Page 109 - Modul administrasi infrastruktur jaringan kelas XI SMK - andi setiawan
P. 109
Selanjutnya kita akan menyisipkan rule di antara sequence 10 dan 15 untuk deny HTTPS
R1(config)#ip access-list extended zaky
R1(config-ext-nacl)#13 deny tcp host 10.10.10.3 20.20.20.0 0.0.0.255 eq 443
Show ip access-list
R1#sh ip access-lists
Extended IP access list zaky
10 deny icmp host 10.10.10.2 20.20.20.0 0.0.0.255
13 deny tcp host 10.10.10.3 20.20.20.0 0.0.0.255 eq 443
15 deny tcp host 10.10.10.3 20.20.20.0 0.0.0.255 eq www
20 permit ip any any
Maka kita telah menyisipkan salah satu rule kedalam ACL , yang mana merupakan salah
satu kelebihan dalam penggunaan ACL name
Setelah itu jangan lupa ACL yang telah kita konfigurasikan di tanamkan dalam interface
router
R1(config)#int gig0/1
R1(config-if)#ip access-group zaky out
Kalau pada ACL biasa kita menggunakan number ACL nya, pada ACL name kita
menggunakan nama dari ACL tersebut yang telah kita konfig
Untuk verivikasi dapat di lakukan dengan test ping dari client1 dan aksess HTTP dan
HTTPS pada client2
PC1 (ip 10.10.10.2)
C:\>ping 20.20.20.2
Pinging 20.20.20.2 with 32 bytes of data:
Reply from 10.10.10.1: Destination host unreachable.
Reply from 10.10.10.1: Destination host unreachable.
Reply from 10.10.10.1: Destination host unreachable.
Reply from 10.10.10.1: Destination host unreachable.
Ping statistics for 20.20.20.2:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Remember me in your pray