Nama : Iqbal Nur Fadhilah Kelas : XII – TKJ – B No. Absen 12 HIERARKI WAN From : http://www.ciscotests.org/ccna.php?part=1&page=7 (ditranslatekan) Model hirarki Cisco dapat membantu Anda merancang, mengimplementasikan, dan memelihara, scalable handal, hemat biaya internetwork hierarkis. Cisco mendefinisikan tiga lapisan hirarki, seperti ditunjukkan pada Gambar 12. Gambar 12 Masing-masing dengan fungsi tertentu. Berikut ini adalah tiga lapisan dan fungsi khas mereka: The core layer: Backbone The distribution layer: Routing The access layer: Switching CORE LAYER Core Layer secara harfiah merupakan inti dari jaringan. Pada puncak hirarki, Core Layer bertanggung jawab untuk mengangkut sejumlah besar lalu lintas yang baik, andal, dan cepat. Satu-satunya tujuan dari Core Layer jaringan adalah untuk mengalihkan lalu lintas secepat mungkin. Lalu lintas diangkut melintasi Core secara umum bagi sebagian besar pengguna. Jika ada kegagalan di Core, setiap pengguna dapat terpengaruh. Oleh karena itu, toleransi kesalahan pada Core Layer adalah masalah. Core memungkinan untuk melihat volume besar dari lalu lintas, sehingga kecepatan dan latency yang mendorong kekhawatiran di sini. Mengingat fungsi Core Layer, berikut adalah beberapa hal yang kita jangan lakukan: 1. Jangan melakukan apa pun untuk memperlambat traffic. Ini termasuk menggunakan daftar akses, routing antara jaringan virtual area lokal (VLAN), dan packet filtering. 2. Jangan mendukung akses workgroup sini. 3. Hindari memperluas Core (yaitu, menambahkan router) ketika mengembangkan internetwork. Jika kinerja bermasalah, dan masalahnya yang berasal dari inti, pilihannya upgrade selama masih bias dikembangkan. Sekarang, ada beberapa hal yang ingin kita lakukan seperti yang kita desain inti: 1. Desain inti untuk keandalan yang tinggi. Pertimbangkan data-link teknologi yang memfasilitasi kecepatan dan redundansi, seperti FDDI, Fast Ethernet (dengan link redundant), atau bahkan ATM. 2. Desain dengan kecepatan dalam pikiran. Inti harus memiliki latency sangat sedikit. 3. Pilih protokol routing dengan waktu konvergensi yang lebih rendah. Fast and Redundant datalink konektivitas tidak membantu jika tabel routing yang ditembak. DISTRIBUTION LAYER Lapisan distribusi kadang-kadang disebut sebagai lapisan workgroup dan merupakan titik komunikasi antara lapisan akses dan inti. Fungsi utama dari layer distribusi adalah menyediakan routing, filtering, dan akses WAN, dan untuk menentukan bagaimana paket dapat mengakses inti, jika diperlukan. Lapisan distribusi harus menentukan cara tercepat bahwa jaringan permintaan layanan yang ditangani-sebagai contoh, bagaimana permintaan file diteruskan ke server. Setelah layer distribusi menentukan jalan terbaik, itu meneruskan permintaan ke lapisan inti jika diperlukan. Lapisan inti kemudian dengan cepat mengangkut permintaan ke layanan yang benar. Lapisan distribusi adalah tempat untuk mengimplementasikan kebijakan untuk jaringan. Di sini Anda dapat berolahraga fleksibilitas yang cukup dalam mendefinisikan operasi jaringan. Dan di sini adalah beberapa tindakan yang umumnya harus dilakukan di layer distribusi: 1. Routing 2. Pelaksanaan alat seperti daftar akses, dari packet filtering, dan antrian 3. Pelaksanaan kebijakan keamanan dan jaringan, termasuk terjemahan alamat dan firewall 4. Redistribusi antara protokol routing, termasuk routing statis 5. Routing antara VLAN dan fungsi workgroup pendukung lainnya 6. Pendefinisi Broadcast dan Multicast Domain ACCESS LAYER Lapisan Access mengendalikan akses pengguna dan workgroup ke sumber internetwork. Lapisan akses kadang-kadang disebut sebagai lapisan desktop. Berikut ini adalah beberapa fungsi yang akan disertakan pada lapisan akses: 1. Melanjutkan (dari lapisan distribusi) kontrol akses dan kebijakan 2. Penciptaan collision domain yang terpisah (segmentasi) 3. Workgroup konektivitas ke dalam lapisan distribusi Teknologi seperti DDR dan Ethernet switching sering terlihat pada lapisan akses. Routing statis (bukan protokol routing dinamis) terlihat di sini juga. Resume dari Buku CISCO CCNP DAN JARINGAN KOMPUTER, Karangan Iwan Sofana. VLAN (halaman 305) STP (halaman 385) Frame Relay (halaman 228) - VLAN 1. Jenis-jenis VLAN VLAN adalah sebuah cara yang untuk memecah network menjadi beberapa network yang lebih kecil. Vlan dapat dikelompokkan dalam beberapa kategori, seperti : a. Berdasarkan membership type Static VLAN Anggota VLAN ditentukan berdasarkan port pada switch yang hanya dapat diubah dengan memindahkan kabel yang terhubung ke port tersebut Dynamic VLAN Anggota VLAn ditentukan secara logika, berdasarkan MAC Address, username, IP Address, atau tipe protocol yang digunakan oleh paket data b. Berdasarkan boundaries End to end VLAN Anggota VLAN dihubungkan oleh beberapa switch yang berjauhan Biasanya jenis ini memberikan fleksibilitas yang tinggi bagi user. Dimana pun dia berada user akan tetap memperoleh keanggotaan yang sama Local VLAN Anggota VLAN dihubungkan dengan switch yang berdekatan Setiap switch hanya menangani sebuah VLAN 2. Kelebihan VLAN - Pemakaian bandwidth yang optimal - Pembentukan network logika - Meningkatkan security - Memudahkan pembuatan IP subnet - Memudahkan administrasi - STP (Spanning Tree Protocol) - Jenis-jenis 1. Common Spanning Tree (CST) Hanya mengizinkan sebuah proses STP untuk semua VLAN. Semua CST BPDU akan melalui trunk link menggunakan native VLAN dengan untagged frames 2. Per-VLAN Spanning Tree (PVST) Dapat mengaktifkan banyak instan STP. Masing-masing VLAN ditangani oleh instan STP yang berbeda. PVST dibuat dan dimiliki oleh Cisco, jadi hanya dapat digunakan oleh perangkat Cisco. 3. Per-VLAN Spanning Tree Plus (PVST+) Mendukung CST dan PVST sehingga menduung perangkat non-Cisco - - Memproteksi STP 1. Root Guard Root bridge akan selalu mencari Root Port dan Alternate Port untuk proses pembentukan Tree Root Guard dapat mencegah switch yang salah/tidak diharapkan menjadi root 2. BPDU Guard Dapat mencegah network loop jika switch lain dihubungkan dengan port Portfast 3. Loop Guard Mencegah network loop yang mungkin terjadi jika sebuah port melakukan transisi dari blocking state ke forwarding state Frame Relay Frame relay merupakan salah satu alternative dari semakin banyaknya protocol atau teknologi yang diimplementasikan pada WAN. Frame relay tidak dapat dikirimi frame broadcast sehingga frame relay disebut non-broadcast multi-access network atau NBMA. Komponen utama dari frame relay adalah Frame Relay Switch yaitu perangkat yang bekerja pada cloud. Cloud frame relay bisa terdiri dari beberapa buah switch frame relay. Pada saat frame relay bekerja maka akan terbentuk semacam jalur virtual (Virtual Circuit atau VC). Komunikasi akan dilakukan antar DTE melalui VC. Kemudian setiap DTE harus memiliki alamat frame relay atau ID yang disebut DLCI (Data Link Connection Identifier). DLCI merupakan nomor yang tidak boleh sama untuk DTE yang berada pada satu jalur VC, namun boleh sama jika jalur VC-nya berbeda. Jika perangkat mengirim pada perangkat lain melalui frame relay maka dia akan melakukan enkapsulasi paket ke bentuk frame dengan cara menambahkan header atau trailer milik frame relay. Kemudian frame dikirim melalui VC. Di dalam header sudah ada DLCI sehingga switch frame relay dapat mengetahui tujuan frame tersebut. Resume dari buku TCP/IP “TEKNIK SWITCHING” karangan Rendy Munadi dan diterbitkan oleh penerbit INFORMATIKA. TRUNK DIGITAL (halaman 112) 1. Terminasi saluran digital, meliputi; a. Eksternal digital trunk dan saluran junction (dari sentral lain). b. Internal digital line connection dari sub system lain dalam sentral. 2. Fungsi DLTU sentral meliputi; a. Konversi line code ke biner b. Frame Alignment c. Signaling Extraction dan Injection: d. Konversi Serial to Paralel e. Keamanan pada switch block; Resume dari buku TCP/IP “DALAM DUNIA INFORMATIKA & TELEKOMUNIKASI” karangan Oscar Rachman dan Gin Gin Yugianto dan diterbitkan oleh penerbit INFORMATIKA. Protocol WAN (halaman 96-97) Wan protocols adalah protocol yang mendefinisikan karakteristik jaringan, seperti alamat fisik, topologi jaringan, penanganan error, pembentukan frames, dan flow control. Beberapa jenis WAN protocols yang digunakan diantaranya sebagai berikut; 1. X.25 Protocol Merupakan standar protocol dari ITU-T (International Telecommunication Union Telecomunication, Standardization Section) untuk komunikasi WAN. X.25 merupakan salah satu protocol utama yang digunakan saat ini. Dengan Protocol ini, transfer CDR, OMC (Operation & Maintenance Centre) Control, Alarm Monitoring, Traffic Monitoring, HLR (Home Location Register) Access seluruhnya dilakukan. Traffic system informasi TCP/IP, sebagian melalui protocol ini pula. Peralatan untuk menyediakan layanan protocol ini adalah PFC dari Netrix Corp. 2. Frame Relay Protocol Merupakan standar protocol yang mampu menangani multiple virtual circuits dengan menggunakan encapsulasi HDLC (High-Level Data Link Control) diantara peralatan-peralatan yang terkoneksi. Frame Relay menawarkan performance dan efisiensi yang lebih baik dibandingkan X.25. Frame Relay disebut-sebut merupakan pengembangan dari X.25, dikarenakan fasilitas link antara peralatan Frame Relay memiliki Bit Error Rate yang rendah, sehingga kemampuan retransmission yang ada pada protocol X.25 tidak dibutuhkan lagi. Awalnya Frame Relay memakai konsep Permanent Virtual Circuit (PVC). 3. Point to Point Protocol (PPP) Merupakan standar protocol encapsulasi yang awalnya diciptakan untuk menangani trafik IP pada jaringan point to point antar peralatan IP (router) yang berbeda. Biasanya router CISCO menggunakan protocol HDLC untuk koneksi jaringan point to point. Dari ketiga protocol tersebut, jika digunakan untuk jaringan koneksi yang memiliki BER tinggi akan lebih baik menggunakan protocol X.25. Namun, jika digunakan untuk jaringan yang tidak memerlukan bandwidth besar terus menerus, dapat menggunakan protocol Frame Relay. Sedangkan, untuk jaringan yang membutuhkan bandwidth besar terus menerus dan arah aliran data tidak berubah, PPP atau protocol HDLC lebih baik, karena protocol ini yang tercepat. VTP (http://www.cisco.com/en/US/tech/tk389/tk689/technologies_configuration_example09186a008089 0607.shtml) Dalam mode Database VLAN: Dalam Cisco IOS Software, Anda dapat mengkonfigurasi nama domain VTP, modus VTP, dan VLAN dalam mode konfigurasi VLAN. Dalam mode EXEC, mengeluarkan perintah ini untuk masuk modus konfigurasi VLAN: Router # vlan database !--- Issue this command in privileged EXEC mode, !--- not in global configuration mode. Router (vlan) # !--- This is VLAN configuration mode. Perintah ini untuk mengatur nama domain VTP: Router (vlan) # vtp domain domain-name Perintah ini untuk mengatur mode VTP: Router(vlan)#vtp {client | server | transparent} Mengeluarkan perintah keluar untuk keluar dari mode konfigurasi VLAN. Catatan: Akhir dan perintah Ctrl-Z tidak bekerja dalam mode ini. Router (vlan) # end Router (vlan) # ^ Z % Invalid input detected at '^' marker. Router (vlan) # Router (vlan) # exit APPLY completed. Exiting.... Router# Dalam mode konfigurasi global: Dalam Cisco IOS Software mode konfigurasi global, Anda dapat mengkonfigurasi semua parameter VTP dengan Cisco IOS Software perintah. Ini adalah format perintah: Router (config) # vtp? domain file interface mode password pruning version Set the name of the VTP administrative domain. Configure IFS filesystem file where VTP configuration is stored. Configure interface as the preferred source for the VTP IP updater address. Configure VTP device mode Set the password for the VTP administrative domain Set the administrative domain to permit pruning Set the administrative domain to VTP version Mengeluarkan perintah ini untuk memantau operasi dan status VTP: Router # show vtp status Router # show vtp counters Catalyst 4500/4000, 5500/5000, atau 6500/6000 Seri CatOS Lakukan langkah-langkah berikut: Perintah ini untuk mengatur nama domain: set vtp domain name Catatan: Bila Anda mengkonfigurasi switch baru, nama domain VTP harus dikonfigurasi sebelum Anda membuat setiap VLAN non-default. Perintah ini untuk mengatur mode: set vtp mode [server | client | transparent] Mengeluarkan perintah ini untuk memantau operasi dan status VTP: show vtp domain show vtp statistics Catalyst 2900XL, 3500XL, 2950, dan 3550 Lakukan langkah-langkah berikut: Mengeluarkan perintah ini dari modus basis data VLAN: Catatan: Hal ini mirip dengan metode untuk Cisco 6500 switch seri yang menjalankan Cisco IOS Software. vtp [client | server | transparent] vtp domain name Dari modus memungkinkan, mengeluarkan perintah ini untuk memantau operasi VTP: show vtp counters show vtp status Catatan: The Catalyst switch seri 2900XL dengan Cisco IOS Software Release 11.2 (8) SA4 dan kemudian mendukung protokol VTP. Cisco IOS Software Release 11.2 (8) SA3 dan kode sebelumnya tidak mendukung protokol VTP pada switch seri Catalyst 2900XL. Catalyst ekspres 500 Series Switches Catalyst ekspres 500 switch seri hanya mendukung mode transparan VTP. Tidak ada dukungan untuk VTP klien atau mode VTP server saat ini. Pengguna harus secara manual mengkonfigurasi semua VLAN yang digunakan pada switch. Buka Beralih Manajemen, pilih Konfigurasi> VLAN> Membuat, dan isi formulir yang tersedia dalam rangka untuk mengkonfigurasi VLAN pada Catalyst ekspres 500 seri switch. Mengacu pada Buat itu, Memodifikasi, dan Menghapus bagian dari VLAN Kustomisasi Untuk informasi lebih lanjut. Perangkat Pembentuk WAN (referensi : http://www.sysneta.com/jaringan-wan) a. DTE (Data Terminal Equipment ) Suatu piranti disisi link jaringan WAN yang berada pada sisi pelanggan atau biasanya berupa gedung / rumah pelanggan yang mengirim dan menerima data. DTE ini merupakan piranti yang akan berkomunikasi dengan piranti DCE disisi ujung lainnya yang terhubung melalui Local Loop. b. DCE (Data Circuit Terminating Equipment) Suat piranti yang memasok clocking kepada piranti DTE. Tugas utama DCE menyediakan interface agar pengguna dapat terhubung dengan link komunikasi cloud WAN. DTE dan DCE bisa saja beupa piranti yang serupa akan tetapi mempunyai peran yang berbeda. c. Central Office Fasilitas pelayanan provider atau gedung/bangunan dimana kabel telepon lokal dihubungkan ke long haul, semua peralatan digital, line komunikasi fiber optik melalui line pada sistem dari switch atau peralatan lain. KONFIGURASI PPP (PAP/CHAP) (halaman 385-387 bab 9 Teknik Komputer dan Jaringan Direktorat Pembinaan Sekolah Menengah Kejuruan) Konfigurasi PPP, PPP PAP dan PPP CHAP Router#configure terminal Router(config)#interface serial 0 Router(config-if)#encapsulation ppp Router(config-if)#exit PPP dengan metode PAP Router (config) # int s0 Router (config-if) # ppp authentication pap Router (config-if)# ppp pap sent-username (username router) password (password yang telah ditetapkan) Bila menggunakan metode PPP CHAP Router(config)#username router password cisco Router(config)#interface serial 0 Router(config-if)#encapsulation ppp Router(config-if)#ppp chap hostname router Router (config-if) # ppp authentication chap Encapsulasi WAN (halaman 378 bab 9 Teknik Komputer dan Jaringan Direktorat Pembinaan Sekolah Menengah Kejuruan) Encapsulasi adalah proses pemberian informasi header/trailer) data menjadi paket data (PDU = Protocol Data Unit), proses ini terjadi pada proses pengiriman paket data menuju host tujuan. Proses dari Encapsulation terbagi kedalam lima proses, yaitu : Tahap 1: Proses perubahan format aplikasi menjadi PDU Tahap 2: Proses pengumpulan data menjadi paket data Tahap 3: Pemberian informasi IP Address asal dan tujuan paket data. Tahap 4: Pemberian Frame Header and Trailer paket data mengenai perangkat jaringan yang terhubung langsung Tahap 5: Proses konversi paket digital menjadi sinyal-sinyal listrik Proses Enkapsulasi terjadi dari Tahap 1 menuju/sampai tahap 5, sedangkan proses kebalikannya yang terjadi pada host tujuan berupa tahap 5 menuju tahap 1 diatas dikenal dengan istilah Dekapsulasi, yaitu terjadi proses pelepasan informasi paket data menjadi data. Proses enkapsulasi terjadi pada proses pengiriman paket data atau proses request pada handshake. Sedangkan proses dekapsulasi terjadi pada proses penerimaan paket dikenal dengan istilah respon.