Konfigurasi Extended ACL (deny HTTP & HTTPS) di Cisco Packet Tracer
Assalamualaikum Wr wb
Kembali lagi dalam blog saya :v.....
Kali ini saya akan menjelaskan cara konfigurasi Extended Access List (Deny Http dan Https) di Cisco Packet Tracer.
Perbedaan antara Http dan Https yaitu dari portnya, Http port defaultnya yaitu 80, sedangkan Https port defaultnya 443. Https bekerja dengan transmisi interaksi yang normal http melalui sistem terenkripsi, sehingga dalam teori, informasi tidak dapat diakses oleh pihak selain klien dan server akhir. Ada dua jenis umum lapisan enkripsi: Transport Layer Security (TLS) dan Secure Socket Layer (SSL), yang keduanya menyandikan catatan data yang dipertukarkan.
Kembali lagi dalam blog saya :v.....
Kali ini saya akan menjelaskan cara konfigurasi Extended Access List (Deny Http dan Https) di Cisco Packet Tracer.
Perbedaan antara Http dan Https yaitu dari portnya, Http port defaultnya yaitu 80, sedangkan Https port defaultnya 443. Https bekerja dengan transmisi interaksi yang normal http melalui sistem terenkripsi, sehingga dalam teori, informasi tidak dapat diakses oleh pihak selain klien dan server akhir. Ada dua jenis umum lapisan enkripsi: Transport Layer Security (TLS) dan Secure Socket Layer (SSL), yang keduanya menyandikan catatan data yang dipertukarkan.
Langsung saja kita Mulai Konfigurasinya....
Pertama buatlah topologi seperti di bawah ini
PC0 : IP address 10.10.10.2 subnet 255.255.255.0 gateway 10.10.10.1
PC1 : IP address 10.10.10.3 subnet 255.2555.255.0 gateway 10.10.10.1
Server-PT : IP address 20.20.20.2 subnet 255.255.255.0 gateway 20.20.20.1
Pertama, tambahkan IP pada router :
Sekarang kita konfigurasikan Extended ACL Deny HTTP & HTTPS, disini ita akan menolak/memblok si Host PC0 dengan Ip addressnya agar tidak dapat mengakses Http, lalu PC1 tidak dapat mengakses Https.
access-list 100 deny tcp host 10.10.10.2 20.20.20.0 0.0.0.255 eq 80
access-list 100 deny tcp host 10.10.10.3 20.20.20.0 0.0.0.255 range 80 443
access-list 100 permit ip any any
Sekarang Konfigurasikan ACL yang telah kita buat ke dalam interface router ysng mengarah ke Server.
Jika kita mengakses HTTP di PC0 ke Server maka akan Request Time Out
Lalu verifikasi menggunakan HTTPS
Terlihat disana bahwa PC0 ketika mengakses http secara otomatis sudah deny, tapi jika mengaksesnya menggunakan https PC ini masih bisa mengakses network tersebut.
Untuk selanjutnya kita akan verifikasi pada PC1 dengan host 10.10.10.3
sesuai dengan konfigurasi kita tadi yaitu kita men-deny http dan https.
Jika hasilnya seperti ini, maka kita telah berhasil mengkonfigurasi Extended ACL (deny http & https)
Sekian dari saya, Wassalamualaikum wr.wb
Komentar
Posting Komentar