• Tidak ada hasil yang ditemukan

ANALISA DAN PERANCANGAN JARINGAN BERBASIS VPN PADA PT FINROLL

N/A
N/A
Protected

Academic year: 2019

Membagikan "ANALISA DAN PERANCANGAN JARINGAN BERBASIS VPN PADA PT FINROLL"

Copied!
12
0
0

Teks penuh

(1)

UNIVERSITAS BINA NUSANTARA

Jurusan Teknik Informatika Program Studi Networking

Skripsi Sarjana Komputer Semester Ganjil Tahun 2008/2009

ANALISA DAN PERANCANGAN

JARINGAN BERBASIS VPN

PADA PT FINROLL

David Wennoris 0800764021

Tonny Gunawan 0800764740

Erny 0800764910

Abstrak

Seiring dengan perkembangan perusahaan dalam menjalankan kegiatan operasional seperti melakukan transaksi data dan lainnya dari PT Finroll ke perusahaan relasinya maupun sebaliknya, hanya menggunakan jalur public, yaitu salah satunya melalui email. Data informasi tidak aman berada di jaringan public karena dapat disadap oleh pihak yang tidak berkepentingan. Dengan adanya Virtual Private Network (VPN), maka PT Finroll dapat menjalankan bisnis dengan pihak relasinya dalam melakukan hubungan secara private di dalam jaringan public dengan koneksi yang ekonomis dan keamanan data yang terjamin. Metodologi yang digunakan adalah metode perancangan yang dimulai dengan melakukan survey, wawancara, dan melakukan analisis sesuai teori-teori pada buku-buku yang dapat mendukung perancangan jaringan. Dari hasil penelitian ini, PT Finroll dapat meningkatkan produktivitas dan kinerja dalam perusahaan untuk dapat bersaing dalam dunia bisnis yang semakin ketat. Selain itu, dengan penelitian ini perusahaan memiliki kemampuan yang lebih baik untuk saat ini maupun yang akan datang.

(2)

PRAKATA

Penulis menghaturkan puji dan syukur kepada Tuhan Yang Maha Esa karena atas

segala berkat yang sudah diberikan-Nya. Sungguh apa yang sudah dikaruniakan-Nya

telah memberikan penulis energi dan semangat untuk menyelesaikan skripsi ini hingga

titik paling akhir.

Skripsi ini adalah salah satu syarat yang harus dipenuhi untuk menyelesaikan

jenjang pendidikan Strata-1 di Universitas Bina Nusantara. Topik yang dipilih oleh

penulis adalah tentang “ANALISA DAN PERANCANGAN JARINGAN BERBASIS

VPN PADA PT FINROLL”.

Penulis menyadari sepenuhnya bahwa tanpa bantuan dan dorongan dari berbagai

pihak, penulisan skripsi ini tidak akan selesai. Untuk itu pada kesempatan ini kami ingin

mengucapkan terima kasih yang sedalam-dalamnya kepada:

• Bapak Prof. Dr. Gerardus Polla, M.App.Sc., selaku Rektor Universitas Bina

Nusantara.

• Bapak Ir. Sablin Y., M.Sc., M.CompSc., selaku Dekan Fakultas Ilmu Komputer

Universitas Bina Nusantara.

• Bapak Freddy Purnomo, S.Kom., M.Kom., selaku Ketua Jurusan Teknik Informatika

Universitas Bina Nusantara.

• Ibu Henny S., S.Kom., M.SoftSysEng., selaku Sekretaris Jurusan Teknik Informatika

(3)

• Bapak Johan Muliadi Kerta, S.Kom., MM, selaku dosen pembimbing yang selalu

meluangkan waktunya untuk memperbaiki penulisan skripsi ini dengan memberikan

banyak pengarahan, bimbingan dan dukungan selama proses penyusunan skripsi ini.

• PT Finroll, atas kesempatan yang diberikan kepada penulis untuk melakukan survey,

termasuk seluruh staff dan direksi PT. Finroll terutama Bapak Darwin Liem, Ibu

Dewitri Wahyuningsih, dan Pak Dany Kuntara yang senantiasa meluangkan

waktunya untuk membantu proses penulisan skripsi ini.

• Orang tua tercinta dan keluarga yang telah memberikan dukungan doa, moril

maupun materiil selama penyusunan skripsi ini.

• Teman-teman dan banyak pihak yang tidak dapat disebutkan satu per satu yang telah

membantu dan memberikan dukungan moral dan semangat sehingga skripsi ini bisa

selesai tepat pada waktunya.

Penulis menyadari bahwa dalam penyusunan skripsi ini masih jauh dari

kesempurnaan, mengingat keterbatasan kemampuan dan pengetahuan yang dimiliki oleh

penulis. Oleh karena itu, penulis sangat mengharapkan kritik dan saran yang

membangun dari berbagai pihak.

Akhir kata penulis ingin mengungkapkan harapannya yang lain, yaitu harapan

agar skripsi ini dapat bermanfaat bagi siapa saja yang membutuhkannya.

Jakarta, Januari 2008

(4)

DAFTAR ISI

Halaman Judul Luar ...i

Halaman Judul Dalam...ii

Halaman Persetujuan Hardcover...iii

Halaman Pernyataan Dewan Penguji...iv

Abstrak ...vii

Prakata...viii

Daftar Isi ...x

Daftar Tabel ...xv

Daftar Gambar...xvi

Daftar Lampiran...xviii

BAB 1 PENDAHULUAN ... 1

1.1Latar Belakang...1

1.2Ruang Lingkup ...2

1.3Tujuan dan Manfaat...3

1.4Metodologi ...3

1.5Sistematika Penulisan...4

BAB 2 LANDASAN TEORI ... 6

2.1 Pengertian Jaringan ...6

2.2.1 Local Area Network (LAN) ...7

(5)

2.2.3 Metropolitan Area Network (MAN) ...8

2.2.4 Virtual Private Network (VPN) ...9

2.2.4.1 Jenis Implementasi VPN...9

2.2 Jenis-Jenis Key ………...………..12

2.2.1 Asymmetric Key...12

2.2.2 Symmetric Key...13

2.3 Metode Pengamanan VPN ...14

2.3.1 Authentication...14

2.3.2 Encapsulation...16

2.3.3 Encryption...17

2.4 Tunneling...27

2.5 Tunneling Protocol...28

2.5.1 Point-to-Point Tunneling Protocol (PPTP)...28

2.5.2 Layer 2 Forwarding (L2F)...29

2.5.3 Layer 2 Tunneling Protocol (L2TP) ...30

2.5.4 IP Security (IPSec) ...30

2.6 Jenis-Jenis Operating System Router...32

2.6.1 Mikrotik Operating System...32

2.6.2 Cisco IOS ...33

2.6.3 Windows Server 2003 Enterprise Edition...34

2.7Jenis-Jenis Aplikasi Monitoring…………...………..35

2.7.1 Paessler Router Traffic Grapher (PRTG) ...35

(6)

2.8 Bandwidth……….……….36

2.8.1 Ukuran dan Batas Bandwidth ………...36

2.8.2 Throughput…...37

2.9 Model-Model Networking...38

2.9.1 Model Referensi OSI ...38

2.9.1.1 Layer 1 – Physical Layer...39

2.9.1.2 Layer 2 – Data Link Layer...39

2.9.2 Model Referensi TCP/IP...42

2.9.2.1 Layer 1 – Network Access Layer...43

2.9.2.2 Layer 2 – Internet Layer...44

2.9.2.3 Layer 3 – Transport Layer...44

2.9.2.4 Layer 4 – Application Layer...45

2.9.3 Perbedaan dan Persamaan antara OSI Layer dan TCP Layer...46

2.10 Route... ...47

2.10.1 Routed Protocol... ...47

2.10.2 Routing Protocol...47

2.10.3 Autonomous System (AS)...50

(7)

2.11 IP Addressing...51

2.11.1 Pembagian Class IP Address...52

2.11.2 Public dan Private IP Address...55

BAB 3 ANALISA SISTEM YANG SEDANG BERJALAN ... 57

3.1 Profil Millenium Danatama Group ...58

3.2. Aliansi Group MDG ...59

3.3 Koneksi Jaringan yang sedang Berjalan ...80

3.4 Permasalahan yang sedang Dihadapi ...82

3.5 Alternatif Pemecahan Masalah...82

3.6 Estimasi Biaya ...85

3.6.1 Estimasi Biaya VPN ...85

3.6.2 Estimasi Biaya Penyewaaan WAN dengan Menggunakan Teknologi Frame Relay ...85

3.6.3 Perbandingan Estimasi Biaya Pembuatan VPN dan Penyewaan WAN dengan Teknologi Frame Relay...86

3.7 Pemilihan Protocol yang Digunakan...87

BAB 4 IMPLEMENTASI DAN EVALUASI...88

4.1 Perancangaan Jaringan VPN ...88

4.1.1 Topologi Jaringan VPN ...88

4.1.2 Proses Tunneling VPN ...89

4.2 Perancangan Jaringan Simulasi VPN ...90

4.3 Jenis Operating System yang Dipakai ...91

(8)

4.3.2 Windows Server 2003 Enterprise Edition...92

4.3.3 Windows XP Professional Edition...92

4.4 Topologi Logical Simulasi VPN ...92

4.5 Konfigurasi PPTP dalam Router Mikrotik...96

4.5.1 Konfigurasi PPTP Interface...96

4.5.2 Konfigurasi PPTP Secret...97

4.6 Evaluasi VPN ...97

4.6.1 Hasil Encapsulate Data VPN Dilihat pada Wireshark...97

4.6.2 Hasil Monitoring Transfer Rate Menggunakan PRTG... 100

4.7 Perbandingan antara Jaringan VPN dan WAN Menggunakan Teknologi Frame Relay...102

4.8 Keuntungan dan Kelemahan dari VPN ...103

BAB 5 SIMPULAN DAN SARAN... 105

5.1 Simpulan...105

5.2 Saran ...106

Daftar Pustaka ...107

Daftar Riwayat Hidup ...109

Lampiran-Lampiran ... L1

(9)

DAFTAR TABEL

Tabel 2.1 Tabel jenis media kabel beserta maksimum bandwidth... 37

Tabel 2.2 Tabel class IP address... 55

Tabel 2.3 Tabel private IP address... 56

Tabel 3.1 Tabel aliansi Millenium Danatama Group... 60

Tabel 3.2 Estimasi biaya VPN ... 85

Tabel 3.3 Perbandingan biaya antara VPN dan WAN dengan teknologi frame relay.... 86

Tabel 4.1 Tabel konfigurasi mikrotik dari simulasi jaringan... 94

(10)

DAFTAR GAMBAR

Gambar 2. 1 Virtual Private Network (VPN) ... 9

Gambar 2. 2 Dial-up box... 10

Gambar 2. 3 Intranet dan Extranet VPN ... 11

Gambar 2. 4 2-Way Handshake... 14

Gambar 2. 5 3-Way Handshake... 15

Gambar 2. 6 SSL di antara protocol aplikasi dan TCP/IP ... 23

Gambar 2. 7 Contoh pertukaran kunci SSL ... 24

Gambar 2. 8 Protocol Stack SSL ... 25

Gambar 2. 9 SSL dalam model TCP/IP ... 26

Gambar 2.10 Sesi dalam SSL ... 26

Gambar 2.11 Pembuatan paket pada SSL Record Protocol... 27

Gambar 2.12 OSI Model... 39

Gambar 2.13 TCP/IP Model ... 43

Gambar 2.14 Interior/Exterior Gateway Protocol ... 50

Gambar 2.15 Autonomous System... 50

Gambar 3. 1 Struktur organisasi PT. Finroll ... 63

Gambar 3. 2 Topologi Millenium Danatama Group... 80

Gambar 3. 3 Denah lokasi ketujuh perusahaan... 81

Gambar 4. 1 Topologi jaringan VPN... 89

(11)

Gambar 4. 3 Topologi logical simulasi jaringan VPN ... 93

Gambar 4. 4 Proses tunneling pada Router A dan Router B ... 96

Gambar 4. 5 Ukuran file multimedia ... 97

Gambar 4. 6 Hasil encapsulation data VPN dengan wireshark... 98

Gambar 4. 7 Topologi jaringan point-to-point... 99

Gambar 4. 8 Hasil capture data tanpa VPN dengan menggunakan wireshark... 99

Gambar 4. 9 Hasil capture simulasi jaringan VPN menggunakan PRTG ... 100

Gambar 4.10 Hasil capture simulasi jalur non VPN menggunakan PRTG... 101

(12)

DAFTAR LAMPIRAN

Lampiran 1 Konfigurasi mikrotik dalam simulasi rancangan jaringan VPN ...L1

Lampiran 2 Hasil monitoring transfer rate menggunakan PRTG ...L4

Referensi

Dokumen terkait

VPN (Virtual Private Network) merupakan suatu cara untuk membuat MDULQJDQ EHUVLIDW ³ SWLYDWH´ dan aman dengan menggunakan jaringan publik, misalnya internet.VPN ( Virtual

Sistem yang akan di buat adalah jaringan VPN ( virtual private network ) yang berbasis di jaringan MPLS ( Multi protocol label switching ) dan aplikasi yang akan

Virtual Private Network (VPN) memberikan suatu mediasi jalur komunikasi melalui jaringan publik dengan proses tunneling dan enkripsi pada data, sehingga data yang

Virtual Private Network (VPN) memberikan suatu media jalur komunikasi melalui jaringan publik dengan proses tunneling dan enkripsi pada data, sehingga data yang

Finroll mendapatkan bandwidth 256 Kbps dari ISP maka bandwidth untuk proses VPN disarankan tidak dibuat dedicated sehingga jika proses pengiriman data melewati jalur tunneling

Berdasarkan permasalahan yang ditemukan, maka untuk membangun jalur transmisi alternatif pada jaringan tersebut, perlu diterapkan protokol Virtual Private Network

Dari hasil sistem keamanan jaringan Virtual Private Network (VPN) dan Domain Name Services (DNS) yang dibangun, dapat diambil beberapa simpulan, yaitu dengan

Salah satu teknologi yang dapat memenuhi kebutuhan tersebut adalah Site to Site Virtual Private Network VPN yaitu merupakan sebuah teknologi yang memungkinkan adanya koneksi jaringan