Metode autentikasi didasarkan pada tiga cara:
o Sesuatu yang diketahui pemakai. Misalnya: Password, Kombinasi Kunci, Nama Kecil
o Sesuatu yang dimiliki pemakai. Misalnya: Badge, Kartu Identitas, Kunci, dsb.
o Sesuatu mengenai (ciri) pemakai. Misalnya: Sidik Jari, Sidik Suara, Foto, Tanda Tangan.

3. WASPADA TERHADAP REKAYASA SOSIAL
₋ Mengaku sebagi eksekutif yang tidak berhasil mengakses dengan menghubungi administrator via telepon/fax.
₋ Mengaku sebagai petugas keamanan e-commerce dengan menghubungi customer yang telah bertransaksi untuk mengulang kembali transaksinya di form yang disediakan olehnya.

₋ Pencurian surat atau password, penyuapan, dan kekerasan.
4. MEMBEDAKAN SUMBER DAYA INTERNAL &
EKSTERNAL
₋ Memanfaatkan teknologi firewall yang memisahkan network internal dengan network eksternal dengan rule tertentu.

5. SISTEM AUTENTIKASI USER
₋ Sistem Autentikasi User adalah proses penentuan identitas dari seseorang yang sebenarnya.
₋ Diperlukan untuk menjaga keutuhan (integrity) dan
keamanan (security) data.













Kamis, 18 Juni 2020

ROUTING FUNDAMENTAL


KONSEP ROUTING

Proses untuk memilih jalur (path) yang harus dilalui oleh paket. Jalur yang baik tergantung pada beban jaringan, panjang datagram, type of service requested dan pola trafik.
Pada umumnya skema routing hanya mempertimbangkan jalur terpendek (the shortest path).





ROUTER MEMILIH JALUR TERBAIK

v  Router menggunakan protokol routing statis dan dinamis untuk melakukan remote dan membangun tabel routing mereka.

v  Router menggunakan tabel routing untuk menentukan jalur terbaik untuk mengirim paket






ROUTING STATIC

Routing static dan default routing static dapat dilakukan setelah interface yang terkoneksi ditambahkan ke dalam table routing:




  • Routing static dikonfigurasi secara manual.
  •    Routing static harus diperbarui secara manual jika topologi berubah.
  •    Mengkonfigurasi Routing static ke dalam jaringan tertentu menggunakan perintah ip route networkmask {next-hopip | exit-intf}.
  • Mengkonfigurasi default routing static menggunakan perintah ip route 0.0.0.0 0.0.0.0 {exit-Iintf next-hop-ip}






DEFAULT ROUTING STATIC





ROUTING DINAMIS

Routing dinamis digunakan oleh router untuk berbagi informasi tentang reachability dan status jaringan jarak jauh. Digunakan untuk memelihara dan memperbaharui tabel routing mereka secara otomatis.

PROTOKOL ROUTING

PROTOKOL ROUTING DINAMIS IPv4
Router Cisco dapat mendukung berbagai protokol routing dinamis IPv4 termasuk
:
1. EIGRP – Enhanced Interior Gateway Routing Protocol, adalah jenis routing dynamic dengan cara kerjanya menggunakan nomor AS (Autonomous System) yang sama, supaya routing dapat berjalan

2. OSPF – Open Shortest Pat First, merupakan protokol routing link state dan digunakan untuk menghubungkan router-router yang berada dalam satu Autonomous System (AS) sehingga protokol routing ini termasuk juga kedalam kategori Interior Gateway Protocol (IGP).

3. IS-IS – Intermediate System-to-Intermediate System, protokol yang besar digunakan oleh perangkat jaringan untuk menentukan cara terbaik untuk datagram dipromosikan dari sisi ke sisi paket switched jaringan dan proses ini disebut routing. Ini didefinisikan dalam ISO/IEC 10589 2002 dalam desain referensi OSI. Menengah sistem-ke-intermediate sistem (IS-IS) membedakan antara tingkat-tingkat seperti tingkat 1 dan tingkat 2.

4. RIP – Routing Information Protocol, jenis protokol kuat digunakan dalam jaringan area lokal dan jaringan area luas. RIP dikategorikan protokol gateway interior dalam penggunaan algoritma distance vector dan juga memiliki versi 2 dan saat ini kedua versi sedang digunakan

Jumat, 12 Juni 2020

CISCO IOS




PENGERTIAN SISTEM OPERASI 

Operating System (OS) atau sistem operasi adalah salah satu perangkat lunak atau software yang bertanggunga jawab mengatur atau mengontrol kerja perangkat keras atau hardware dan menjalankan aplikasi atau software didalam suatu sistem komputer.

Dengan kata lain sistem operasi adalah sistem yang mengendalikan operasi dasar dan memastikan sistem dalam komputer dapat berjalan dengan semestinya. Sistem operasi memungkinkan suatu aplikasi dapat berfungsi sehingga sistem operasi juga disebut sebagai essential component. Komputer dan sistemnya hanya dapat berfungsi dengan adanya sistem operasi kecuali jika komputer sedang dalam keadaan booting.

Contoh sistem operasi modern adalah Linux, Android, iOS, Mac 

OS X, dan Microsoft Windows.



KONSEP CISCO IOS


Cisco adalah peralatan utama yang banyak digunakan pada Jaringan Area Luas atau Wide Area Network (WAN). Dengan cisco router, informasi dapat diteruskan ke alamat-alamat yang berjauhan dan berada di jaringan computer yang berlainan. Yang bertujuan untuk dapat meneruskan paket data dari suatu LAN ke LAN lainnya, Cisco router menggunakan tabel dan protocol routing yang berfungsi untuk mengatur lalu lintas data. Paket data yang tiba di router diperiksa dan diteruskan ke alamat yang dituju. Agar paket data yang diterima dapat sampai ke tujuannya dengan cepat, router harus memproses data tersebut dengan sangat tepat. Untuk itu, Cisco Router menggunakan Central Processing Unit (CPU) seperti yang digunakan di dalam komputer untuk memproses lalu lintas data tersebut dengan cepat. Seperti komputer, cisco router juga mempunyai sejumlah jenis memori yaitu ROM, RAM, NVRAM dan FLASH, yang berguna untuk membantu kerjanya CPU. Selain itu dilengkapi pula dengan sejumlah interface untuk berhubungan dengan dunia luar dan keluar masuk data. Sistem operasi yang digunakan oleh cisco router adalah Internetwork Operating System (IOS).

Memori yang digunakan oleh cisco router masing-masing mempunyai kegunaan sendiri- sendiri sebagai berikut :
• ROM berguna untuk menyimpan sistem bootstrap yang berfungsi untuk mengatur proses boot dan menjalankan Power On Self Test (POST) dan IOS image.
• RAM berguna untuk menyimpan running configuration dan dan sistem operasi IOS yang aktif.
• NVRAM berguna untuk menyimpan konfigurasi awal (start-up configuration).
• FLASH berguna untuk menyimpan IOS image. Dengan menggunakan FLASH, IOS versi baru dapat diperoleh dari TFTP server tanpa harus mengganti komponen dalam router. 



FUNGSI CISCO IOS
Cisco IOS pada router dan switch melakukan fungsi dimana profesional network bergantung untuk membuat infrastruktur jaringannya berjalan seperti yang diinginkan. Fungsi utama yang dijalankan oleh router dan switch Cisco adalah:
1. Mendukung keamanan jaringan
2. IP addressing pada interface fisik dan virtual
3. Menjalankan konfigurasi secara spesifik pada interface
untuk mengoptimalkan konektifitas sesuai media
4. Routing
5. Menjalankan teknologi Quality of Service (QoS)
6. Teknologi managemen jaringan


Mengakses Cisco IOS Device (Router/Switch)

•Ada beberapa cara untuk mengakses CLI.
•Metode yang sering dipakai adalah:

1. Console

2.Telnet atau SSH




3.AUX port



ROUTER DAN FUNGSI ROUTER

Router sering digunakan untuk menghubungkan beberapa network yang berbeda. Router merupakan perangkat utama yang digunakan untuk menghubungkan jaringan LAN, WAN dan WLAN. Router merupakan komputer khusus yang memiliki
komponen yang diperlukan untuk beroperasi,
komponen yang diperlukan pada router adalah:
1. Central Processing Unit (CPU)
2. Sistem operasi (OS) – Router menggunakan Cisco IOS
3. Memori dan penyimpanan (RAM, ROM, NVRAM, Flash, hard drive).


Router bertanggung jawab untuk melakukan routing lalu lintas antar jaringan





Jumat, 05 Juni 2020

SWITCHING





Switch adalah suatu komponen jaringan komputer yang berfungsi untuk menghubungkan beberapa perangkat komputer agar dapat melakukan pertukaran paket, baik menerima, memproses, dan meneruskan data ke perangkat yang dituju.



JENIS-JENIS SWITCH  
  • Dari segi fungsi dasarnya, Switch dibedakan menjadi dua jenis yaitu:


1. Switch unmanaged: hanya memiliki kemampuan untuk meneruskan data saja dan tidak dapat melakukan pengaturan, umumnya dapat langsung dipakai, tidak bisa dikonfigurasi (plug and play), dari segi harga umumnya lebih murah
2. Switch managed: merupakan jenis switch yang memiliki fitur-fitur yang handal yang mampu mendukung kinerja switch dalam jaringan komputer, bisa dikonfigurasi
dikarenakan umumnya memiliki IP Address, dari segi harga lebih mahal




CONTOH JENIS SWITCH
·        








Konfigurasi Sistem Operasi Cisco IOS




PERINTAH DASAR CISCO IOS

1. User EXEC Mode / “(Switch> )”
•User EXEC Mode tidak mengijinkan user untuk melakukan perubahan konfigurasi pada perangkat.
•Serta User EXEC Mode hanya memiliki perintah￾perintah terbatas.
•Biasanya digunakan untuk melakukan monitoring atau view.
•User EXEC hanya mengizinkan perintah dasar untuk monitoring seperti yang bisa dilakukan oleh semuabuser.
•Contoh : ping, enable.

2. Privileged EXEC Mode / “(Switch# )”
•Mode ini dapat digunakan untuk melakukan konfigurasi pada perangkat.
•Perintah yang digunakan untuk berpindah dari User EXEC Mode ke Privileged EXEC Mode menggunakan “enable”.
•Perintah user EXEC ditambah dengan beberapa syntax lain yang hanya bisa dipakai oleh admin.
•Contoh : configure terminal, dsb.

3. Global Configuration Mode (Config)
• Perintah yang digunakan untuk berpindah dari Privileged EXEC Mode ke Mode dari konfigurasi Global.
• Menggunakan perintah “configure
terminal