Static Route Challenge
Task :
R1 = Router internet
R2 dan R4 = Router ISP
R3 = Router Client ISP
PC3 (Host di LAN) bisa mengirimkan paket ke PC1 (host di internet) melalui ISP R2 dan
ISP R4. Hapus terlebih dahulu static route pada topologi 1.
Konfigurasi :
- R1 hanya boleh dikonfigurasikan 2 static route
- R2 dan R4 hanya boleh dikonfigurasikan 1 static route
- R3 hanya boleh menggunakan default route (max 2) dan 1 rule NAT Masquerade.
R3 : Konfigurasi default route
1.
R3 : Konfigurasi firewall nat
R2 : Pada router 2 dari ketentuan hanya satu static route
R4 : Pada router 4 dari ketentuan hanya satu static route juga
R1 : Ketentuan pada R1 menggunakan dua static route
Verifikasi :
Verifikasi dari PC3ketika linknormal Uji coba ping dari PC3 ke PC1. Kemudian cek
table rutenya.
disini dapat dilihat bahwa ketika kita kirim paket dari PC3 ke PC1 maka dia akan melewati gateway R4 192.168.34.2
Selanjutnya verifikasi dari R3 ketika link normal.
Disini dapat dilihat bahwa tabel routingnya dengan flag cuma satu default route link yang aktif melalui R4.
Selanjutnya untuk membuktikan kita coba nonaktifkan interface ether2 pada R3 sehingga link akan berpindah pada ether1.
Disini kita cek terlebih dahulu.
Kita disable interface ether2.
Selanjutnya kita coba cek tabel routing pada R3 seharusnya sudah berpindah rute ke R2.
Disini dapat dilihat status flag pada R2 sudah aktif melalui gateway 192.168.23.1.
Verifikasi kembali pada PC3 ketika link tidak normal (terputus).
Jika kita enable kembali interface yang di R3, maka paket akan kembali melewati R4 menuju PC1
Kesimpulan :
Kesimpulan yang dapat diambil dalam lab ini adalah menentukan routing dengan static route dan default route sesuai ketentuan yang diinginkan. Kemudian membuat memberlist nat supaya meringkas tabel routing pada setiap router. Jadi tidak ada pemborosan rule yang tidak dibutuhkan. Lab ini menggunakan fileover manual dengan cara salah satu interface nya harus di disable. Dimana ketika PC1 ingin mengirimkan paket ke PC3 dia hanya mengenali paket yang berasal dari R3 bukan dari network PC3. Karena pada R3 sudah kita tambahkan rule NAT jadi tidak perlu lagi menambahkan network yang ada pada PC1.









Tidak ada komentar:
Posting Komentar