Page 8 - HANDOUT
P. 8

2.  Menyiapkan software atau hardware yang digunakan
                                  •  Software  :  pemilihan  OS/software  pendukung  tambahan  seperti  Cisco

                                     Packet Tracert, IP chain, antivirus dan software pendukung dari hardware
                                     yang digunakan.
                                  •  IP  Tables  adalah  peningkatan  dari  IP  Chains  dan  menyediakan  fitur

                                     lanjutan semacam  stateful  packet  filtering,  NAT,  MAC  Address  filtering
                                     dan  sebagainya.  Di  dalam  IP  Tables  ada  tiga  kelompok  aturan  yang

                                     disebut  chain,  masing-masing  berisi  aturan  tentang  apa  yang  harus
                                     dilakukan oleh komputer, kemudian keluar dari komputer dan melewati
                                     komputer. Firewall IPTables packet filtering memiliki tiga aturan (policy),

                                     yaitu:
                                         o  INPUT
                                         o  OUTPUT

                                         o  FORWARD
                                      Selain aturan (policy) firewall iptables  juga mempunyai parameter yang
                                      disebut  dengan  TARGET,  yaitu  status  yang  menentukkan  koneksi  di

                                      iptables diizinkan lewat atau tidak. TARGET ada tiga macam yaitu:
                                         o   ACCEPT

                                         o   REJECT
                                         o   DROP
                                  •  Hardware  :  pemilihan  hardware  yang  dapat  seperti  type/jenis

                                     hardwarenya.
                           3.  Menentukan  policy/kebijakan  baik  buruknya  firewall  tergantung  dari

                              kebijakan/policy di anataranya:
                                  •  Menentukan apa kebijakan yang akan dilayani yang akan dibuat.
                                  •  Menentukan  individu/kelom-kelompok  yang  berhak  dilayani  di  dalam

                                     jaringan.
                                  •  Menentukan  layanan-layanan  yang  akan  diberikan/dibutuhkan  oleh

                                     individu/kelompok di dalam jaringan.
                                  •  Menerapkan  semua  policy/kebijakan  yang  disediakan  dengan  baik
                                     dengan benar.

                           4.  Melakukan pengujian dari konfigurasi jaringan yang dibangun untuk mengetahui
                              hasil  yang  akan  di  dapatkan.  Caranya  dapat  menggunakan  tools  untuk

                              mengetest/mengaudit jaringan seperti nmap.
   3   4   5   6   7   8   9   10   11   12