<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>MASBAY CYBER HOME</title>
	<atom:link href="http://masterbay.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://masterbay.wordpress.com</link>
	<description>Rumahku, Coretanku, Uneg-Unegku, all about masbay</description>
	<lastBuildDate>Sun, 27 Nov 2011 03:33:11 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='masterbay.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>MASBAY CYBER HOME</title>
		<link>http://masterbay.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://masterbay.wordpress.com/osd.xml" title="MASBAY CYBER HOME" />
	<atom:link rel='hub' href='http://masterbay.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Network Address Translation (NAT) Statik</title>
		<link>http://masterbay.wordpress.com/2010/01/28/network-address-translation-nat-statik/</link>
		<comments>http://masterbay.wordpress.com/2010/01/28/network-address-translation-nat-statik/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 04:48:30 +0000</pubDate>
		<dc:creator>masterbay</dc:creator>
				<category><![CDATA[NAT]]></category>

		<guid isPermaLink="false">http://masterbay.wordpress.com/?p=270</guid>
		<description><![CDATA[Alasan NAT dilakukan adalah karena kekurangan IP publik maka NAT adalah solusi terbaik, dalam tulisan ini penulis akan menjelaskan mengenai NAT static. NAT static berfungsi untuk mentranslasikan IP Address dengan hubungan satu ke satu, biasanya digunakan untuk mentranslasikan satu buah IP private terhadap satu buah ip publik dan sebaliknya. Hal ini sangat berguna, dimana perangkat [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=270&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Alasan NAT dilakukan adalah karena kekurangan IP publik maka NAT adalah solusi terbaik, dalam tulisan ini penulis akan menjelaskan mengenai NAT static. NAT static berfungsi untuk mentranslasikan IP Address dengan hubungan satu ke satu, biasanya digunakan untuk mentranslasikan satu buah IP private terhadap satu buah ip publik dan sebaliknya. Hal ini sangat berguna, dimana perangkat dengan IP private dapat di manage dari jaringan lokal dan dapat diakses dari jaringan publik.<span id="more-270"></span></p>
<p><strong>B. Topologi</strong></p>
<p>Berikut adalah topologi yang saya gunakan dalam mengimplementasikan NAT statik. IP public yang diperoleh dari ISP adalah 200.1.1.2 dan 200.1.1.3 dimana 200.1.1.2 sebagai gateway dan 200.1.1.3 sebagai ip public untuk web server. Hasil yang diharapkan adalah bahwa ip address 192.168.1.2 yang berfungsi sebagai ip private web server dapat diakses lewat ip publik 200.1.1.3, jadi apa yang terdapat pada 192.168.1.2 harus sama dengan isi dari 200.1.1.3.</p>
<p style="text-align:center;"><strong><a href="http://masterbay.files.wordpress.com/2010/01/clip_image0021.jpg"><img class="size-full wp-image-271 aligncenter" title="clip image0021" src="http://masterbay.files.wordpress.com/2010/01/clip_image0021.jpg?w=468" alt=""   /></a></strong></p>
<p><strong> </strong></p>
<p><strong>C.</strong> <strong>Konfigurasi Interface</strong></p>
<p><strong>Router A:</strong></p>
<p>Router#configure terminal<br />
Router(config)#interface serial 2/0<br />
Router(config-if)#ip address 200.1.1.2 255.255.255.0<br />
Router(config-if)#no shutdown<br />
Router(config-if)#clock rate 64000<br />
Router(config)#interface fastEthernet 0/0<br />
Router(config-if)#ip address 192.168.1.1 255.255.255.0<br />
Router(config-if)#no shutdown</p>
<p><strong>Router B:</strong></p>
<p>Router(config)#interface serial 2/0<br />
Router(config-if)#ip address 200.1.1.1 255.255.255.0<br />
Router(config-if)#no shutdown<br />
Router(config)#interface fastEthernet 0/0<br />
Router(config-if)#ip address 200.1.2.1 255.255.255.0<br />
Router(config-if)#no shutdown</p>
<p><strong>WEB Server :</strong></p>
<p>IP address = 192.168.1.2</p>
<p>Subnet Mask = 255.255.255.0</p>
<p>Default Gateway = 192.168.1.1</p>
<p>Pastikan juga bahwa http sudah berstatus on.</p>
<p><strong>PC 1:</strong></p>
<p>IP address = 200.1.2.2</p>
<p>Subnet Mask = 255.255.255.0</p>
<p>Default Gateway = 200.1.2.1</p>
<p><strong>Routing:</strong></p>
<p>Router A:</p>
<p>Router(config)#ip route 0.0.0.0 0.0.0.0 200.1.1.1</p>
<p>Router B:</p>
<p>Router(config)#ip route 200.1.1.0 255.255.255.0 200.1.1.2</p>
<p><strong>NAT:</strong></p>
<p>Router A :</p>
<p>Router(config)#ip nat inside source static 192.168.1.2 200.1.1.3<br />
Router(config)#interface fastEthernet 0/0<br />
Router(config-if)#ip nat inside<br />
Router(config)#interface serial 2/0<br />
Router(config-if)#ip nat outside</p>
<p><strong>D. Testing</strong></p>
<p><strong>Ping dari PC 1 ke IP 200.1.1.3:</strong></p>
<p><a href="http://masterbay.files.wordpress.com/2010/01/clip_image0031.jpg"><img class="alignnone size-full wp-image-272" title="clip image0031" src="http://masterbay.files.wordpress.com/2010/01/clip_image0031.jpg?w=468" alt=""   /></a></p>
<p><strong>Akses Web dari PC1 ke 200.1.1.3 :</strong></p>
<p><strong><a href="http://masterbay.files.wordpress.com/2010/01/clip_image004.jpg"><img class="alignnone size-full wp-image-273" title="clip image004" src="http://masterbay.files.wordpress.com/2010/01/clip_image004.jpg?w=468" alt=""   /></a></strong></p>
<p><strong> </strong></p>
<p>Sampai disini NAT static sudah berjalan dengan baik.</p>
<p>Salam</p>
<p>MAZBAY</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/masterbay.wordpress.com/270/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/masterbay.wordpress.com/270/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/masterbay.wordpress.com/270/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/masterbay.wordpress.com/270/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/masterbay.wordpress.com/270/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/masterbay.wordpress.com/270/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/masterbay.wordpress.com/270/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/masterbay.wordpress.com/270/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/masterbay.wordpress.com/270/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/masterbay.wordpress.com/270/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/masterbay.wordpress.com/270/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/masterbay.wordpress.com/270/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/masterbay.wordpress.com/270/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/masterbay.wordpress.com/270/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=270&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://masterbay.wordpress.com/2010/01/28/network-address-translation-nat-statik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2422912f09c37d09f818bac2e743b47b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">masterbay</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/clip_image0021.jpg" medium="image">
			<media:title type="html">clip image0021</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/clip_image0031.jpg" medium="image">
			<media:title type="html">clip image0031</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/clip_image004.jpg" medium="image">
			<media:title type="html">clip image004</media:title>
		</media:content>
	</item>
		<item>
		<title>KONFIGURASI CISCO PIX ASA FIREWALL</title>
		<link>http://masterbay.wordpress.com/2010/01/26/konfigurasi-cisco-pix-asa-firewall-3/</link>
		<comments>http://masterbay.wordpress.com/2010/01/26/konfigurasi-cisco-pix-asa-firewall-3/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 10:49:45 +0000</pubDate>
		<dc:creator>masterbay</dc:creator>
				<category><![CDATA[PIX ASA FIREWALL]]></category>

		<guid isPermaLink="false">http://masterbay.wordpress.com/?p=263</guid>
		<description><![CDATA[Simulasi Cisco-Pix 2 Interface Pada kesempatan kali ini, saya akan mencoba membuat konfigurasi Cisco-PIX dalam tahap-tahap yang sangat mendasar. Hostname PIX(config)#hostname Cisco-PIX Password Console Cisco-PIX(config)#passwd cisco Cisco-PIX(config)#enable password cisco Konfigurasi Interface Cisco-PIX(config)#nameif ethernet0 outside security0 Cisco-PIX(config)#nameif ethernet1 inside security100 Cisco-PIX(config)#interface ethernet0 auto Cisco-PIX(config)#interface ethernet1 auto Cisco-PIX(config)#ip address outside 192.168.10.2 255.255.255.240 Cisco-PIX(config)#ip address inside 192.168.1.1 255.255.255.0 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=263&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>Simulasi Cisco-Pix 2 Interface</strong></p>
<p><a href="http://masterbay.files.wordpress.com/2010/01/asa1.jpg"><img class="alignnone size-full wp-image-264" title="asa1" src="http://masterbay.files.wordpress.com/2010/01/asa1.jpg?w=468&#038;h=361" alt="" width="468" height="361" /></a></p>
<p>Pada kesempatan kali ini, saya akan mencoba membuat konfigurasi Cisco-PIX dalam tahap-tahap yang sangat mendasar.<span id="more-263"></span></p>
<p><strong>Hostname</strong><br />
PIX(config)#hostname Cisco-PIX</p>
<p><strong>Password Console<br />
</strong>Cisco-PIX(config)#passwd cisco<br />
Cisco-PIX(config)#enable password cisco</p>
<p><strong>Konfigurasi Interface</strong><br />
Cisco-PIX(config)#nameif ethernet0 outside security0<br />
Cisco-PIX(config)#nameif ethernet1 inside security100</p>
<p>Cisco-PIX(config)#interface ethernet0 auto<br />
Cisco-PIX(config)#interface ethernet1 auto</p>
<p>Cisco-PIX(config)#ip address outside 192.168.10.2 255.255.255.240<br />
Cisco-PIX(config)#ip address inside 192.168.1.1 255.255.255.0</p>
<p><strong>Static Route</strong><br />
route outside 0.0.0.0 0.0.0.0 192.168.10.1</p>
<p><strong>Konfigurasi NAT Statik</strong><br />
1. Mendefinisikan local address yang akan di translasi (nat)<br />
2. Mendefinisikan global address</p>
<p>Cisco-pix(config)#nat(inside) 1 192.168.1.0 255.255.255.0<br />
Cisco-pix(config)#global(outside) 1 192.168.10.3 netmask 255.255.255.240</p>
<p>Cisco-PIX(config)#static(inside,outside) 192.168.10.4 192.168.1.2 netmask 255.255.255.255<br />
Cisco-PIX(config)#static(inside,outside) 192.168.10.5 192.168.1.3 netmask 255.255.255.255<br />
Cisco-PIX(config)#static(inside,outside) 192.168.10.6 192.168.1.4 netmask 255.255.255.255</p>
<p><strong>Membuat Policy</strong><br />
Cisco-PIX(config)#access-list out-in permit tcp any host 192.168.1.2 255.255.255.255 eq www</p>
<p>Cisco-PIX(config)#access-list out-in permit tcp any host 192.168.1.3 255.255.255.255 eq www<br />
Cisco-PIX(config)#access-list out-in permit tcp any host 192.168.1.3 255.255.255.255 eq pop3<br />
Cisco-PIX(config)#access-list out-in permit tcp any host 192.168.1.3 255.255.255.255 eq smtp</p>
<p>Cisco-PIX(config)#access-list out-in permit tcp any host 192.168.1.4 255.255.255.255 eq www</p>
<p>Cisco-PIX(config)#access-list out-in deny ip any any</p>
<p>Cisco-PIX(config)#access-group out-in in interface outside</p>
<p><strong>Menyimpan konfigurasi<br />
</strong>Cisco-PIX(config)#write memory</p>
<p>Wassalam</p>
<p>Mazbay</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/masterbay.wordpress.com/263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/masterbay.wordpress.com/263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/masterbay.wordpress.com/263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/masterbay.wordpress.com/263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/masterbay.wordpress.com/263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/masterbay.wordpress.com/263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/masterbay.wordpress.com/263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/masterbay.wordpress.com/263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/masterbay.wordpress.com/263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/masterbay.wordpress.com/263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/masterbay.wordpress.com/263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/masterbay.wordpress.com/263/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/masterbay.wordpress.com/263/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/masterbay.wordpress.com/263/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=263&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://masterbay.wordpress.com/2010/01/26/konfigurasi-cisco-pix-asa-firewall-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2422912f09c37d09f818bac2e743b47b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">masterbay</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/asa1.jpg" medium="image">
			<media:title type="html">asa1</media:title>
		</media:content>
	</item>
		<item>
		<title>Access List antar VLAN di L3 Switch</title>
		<link>http://masterbay.wordpress.com/2010/01/26/access-list-antar-vlan-di-l3-switch/</link>
		<comments>http://masterbay.wordpress.com/2010/01/26/access-list-antar-vlan-di-l3-switch/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 10:38:58 +0000</pubDate>
		<dc:creator>masterbay</dc:creator>
				<category><![CDATA[VLAN]]></category>

		<guid isPermaLink="false">http://masterbay.wordpress.com/?p=257</guid>
		<description><![CDATA[Sudah lama nih ngak nulis lagi. Kali ini saya ingin share mengenai access-list antar VLAN. Begini ceritanya, ada satu kasus di dimana di LAN nya dilakukan segmentasi menggunakan VLAN dengan alasan sekuriti, dll. Antara server farm, user dan manager dibedakan VLAN nya. Misalkan ada VLAN Server Farm, VLAN Manager dan VLAN User. Skenarionya seperti ini: [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=257&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Sudah lama nih ngak nulis lagi. Kali ini saya ingin share mengenai access-list antar VLAN.<br />
Begini ceritanya, ada satu kasus di dimana di LAN nya dilakukan segmentasi menggunakan VLAN dengan alasan sekuriti, dll. Antara server farm, user dan manager dibedakan VLAN nya. Misalkan ada VLAN Server Farm, VLAN Manager dan VLAN User.<span id="more-257"></span><br />
Skenarionya seperti ini:<br />
1.Masing-masing pc di VLAN User dan VLAN manager hanya bisa akses ke Server via port http, ssh dan ping, selain itu di blok.<br />
2.Pc di VLAN User dan VLAN Manager tidak boleh saling berkomunikasi kecuali untuk kebutuhan file dan printer sharing dan ping, selain itu di blok. Artinya masing-masing Manager dan User bisa saling share file dan printer.<br />
Ilustrasinya sbb:<br />
<img class="alignnone size-full wp-image-258" title="clip image001" src="http://masterbay.files.wordpress.com/2010/01/clip_image001.gif?w=468" alt=""   /></p>
<p>Konfigurasi sederhananya di cisco catalyst sbb:<br />
Di Core Switch (L3 switch) dibuatkan switched virtual interface (SVI)<br />
Create masing-masing VLAN:<br />
VLAN Server Farm<br />
<em>VLAN 2<br />
</em><em>name VLAN_SERVER</em></p>
<p>VLAN Manager<br />
<em>VLAN 10<br />
</em><em>name VLAN_MGR</em></p>
<p>VLAN User:<br />
<em>VLAN 20<br />
</em><em>name VLAN_USR</em></p>
<p>Dibuatkan gateway untuk masing-masing VLAN menggunakan SVI:<br />
<em>Interface VLAN 2<br />
</em><em>ip address 10.1.2.254 255.255.255.0</em><br />
<em>description Gateway Server Farm</em></p>
<p><em>Interface VLAN10<br />
</em><em>ip address 10.1.10.254 255.255.255.0</em><br />
<em>description Gateway Manager</em></p>
<p><em>Interface VLAN 20<br />
</em><em>ip address 10.1.20.254 255.255.255.0</em><br />
<em>description Gateway User</em></p>
<p>Untuk sederhananya, di core switch diassign beberapa access port untuk User, Manager dan Server. Assign port di access switch sesuai dengan pembagian VLAN. Misalkan PC User konek ke port switch Fa1/0, PC Manager konek ke port switch Fa1/1, dan Server konek ke port switch Fa1/2<br />
User:<br />
<em>interface Fa1/0<br />
</em><em>switchport mode access</em><br />
<em>switchport access vlan 20</em><br />
Manager:<br />
<em>interface Fa1/1<br />
</em><em>switchport mode access</em><br />
<em>switchport access vlan 10</em><br />
Server:<br />
<em>interface Fa1/2<br />
</em><em>switchport mode access</em><br />
<em>switchport access vlan 2</em></p>
<p>Sesuai skenario diatas, masing-masing PC user dan PC manager hanya bisa akses ke server via port http dan ssh, diluar itu di blok, dan Masing-masing PC User dan Manager bisa saling share printer dan file, diluar itu di blok.<br />
Access list yang dibuat untuk VLAN User:</p>
<p>Extended IP access list FilterMGR-VLAN10<br />
<em>10 permit tcp host 10.1.10.100 host 10.1.2.100 eq www<br />
</em><em>20 permit tcp host 10.1.10.100 host 10.1.2.100 eq ssh</em><br />
<em>30 permit tcp host 10.1.10.100 host 10.1.20.100 eq 445</em><br />
<em>40 permit tcp host 10.1.10.100 eq 445 host 10.1.20.100</em><br />
<em>50 permit tcp host 10.1.10.100 host 10.1.20.100 range 137 139</em><br />
<em>60 permit icmp any any</em></p>
<p>Extended IP access list FilterUSR-VLAN20<br />
<em>10 permit tcp host 10.1.20.100 host 10.1.2.100 eq www<br />
</em><em>20 permit tcp host 10.1.20.100 host 10.1.2.100 eq ssh</em><br />
<em>30 permit tcp host 10.1.20.100 host 10.1.10.100 eq 445</em><br />
<em>40 permit tcp host 10.1.20.100 eq 445 host 10.1.10.100</em><br />
<em>50 permit tcp host 10.1.20.100 range 137 139 host 10.1.10.100</em><br />
<em>60 permit icmp any any</em></p>
<p>Apply access-list yang baru dibuat ke masing-masing SVI VLAN manager dan User:<br />
SVI VLAN Manager:<br />
<em>Interface VLAN10<br />
</em><em>ip access-group FilterMGR-VLAN10 in</em></p>
<p>SVI VLAN User:<br />
<em>Interface VLAN20<br />
</em><em>ip access-group FilterUSR-VLAN20 in</em></p>
<p>Keterangan:<br />
Tcp port 445 adalah port yang dipakai untuk file sharing (SMB)<br />
Tcp port 137-139 adalah port yang dipakai untuk printer sharing</p>
<p>Satu hal lagi, jangan lupa, pastikan jika di client ada personal firewall (semisal windows firewall), pastikan di masing-masing pc user dan managernya, port tcp 137-139 dan 445 nya allow untuk beda segmen.</p>
<p><a href="http://masterbay.files.wordpress.com/2010/01/clip_image003.jpg"><img class="alignnone size-full wp-image-259" title="clip image003" src="http://masterbay.files.wordpress.com/2010/01/clip_image003.jpg?w=468&#038;h=446" alt="" width="468" height="446" /></a></p>
<p><img class="alignnone size-full wp-image-258" title="clip image001" src="http://masterbay.files.wordpress.com/2010/01/clip_image001.gif?w=468" alt=""   /></p>
<p>Troubleshooting:<br />
Ada implisit deny di akhir masing-masing access list diatas. Artinya jika policy yang dibuat tidak memenuhi kriteria access list diatas maka selanjutnya paket akan di drop (implisit deny). Cuma untuk membantu memastikan/melihat bahwa acl yang kita buat dan di apply ke masing-masing interface itu sudah betul dan dicapture langsung di log cataksyt, ada perintah yang bisa digunakan untuk mengeceknya.<br />
1.Aktifkan logging buffered di Core switch agar kita bisa liat langsung bekerjanya access list tersebut<br />
SWCORE(config)#logging buffered informational<br />
2.Tambahkan di baris terakhir dari access-list yang kita buat access-list deny ip any any log untuk melihat apakah list yang kita buat sudah sesuai keinginan.<br />
Misalkan untuk VLAN User<br />
Extended IP access list FilterUSR-VLAN20<br />
10 permit tcp host 10.1.20.100 host 10.1.2.100 eq www<br />
20 permit tcp host 10.1.20.100 host 10.1.2.100 eq ssh<br />
30 permit tcp host 10.1.20.100 host 10.1.10.100 eq 445<br />
40 permit tcp host 10.1.20.100 eq 445 host 10.1.10.100<br />
50 permit tcp host 10.1.20.100 range 137 139 host 10.1.10.100<br />
60 permit icmp any any<br />
70 <strong>deny ip any any log</strong> &lt;——- tambahkan<br />
3.Coba lakukan tes koneksi dari pc user ke manager atau sebaliknya. Misalkan di manager port telnetnya kebuka, coba lakukan telnet dari pc user ke pc manager, maka di layar catalyst akan muncul lognya.</p>
<p>Semuga uraian ini membantu. Terima kasih.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/masterbay.wordpress.com/257/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/masterbay.wordpress.com/257/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/masterbay.wordpress.com/257/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/masterbay.wordpress.com/257/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/masterbay.wordpress.com/257/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/masterbay.wordpress.com/257/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/masterbay.wordpress.com/257/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/masterbay.wordpress.com/257/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/masterbay.wordpress.com/257/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/masterbay.wordpress.com/257/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/masterbay.wordpress.com/257/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/masterbay.wordpress.com/257/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/masterbay.wordpress.com/257/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/masterbay.wordpress.com/257/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=257&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://masterbay.wordpress.com/2010/01/26/access-list-antar-vlan-di-l3-switch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2422912f09c37d09f818bac2e743b47b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">masterbay</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/clip_image001.gif" medium="image">
			<media:title type="html">clip image001</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/clip_image003.jpg" medium="image">
			<media:title type="html">clip image003</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/clip_image001.gif" medium="image">
			<media:title type="html">clip image001</media:title>
		</media:content>
	</item>
		<item>
		<title>Konfigurasi Remote Access VPN dengan Cisco ASA</title>
		<link>http://masterbay.wordpress.com/2010/01/26/konfigurasi-remote-access-vpn-dengan-cisco-asa/</link>
		<comments>http://masterbay.wordpress.com/2010/01/26/konfigurasi-remote-access-vpn-dengan-cisco-asa/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 10:35:08 +0000</pubDate>
		<dc:creator>masterbay</dc:creator>
				<category><![CDATA[PIX ASA FIREWALL]]></category>

		<guid isPermaLink="false">http://masterbay.wordpress.com/?p=253</guid>
		<description><![CDATA[Remote access VPN memungkinkan remote atau mobile user untuk bisa terkoneksi ke jaringan perusahaan. Kalau dulu service ini dilayani oleh koneksi dial up dengan menggunakan modem analog. Perusahaan menyediakan banyak pool modem dan akses server untuk mengakomodasi kebutuhan remote tersebut. Dalam perkembangan selanjutnya koneksi dial up digantikan dengan koneksi broadband DSL dan cable modem yang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=253&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Remote access VPN memungkinkan remote atau mobile user untuk bisa terkoneksi ke jaringan perusahaan. Kalau dulu service ini dilayani oleh koneksi dial up dengan menggunakan modem analog. Perusahaan menyediakan banyak pool modem dan akses server untuk mengakomodasi kebutuhan remote tersebut.<span id="more-253"></span></p>
<p>Dalam perkembangan selanjutnya koneksi dial up digantikan dengan koneksi broadband DSL dan cable modem yang memungkinkan user korporat berpindah dari dial up ke remote akses vpn untuk komunikasi yang lebih baik.</p>
<p>Berikut adalah langkah-langkah (command line) untuk mengkonfigurasi remote access vpn di Cisco ASA:<br />
<strong>Pertama, konfigurasi interface ASA</strong><br />
!–interface name<br />
ASA(config)#interface GigabitEthernet 0/1<br />
ASA(config-if)# no shutdown<br />
ASA(config-if)# nameif outside<br />
!–security level<br />
ASA(config-if)#security-level 0<br />
!–ip address<br />
ASA(config-if)# ip address 20.1.1.50 255.0.0.0<br />
!–Enable crypto isakmp<br />
ASA(config)# crypto isakmp enable outside</p>
<p><strong>Kedua, konfigurasi IP Pool</strong><br />
!–konfigurasi IP Pool<br />
ASA(config)# ip local poolname 30.1.1.1-30.1.1.50<br />
ASA(config)# route outside 0 0 20.0.0.0</p>
<p><strong>Ketiga, konfigurasi user account</strong><br />
ASA(config)# username ism password Cisco.123</p>
<p><strong>Keempat, mendefinisikan ISAKMP policy: authentication, encryption, hash, dan group</strong><br />
!–mendefinisikan isakmp policy 10<br />
ASA-(config)#crypto isakmp policy 10<br />
!–enable des ecryption<br />
ASA(config-isakmp)#encryption des<br />
!–enable algorithm md5 for hashing<br />
ASA(config-isakmp)#hash md5<br />
!–enable metode Pre-shared<br />
ASA(config-isakmp)#authentication pre-share<br />
!–enable diffie-Helman group 2<br />
ASA(config-isakmp)#group 2<br />
!–keluar dari mode crypto isakmp<br />
ASA(config-isakmp)#exit</p>
<p><strong>Kelima, membuat IPsec transform set</strong><br />
!–tipe enkripsinya des dan tehnik hashingnya md5-hmac<br />
ASA(config)#crypto ipsec transform-set ts2 esp-des esp-md5-hmac<br />
!–terapkan transform set<br />
ASA(config)# crypto dynamic-map dmap 10 set transform-set ts2<br />
!–panggil dynamic-map di crypto map dengan nama imap<br />
ASA(config)#crypto map imap 10 ipsec-isakmp dynamic dmap</p>
<p><strong>Keenam, konfigurasi tunnel group</strong><br />
!–create group untuk IT departemen<br />
ASA(config)# tunnel-group itdept type ipsec-ra<br />
!–create group policy<br />
ASA(config)# tunnel-group itdept general-attributes<br />
ASA(config-general)# address-pool poolname<br />
ASA(config-general)# exit<br />
ASA(config)# tunnel-group itdept ipsec-attributes<br />
ASA(config-ipsec)# pre-shared-key Cisco<br />
ASA(config-ipsec)# exit</p>
<p><strong>Tujuh, apply crypto map di interface outside</strong><br />
ASA(config)# crypto map imap interface outside</p>
<p><strong>Delapan, verifikasi secure tunnel dengan menggunakan Cisco VPN Client</strong><br />
Tunnel group: itdept<br />
share key: Cisco<br />
Username: ism<br />
Password:Cisco.123<br />
<a href="http://masterbay.files.wordpress.com/2010/01/clip_image002.jpg"><img class="alignnone size-full wp-image-254" title="clip image002" src="http://masterbay.files.wordpress.com/2010/01/clip_image002.jpg?w=468" alt=""   /></a></p>
<p>Semoga membantu.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/masterbay.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/masterbay.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/masterbay.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/masterbay.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/masterbay.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/masterbay.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/masterbay.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/masterbay.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/masterbay.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/masterbay.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/masterbay.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/masterbay.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/masterbay.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/masterbay.wordpress.com/253/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=253&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://masterbay.wordpress.com/2010/01/26/konfigurasi-remote-access-vpn-dengan-cisco-asa/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2422912f09c37d09f818bac2e743b47b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">masterbay</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/clip_image002.jpg" medium="image">
			<media:title type="html">clip image002</media:title>
		</media:content>
	</item>
		<item>
		<title>Cara Upgrade IOS pada Cisco Router 2801 series</title>
		<link>http://masterbay.wordpress.com/2010/01/12/cara-upgrade-ios-pada-cisco-router-2801-series/</link>
		<comments>http://masterbay.wordpress.com/2010/01/12/cara-upgrade-ios-pada-cisco-router-2801-series/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 05:12:20 +0000</pubDate>
		<dc:creator>masterbay</dc:creator>
				<category><![CDATA[IOS]]></category>

		<guid isPermaLink="false">http://masterbay.wordpress.com/?p=241</guid>
		<description><![CDATA[Untuk melakukan proses upgrade IOS yang diperlukan adalah : - Kabel Console - Kabel Cross untuk router ke laptop atau PC - Software TFTP Server ( solarwinds , tftpd32, 3Cdaemon DLL ) Pada LAB kali ini akan menggunakan router 2801. IOS sebelumnya adalah masih polos dan akan di upgrade ke K9 agar bisa voice. Biasanya [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=241&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Untuk melakukan proses upgrade IOS yang diperlukan adalah :</p>
<p>- Kabel Console<br />
- Kabel Cross untuk router ke laptop atau PC<br />
- Software TFTP Server ( solarwinds , tftpd32, 3Cdaemon DLL )</p>
<p>Pada LAB kali ini akan menggunakan router 2801. IOS sebelumnya adalah masih polos dan akan di upgrade ke K9 agar bisa voice. Biasanya IOS type ini diperuntukan untuk layanan VOIP<span id="more-241"></span></p>
<p>Berikut adalah langkah-langkah untuk melakukan upgrade IOS pada cisco router/switch :</p>
<p>· Hubungkan cable konsol ke port console yang ada di perangkat router atau switch dengan port serial atau usb yang ada pada PC / Laptop</p>
<p>· Hubungkan kabel cross / straight ke port Ethernet yang ada pada perangkat router / switch dengan port Ethernet yang ada pada laptop atau PC, configure interface yang terhubung dalam satu subnet yang sama.<br />
contoh command untuk konfigurasi Interface pada router:</p>
<p>R1-Jkt-2801#conf t</p>
<p>R1-Jkt-2801(config)#interface fa0/0</p>
<p>R1-Jkt-2801(config-if)#no shut</p>
<p>R1-Jkt-2801(config-if)#ip address 10.10.10.1 255.255.255.0</p>
<p>· Pada PC atau laptop pasang IP address 10.10.10.2 subnet mask 255.255.255.0 dan default gateway 10.10.10.1</p>
<p>· Colokan kabel crossover dari fast Ethernet 0/0 ke PC atau Laptop Pastikan koneksi point to point antara PC dan router berjalan dengan baik , lakukan test ping dari PC ke ip tujuan 10.10.10.1 dan pastikan hasil sudah reply .</p>
<p>· Jalankan software TFTP server dan pastikan IOS baru sudah berada pada directory tftp server pada PC atau laptop. Pada percobaan kali ini akan menggunakan solarwinds karena sofrware ini lebih lengkap dan lebih bagus daripada TFTP biasa.</p>
<p><a href="http://masterbay.files.wordpress.com/2010/01/ddocume1masbaylocals1tempmsohtmlclip101clip_image002.jpg"><img class="alignnone size-full wp-image-242" title="ddocume1masbaylocals1tempmsohtmlclip101clip image002" src="http://masterbay.files.wordpress.com/2010/01/ddocume1masbaylocals1tempmsohtmlclip101clip_image002.jpg?w=468" alt=""   /></a></p>
<p>Tampilan Solarwinds</p>
<p>Cara menempatkan file lokasi IOS yg akan di copy-kan ke router:</p>
<p>1. Klik file pada pojok kiri atas solarwinds</p>
<p>2. Pilih “Configure” trus “TFTP Root Directory” untuk menempatkan lokasi IOS</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>
<table cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>àFile IOS</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p><a href="http://masterbay.files.wordpress.com/2010/01/clip_image005.jpg"><img class="alignnone size-full wp-image-243" title="clip image005" src="http://masterbay.files.wordpress.com/2010/01/clip_image005.jpg?w=468&#038;h=407" alt="" width="468" height="407" /></a></p>
<p>-Back up configurasi yang ada pada perangkat sebelum melakukan upgrade :<br />
- Pastikan size free atau space storage yang akan dimasukan IOS mencukupi untuk ukuran file IOS tersebut.</p>
<p>Command :<br />
R1-Jkt-2801#dir flash: &lt;&#8211; untuk melihat kapasitas flash: flash:</p>
<p>atau gunakan command berikut untuk melihat seluruh disk yang tersedia<br />
R1-Jkt-2801#dir all<br />
Directory of nvram:/<br />
139 -rw- 8855 startup-config<br />
140 &#8212;- 2982 private-config<br />
1 -rw- 0 ifIndex-table<br />
2 &#8212;- 12 persistent-data</p>
<p>155640 bytes total (141703 bytes free)<br />
Directory of system:/<br />
2 drwx 0 its<br />
87 dr-x 0 memory<br />
1 -rw- 8855 running-config<br />
86 dr-x 0 vfiles</p>
<p>No space information available</p>
<p>Directory of flash:/<br />
1 -rw- 20751928 Mar 1 1993 07:04:54 +07:00 c2801-ipbase-mz.124-15.T9.bin<br />
2 -rw- 1888 Mar 1 1993 07:06:14 +07:00 sdmconfig-36xx-37xx.cfg<br />
3 -rw- 16264 Mar 1 1993 07:06:26 +07:00 sdm.shtml<br />
4 -rw- 3176448 Mar 1 1993 07:06:48 +07:00 sdm.tar<br />
5 -rw- 1462 Mar 1 1993 07:07:00 +07:00 home.html<br />
6 -rw- 216064 Mar 1 1993 07:07:14 +07:00 home.tar</p>
<p>32329728 bytes total (8155136 bytes free)<br />
R1-Jkt-2801#</p>
<p><strong>Back up IOS lama yang ada pada perangkat cisco dengan cara mengcopy ke tftp server</strong><br />
Command to Copy existing IOS ke tftp server :</p>
<p>R1-Jkt-2801#copy flash: tftp: <strong>&lt;&#8211; copy dari flash Router ke tftp</strong><br />
Source filename c2801-ipbase-mz.124-15.T9.bin<strong>&lt;&#8211; File IOS Lama</strong><br />
Address or name of remote host ? 10.10.10.2 <strong>&lt;&#8211; ip address Host TFTP server</strong><br />
Destination filename [c2801-ipbase-mz.124-15.T9.bin] !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
113153060 bytes copied in 52.588 secs (211752 bytes/sec)<br />
R1-Jkt-2801#</p>
<p><strong>Copy file IOS baru dari TFTP ke Router</strong></p>
<p>Command :<br />
R1-Jkt-2801#copy tftp: flash: &lt;&#8211; copy ios dari tftp ke flash pada router<br />
Source filename ? c2801-spservicesk9-mz.124-3i.bin&lt;&#8211; File IOS Baru<br />
Address or name of remote host ? 10.10.10.2 &lt;&#8211; ip address Host TFTP server<br />
Destination filename [c2801-spservicesk9-mz.124-3i.bin] &lt;&#8211; Nama File tujuan<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
113153060 bytes copied in 52.588 secs (211752 bytes/sec)<br />
R1-Jkt-2801#</p>
<p>- Verifikasi File yang telah dicopy dari TFTP server, hal ini sangat perlu dilakukan untuk mengetahui adanya corrupt file dalam proses transfer</p>
<p>Command :<br />
R1-Jkt-2801#dir all &lt;&#8211; mengecek apakah file sudah masuk pada directory</p>
<p>R1-Jkt-2801#verify flash: c2801-spservicesk9-mz.124-3i.bin<br />
%Filesystem does not support verify operations<br />
Verifying file integrity of flash: c2801.122 37.bin&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..<br />
&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..<br />
&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..<br />
&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..<br />
&#8230;.Done!<br />
Embedded Hash MD5 : 3FC77A9403C492C05E148BBF5FE03FDB<br />
Computed Hash MD5 : 3FC77A9403C492C05E148BBF5FE03FDB<br />
CCO Hash MD5 : 414495BF745929E2C5A5320C04F07CC6<br />
Signature Verified<br />
R1-Jkt-2801#</p>
<p>- Mengarahkan boot system ke file yang baru</p>
<p>R1-Jkt-2801# config t<br />
R1-Jkt-2801(config)# boot system flash: c2801-spservicesk9-mz.124-3i.bin<br />
R1-Jkt-2801(config)#exit<br />
R1-Jkt-2801#write mem</p>
<p>- Restart perangkat cisco</p>
<p>R1-Jkt-2801# Reload</p>
<p>Tunggu sampai proses ini selesai dan pastikan kembali pada saaat booting IOS sudah mengarah ke file IOS yang baru, compare configurasi dengan configurasi sebelum di reload. Untuk mengecek apakah sudah terinstal IOS baru ketik perintah “Show version” maka akan ada keterangan nama IOS : c2801-spservicesk9-mz.124-3i.bin.</p>
<p>Mungkin sekian dulu pada pertemuan Lab Kali ini semoga bermanfaat dan mohon saran untuk masukan-masukannya. Salam Mazbay</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/masterbay.wordpress.com/241/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/masterbay.wordpress.com/241/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/masterbay.wordpress.com/241/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/masterbay.wordpress.com/241/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/masterbay.wordpress.com/241/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/masterbay.wordpress.com/241/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/masterbay.wordpress.com/241/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/masterbay.wordpress.com/241/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/masterbay.wordpress.com/241/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/masterbay.wordpress.com/241/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/masterbay.wordpress.com/241/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/masterbay.wordpress.com/241/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/masterbay.wordpress.com/241/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/masterbay.wordpress.com/241/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=masterbay.wordpress.com&amp;blog=4723543&amp;post=241&amp;subd=masterbay&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://masterbay.wordpress.com/2010/01/12/cara-upgrade-ios-pada-cisco-router-2801-series/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2422912f09c37d09f818bac2e743b47b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">masterbay</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/ddocume1masbaylocals1tempmsohtmlclip101clip_image002.jpg" medium="image">
			<media:title type="html">ddocume1masbaylocals1tempmsohtmlclip101clip image002</media:title>
		</media:content>

		<media:content url="http://masterbay.files.wordpress.com/2010/01/clip_image005.jpg" medium="image">
			<media:title type="html">clip image005</media:title>
		</media:content>
	</item>
	</channel>
</rss>
