Page 109 - Modul administrasi infrastruktur jaringan kelas XI SMK - andi setiawan
P. 109

Selanjutnya kita akan menyisipkan rule di antara sequence 10 dan 15 untuk deny HTTPS

                    R1(config)#ip access-list extended zaky
                    R1(config-ext-nacl)#13 deny tcp host 10.10.10.3 20.20.20.0 0.0.0.255 eq 443


                  Show ip access-list

                    R1#sh ip access-lists
                    Extended IP access list zaky
                      10 deny icmp host 10.10.10.2 20.20.20.0 0.0.0.255
                      13 deny tcp host 10.10.10.3 20.20.20.0 0.0.0.255 eq 443
                      15 deny tcp host 10.10.10.3 20.20.20.0 0.0.0.255 eq www
                      20 permit ip any any


                  Maka kita telah menyisipkan salah satu rule kedalam ACL , yang mana merupakan salah
                  satu kelebihan dalam penggunaan ACL name

                  Setelah itu jangan lupa ACL yang telah kita konfigurasikan di tanamkan dalam interface
                  router

                    R1(config)#int gig0/1
                    R1(config-if)#ip access-group zaky out


                  Kalau pada ACL biasa kita menggunakan number ACL nya, pada ACL name kita
                  menggunakan nama dari ACL tersebut yang telah kita konfig

                  Untuk verivikasi dapat di lakukan dengan test ping dari client1 dan aksess HTTP dan
                  HTTPS pada client2




                  PC1 (ip 10.10.10.2)

                    C:\>ping 20.20.20.2


                    Pinging 20.20.20.2 with 32 bytes of data:


                    Reply from 10.10.10.1: Destination host unreachable.
                    Reply from 10.10.10.1: Destination host unreachable.
                    Reply from 10.10.10.1: Destination host unreachable.
                    Reply from 10.10.10.1: Destination host unreachable.

                    Ping statistics for 20.20.20.2:
                      Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),












                  Remember me in your pray
   104   105   106   107   108   109   110   111   112   113   114