Nama : Iqbal Nur Fadhilah Kelas : XII – TKJ – B No. Absen 12
HIERARKI WAN
From : http://www.ciscotests.org/ccna.php?part=1&page=7 (ditranslatekan)
Model hirarki Cisco dapat membantu Anda merancang, mengimplementasikan, dan memelihara, scalable handal, hemat biaya internetwork hierarkis. Cisco mendefinisikan tiga lapisan hirarki, seperti ditunjukkan pada Gambar 12.
Gambar 12
Masing-masing dengan fungsi tertentu. Berikut ini adalah tiga lapisan dan fungsi khas mereka: The core layer: Backbone
The distribution layer: Routing The access layer: Switching CORE LAYER
Core Layer secara harfiah merupakan inti dari jaringan. Pada puncak hirarki, Core Layer bertanggung jawab untuk mengangkut sejumlah besar lalu lintas yang baik, andal, dan cepat. Satu-satunya tujuan dari Core Layer jaringan adalah untuk mengalihkan lalu lintas secepat mungkin. Lalu lintas diangkut melintasi Core secara umum bagi sebagian besar pengguna. Jika ada kegagalan di Core, setiap pengguna dapat terpengaruh. Oleh karena itu, toleransi kesalahan pada Core Layer adalah masalah. Core memungkinan untuk melihat volume besar dari lalu lintas, sehingga kecepatan dan latency yang mendorong kekhawatiran di sini. Mengingat fungsi Core Layer, berikut adalah beberapa hal yang kita jangan lakukan:
1. Jangan melakukan apa pun untuk memperlambat traffic. Ini termasuk menggunakan daftar akses, routing antara jaringan virtual area lokal (VLAN), dan packet filtering.
3. Hindari memperluas Core (yaitu, menambahkan router) ketika mengembangkan internetwork. Jika kinerja bermasalah, dan masalahnya yang berasal dari inti, pilihannya upgrade selama masih bias dikembangkan.
Sekarang, ada beberapa hal yang ingin kita lakukan seperti yang kita desain inti:
1. Desain inti untuk keandalan yang tinggi. Pertimbangkan data-link teknologi yang memfasilitasi kecepatan dan redundansi, seperti FDDI, Fast Ethernet (dengan link redundant), atau bahkan ATM.
2. Desain dengan kecepatan dalam pikiran. Inti harus memiliki latency sangat sedikit.
3. Pilih protokol routing dengan waktu konvergensi yang lebih rendah. Fast and Redundant data-link konektivitas tidak membantu jika tabel routing yang ditembak.
DISTRIBUTION LAYER
Lapisan distribusi kadang-kadang disebut sebagai lapisan workgroup dan merupakan titik komunikasi antara lapisan akses dan inti. Fungsi utama dari layer distribusi adalah menyediakan routing, filtering, dan akses WAN, dan untuk menentukan bagaimana paket dapat mengakses inti, jika diperlukan. Lapisan distribusi harus menentukan cara tercepat bahwa jaringan permintaan layanan yang ditangani-sebagai contoh, bagaimana permintaan file diteruskan ke server. Setelah layer distribusi menentukan jalan terbaik, itu meneruskan permintaan ke lapisan inti jika diperlukan. Lapisan inti kemudian dengan cepat mengangkut permintaan ke layanan yang benar. Lapisan distribusi adalah tempat untuk mengimplementasikan kebijakan untuk jaringan. Di sini Anda dapat berolahraga fleksibilitas yang cukup dalam mendefinisikan operasi jaringan. Dan di sini adalah beberapa tindakan yang umumnya harus dilakukan di layer distribusi:
1. Routing
2. Pelaksanaan alat seperti daftar akses, dari packet filtering, dan antrian
3. Pelaksanaan kebijakan keamanan dan jaringan, termasuk terjemahan alamat dan firewall 4. Redistribusi antara protokol routing, termasuk routing statis
5. Routing antara VLAN dan fungsi workgroup pendukung lainnya 6. Pendefinisi Broadcast dan Multicast Domain
ACCESS LAYER
Lapisan Access mengendalikan akses pengguna dan workgroup ke sumber internetwork. Lapisan akses kadang-kadang disebut sebagai lapisan desktop. Berikut ini adalah beberapa fungsi yang akan disertakan pada lapisan akses:
1. Melanjutkan (dari lapisan distribusi) kontrol akses dan kebijakan 2. Penciptaan collision domain yang terpisah (segmentasi)
3. Workgroup konektivitas ke dalam lapisan distribusi
Teknologi seperti DDR dan Ethernet switching sering terlihat pada lapisan akses. Routing statis (bukan protokol routing dinamis) terlihat di sini juga.
Resume dari Buku CISCO CCNP DAN JARINGAN KOMPUTER, Karangan Iwan Sofana. VLAN (halaman 305)
STP (halaman 385)
Frame Relay (halaman 228) - VLAN
1. Jenis-jenis VLAN
VLAN adalah sebuah cara yang untuk memecah network menjadi beberapa network yang lebih kecil.
Vlan dapat dikelompokkan dalam beberapa kategori, seperti : a. Berdasarkan membership type
Static VLAN
Anggota VLAN ditentukan berdasarkan port pada switch yang hanya dapat diubah dengan memindahkan kabel yang terhubung ke port tersebut
Dynamic VLAN
Anggota VLAn ditentukan secara logika, berdasarkan MAC Address, username, IP Address, atau tipe protocol yang digunakan oleh paket data
b. Berdasarkan boundaries End to end VLAN
Anggota VLAN dihubungkan oleh beberapa switch yang berjauhan
Biasanya jenis ini memberikan fleksibilitas yang tinggi bagi user. Dimana pun dia berada user akan tetap memperoleh keanggotaan yang sama
Local VLAN
Anggota VLAN dihubungkan dengan switch yang berdekatan Setiap switch hanya menangani sebuah VLAN
2. Kelebihan VLAN
- Pemakaian bandwidth yang optimal - Pembentukan network logika - Meningkatkan security
- Memudahkan pembuatan IP subnet - Memudahkan administrasi
- STP (Spanning Tree Protocol) - Jenis-jenis
1. Common Spanning Tree (CST)
Hanya mengizinkan sebuah proses STP untuk semua VLAN. Semua CST BPDU akan melalui trunk link menggunakan native VLAN dengan untagged frames
Dapat mengaktifkan banyak instan STP. Masing-masing VLAN ditangani oleh instan STP yang berbeda.
PVST dibuat dan dimiliki oleh Cisco, jadi hanya dapat digunakan oleh perangkat Cisco. 3. Per-VLAN Spanning Tree Plus (PVST+)
Mendukung CST dan PVST sehingga menduung perangkat non-Cisco - Memproteksi STP
1. Root Guard
Root bridge akan selalu mencari Root Port dan Alternate Port untuk proses pembentukan Tree
Root Guard dapat mencegah switch yang salah/tidak diharapkan menjadi root 2. BPDU Guard
Dapat mencegah network loop jika switch lain dihubungkan dengan port Portfast 3. Loop Guard
Mencegah network loop yang mungkin terjadi jika sebuah port melakukan transisi dari blocking state ke forwarding state
- Frame Relay
Frame relay merupakan salah satu alternative dari semakin banyaknya protocol atau teknologi yang diimplementasikan pada WAN. Frame relay tidak dapat dikirimi frame broadcast sehingga frame relay disebut non-broadcast multi-access network atau NBMA. Komponen utama dari frame relay adalah Frame Relay Switch yaitu perangkat yang bekerja pada cloud. Cloud frame relay bisa terdiri dari beberapa buah switch frame relay.
Pada saat frame relay bekerja maka akan terbentuk semacam jalur virtual (Virtual Circuit atau VC). Komunikasi akan dilakukan antar DTE melalui VC. Kemudian setiap DTE harus memiliki alamat frame relay atau ID yang disebut DLCI (Data Link Connection Identifier). DLCI merupakan nomor yang tidak boleh sama untuk DTE yang berada pada satu jalur VC, namun boleh sama jika jalur VC-nya berbeda.
Jika perangkat mengirim pada perangkat lain melalui frame relay maka dia akan melakukan enkapsulasi paket ke bentuk frame dengan cara menambahkan header atau trailer milik frame relay. Kemudian frame dikirim melalui VC. Di dalam header sudah ada DLCI sehingga switch frame relay dapat mengetahui tujuan frame tersebut.
Resume dari buku TCP/IP “TEKNIK SWITCHING” karangan Rendy Munadi dan diterbitkan oleh penerbit INFORMATIKA.
TRUNK DIGITAL (halaman 112)
1. Terminasi saluran digital, meliputi;
a. Eksternal digital trunk dan saluran junction (dari sentral lain). b. Internal digital line connection dari sub system lain dalam sentral.
2. Fungsi DLTU sentral meliputi; a. Konversi line code ke biner b. Frame Alignment
c. Signaling Extraction dan Injection: d. Konversi Serial to Paralel
e. Keamanan pada switch block;
Resume dari buku TCP/IP “DALAM DUNIA INFORMATIKA & TELEKOMUNIKASI” karangan Oscar Rachman dan Gin Gin Yugianto dan diterbitkan oleh penerbit INFORMATIKA.
Protocol WAN (halaman 96-97)
Wan protocols adalah protocol yang mendefinisikan karakteristik jaringan, seperti alamat fisik, topologi jaringan, penanganan error, pembentukan frames, dan flow control. Beberapa jenis WAN protocols yang digunakan diantaranya sebagai berikut;
1. X.25 Protocol
Merupakan standar protocol dari ITU-T (International Telecommunication Union
Telecomunication, Standardization Section) untuk komunikasi WAN. X.25 merupakan salah satu protocol utama yang digunakan saat ini.
Dengan Protocol ini, transfer CDR, OMC (Operation & Maintenance Centre) Control, Alarm Monitoring, Traffic Monitoring, HLR (Home Location Register) Access seluruhnya dilakukan. Traffic system informasi TCP/IP, sebagian melalui protocol ini pula. Peralatan untuk menyediakan layanan protocol ini adalah PFC dari Netrix Corp.
2. Frame Relay Protocol
Merupakan standar protocol yang mampu menangani multiple virtual circuits dengan
menggunakan encapsulasi HDLC (High-Level Data Link Control) diantara peralatan-peralatan yang terkoneksi. Frame Relay menawarkan performance dan efisiensi yang lebih baik dibandingkan X.25.
Frame Relay disebut-sebut merupakan pengembangan dari X.25, dikarenakan fasilitas link antara peralatan Frame Relay memiliki Bit Error Rate yang rendah, sehingga kemampuan
retransmission yang ada pada protocol X.25 tidak dibutuhkan lagi. Awalnya Frame Relay memakai konsep Permanent Virtual Circuit (PVC).
3. Point to Point Protocol (PPP)
Merupakan standar protocol encapsulasi yang awalnya diciptakan untuk menangani trafik IP pada jaringan point to point antar peralatan IP (router) yang berbeda. Biasanya router CISCO menggunakan protocol HDLC untuk koneksi jaringan point to point.
Dari ketiga protocol tersebut, jika digunakan untuk jaringan koneksi yang memiliki BER tinggi akan lebih baik menggunakan protocol X.25. Namun, jika digunakan untuk jaringan yang tidak memerlukan bandwidth besar terus menerus, dapat menggunakan protocol Frame Relay.
Sedangkan, untuk jaringan yang membutuhkan bandwidth besar terus menerus dan arah aliran data tidak berubah, PPP atau protocol HDLC lebih baik, karena protocol ini yang tercepat.
VTP
(http://www.cisco.com/en/US/tech/tk389/tk689/technologies_configuration_example09186a008089 0607.shtml)
Dalam mode Database VLAN:
Dalam Cisco IOS Software, Anda dapat mengkonfigurasi nama domain VTP, modus VTP, dan
VLAN dalam mode konfigurasi VLAN.
Dalam mode EXEC, mengeluarkan perintah ini untuk masuk modus konfigurasi VLAN:
Router # vlan database
!--- Issue this command in privileged EXEC mode,
!--- not in global configuration mode.Router (vlan) #
!--- This is VLAN configuration mode.
Perintah ini untuk mengatur nama domain VTP:
Router (vlan) # vtp domain domain-name
Perintah ini untuk mengatur mode VTP:
Router(vlan)#vtp {client | server | transparent}
Mengeluarkan perintah keluar untuk keluar dari mode konfigurasi VLAN.
Catatan: Akhir dan perintah Ctrl-Z tidak bekerja dalam mode ini.
Router (vlan) # end
Router (vlan) # ^ Z
% Invalid input detected at '^' marker.
Router (vlan) #
Router (vlan) # exit
APPLY completed.
Exiting....
Dalam mode konfigurasi global:
Dalam Cisco IOS Software mode konfigurasi global, Anda dapat mengkonfigurasi semua
parameter VTP dengan Cisco IOS Software perintah. Ini adalah format perintah:
Router (config) # vtp?
domain Set the name of the VTP administrative domain.
file Configure IFS filesystem file where VTP configuration is stored. interface Configure interface as the preferred source for the VTP IP updater address.
mode Configure VTP device mode
password Set the password for the VTP administrative domain pruning Set the administrative domain to permit pruning version Set the administrative domain to VTP version
Mengeluarkan perintah ini untuk memantau operasi dan status VTP:
Router # show vtp status
Router # show vtp counters
Catalyst 4500/4000, 5500/5000, atau 6500/6000 Seri CatOS
Lakukan langkah-langkah berikut:
Perintah ini untuk mengatur nama domain:
set vtp domain
name
Catatan: Bila Anda mengkonfigurasi switch baru, nama domain VTP harus dikonfigurasi
sebelum Anda membuat setiap VLAN non-default.
Perintah ini untuk mengatur mode:
set vtp mode [server | client | transparent]
Mengeluarkan perintah ini untuk memantau operasi dan status VTP:
show vtp domain
show vtp statistics
Catalyst 2900XL, 3500XL, 2950, dan 3550
Lakukan langkah-langkah berikut:
Catatan: Hal ini mirip dengan metode untuk Cisco 6500 switch seri yang menjalankan Cisco
IOS Software.
vtp [client | server | transparent] vtp domain name
Dari modus memungkinkan, mengeluarkan perintah ini untuk memantau operasi VTP:
show vtp counters
show vtp status
Catatan: The Catalyst switch seri 2900XL dengan Cisco IOS Software Release 11.2 (8) SA4
dan kemudian mendukung protokol VTP. Cisco IOS Software Release 11.2 (8) SA3 dan kode
sebelumnya tidak mendukung protokol VTP pada switch seri Catalyst 2900XL.
Catalyst ekspres 500 Series Switches
Catalyst ekspres 500 switch seri hanya mendukung mode transparan VTP. Tidak ada dukungan
untuk VTP klien atau mode VTP server saat ini. Pengguna harus secara manual mengkonfigurasi
semua VLAN yang digunakan pada switch.
Buka Beralih Manajemen, pilih Konfigurasi> VLAN> Membuat, dan isi formulir yang tersedia
dalam rangka untuk mengkonfigurasi VLAN pada Catalyst ekspres 500 seri switch.
Mengacu pada Buat itu, Memodifikasi, dan Menghapus bagian dari VLAN Kustomisasi Untuk
informasi lebih lanjut.
Perangkat Pembentuk WAN (referensi : http://www.sysneta.com/jaringan-wan) a. DTE (Data Terminal Equipment )
Suatu piranti disisi link jaringan WAN yang berada pada sisi pelanggan atau biasanya berupa gedung / rumah pelanggan yang mengirim dan menerima data. DTE ini merupakan piranti yang akan berkomunikasi dengan piranti DCE disisi ujung lainnya yang terhubung melalui Local Loop.
b. DCE (Data Circuit Terminating Equipment)
Suat piranti yang memasok clocking kepada piranti DTE. Tugas utama DCE menyediakan interface agar pengguna dapat terhubung dengan link komunikasi cloud WAN. DTE dan DCE bisa saja beupa piranti yang serupa akan tetapi mempunyai peran yang berbeda.
c. Central Office
Fasilitas pelayanan provider atau gedung/bangunan dimana kabel telepon lokal dihubungkan ke long haul, semua peralatan digital, line komunikasi fiber optik melalui line pada sistem dari switch atau peralatan lain.
KONFIGURASI PPP (PAP/CHAP)
(halaman 385-387 bab 9 Teknik Komputer dan Jaringan Direktorat Pembinaan Sekolah Menengah Kejuruan)
Konfigurasi PPP, PPP PAP dan PPP CHAP Router#configure terminal
Router(config)#interface serial 0 Router(config-if)#encapsulation ppp Router(config-if)#exit
PPP dengan metode PAP Router (config) # int s0
Router (config-if) # ppp authentication pap
Router (config-if)# ppp pap sent-username (username router) password (password yang telah ditetapkan)
Bila menggunakan metode PPP CHAP
Router(config)#username router password cisco Router(config)#interface serial 0
Router(config-if)#encapsulation ppp
Router(config-if)#ppp chap hostname router Router (config-if) # ppp authentication chap
Encapsulasi WAN
(halaman 378 bab 9 Teknik Komputer dan Jaringan Direktorat Pembinaan Sekolah Menengah Kejuruan)
Encapsulasi adalah proses pemberian informasi header/trailer) data menjadi paket data (PDU = Protocol Data Unit), proses ini terjadi pada proses pengiriman paket data menuju host tujuan. Proses dari Encapsulation terbagi kedalam lima proses, yaitu :
Tahap 1: Proses perubahan format aplikasi menjadi PDU Tahap 2: Proses pengumpulan data menjadi paket data
Tahap 3: Pemberian informasi IP Address asal dan tujuan paket data.
Tahap 4: Pemberian Frame Header and Trailer paket data mengenai perangkat jaringan yang terhubung langsung
Tahap 5: Proses konversi paket digital menjadi sinyal-sinyal listrik
Proses Enkapsulasi terjadi dari Tahap 1 menuju/sampai tahap 5, sedangkan proses kebalikannya yang terjadi pada host tujuan berupa tahap 5 menuju tahap 1 diatas dikenal dengan istilah Dekapsulasi, yaitu terjadi proses pelepasan informasi paket data menjadi data.
Proses enkapsulasi terjadi pada proses pengiriman paket data atau proses request pada handshake. Sedangkan proses dekapsulasi terjadi pada proses penerimaan paket dikenal dengan istilah respon.