SISTEM KEAMANAN JARINGAN

MEDIA JARINGAN
1. Kabel
2.Radio/WiFi/Nirkabel
3. SO (Serat Optic)
4. Satelit
5. Inframerah
6. BluetoothKomponen Jaringan (HW)- NIC / LAN Card

PengertianLAN atau NIC (Network Interface Card) merupakan perangkat keras yang sangt dibutuhkan untuk menghubungkan komputer satu dengan yang lainnya. Apakah anda pernah mendengar tentang ethernet ? istilah ethernet juga sama dengan kartu lan atau NIC. Penamaan ethernet si perkenalkan pertama kali oleh XEROX CORP pada tahun 1970.Selanjutnya istilah tersebut dipopulerkan oleh asosiasi internet bernama IEEE tahun 1980-an Di dalam perkembanganya ethernet dibagi menjadi 3 berdasrkan kecepatan akses yang dimiliki.Perhatikan perbedaan berikut :

1. Ethernet dengan kecepatan 10 MbsEthernet dengan kecepatan 10 Mbs atau ber-Bandwitch 10Mbs merupakan NIC jenis pertama yang sering digunakan pada masa itu.Tipe ethernet card jenis ini biasanya memilliki 3 port yaitu Port RJ45 Port Serial dan Port BNC-female.

2. Ethernet dengan kexepatan 100 MbsEthernet tipe ini memiliki kecepatan lebih besar dibandingkan dngan ethernet yang diatas yang memiliki keceptan akses 100 Mbs.Selain itu ethernet jenis ini hanya memiliki 1 port yaitu hanya Port RJ 45.Karena kecepatanya yang sangat tinggi, jenis kabel yang digunakan adalah kabel UTP kategori 5.3. Ethernet dengan kecepatan 10/100 MbsJenis ini merupakan ethernet transisi dari kecepatan 10 Mbps menuju 100 Mbps. Kelebihan yang dimiliki adalah mampu menyesuaikan kebutuhan transfer data. Jadi, Ethernet ini dapat berganti kecepatan menjadi 10 Mbps atau 100 Mbps dengan menyesuaikan kabel Penghantarnya.LAN dapat definisikan sebagai network atau jaringan sejumlah sistem komputer yang lokasinya terbatas didalam satu gedung, satu kompleks gedung atau suatu kampus dan tidak menggunakan media fasilitas komunikasi umum seperti telepon, melainkan pemilik dan pengelola media komunikasinyaDari definisi diatas dapat kita ketahui bahwa sebuah LAN dibatasi oleh lokasi secara fisik. Adapun penggunaan LAN itu sendiri mengakibatkan semua komputer yang terhubung dalam jaringan dapat bertukar data atau dengan kata lain berhubungan. Kerjasama ini semakin berkembang dari hanya pertukaran data hingga penggunaan peralatan secara bersama.LAN yang umumnya menggunakan hub, akan mengikuti prinsip kerja hub itu sendiri. Dalam hal ini adalah bahwa hub tidak memiliki pengetahuan tentang alamat tujuan sehingga penyampaian data secara broadcast, dan juga karena hub hanya memiliki satu domain collision sehingga bila salah satu port sibuk maka port-port yang lain harus menunggu.Hub/switchHub/switch merupakan terminal atau pembagi signal data bagi kartu jaringan (Network Card). Jika Hub mengalami kerusakan berarti seluruh jaringan juga tidak dapat berfungsi untuk berkomunikasi antar workstation atau komputer workstation dengan server. Apabila terjadi kerusakan padaHub dapat dilihat pada lampu indikator power dan lampu indikator untuk masing masing workstation. Apabila lampu indikator power Hub/switch mati berarti kemungkinan besar Hub tersebut rusak. Jika ada lampu indikator workstation yang tidak menyala menyatakan bahwa komputer workstation sedang tidak aktif (tidak hidup) atau ada gangguan pada komputer workstation tersebut.

Workstation
Workstation merupakan node atau host yang berupa suatu sistem komputer.Sistem komputer ini dapat berupa PC atau dapat pula berupa suatu komputeryang besar seperti sistem minicomputer, bahkan suatu mainframe.Workstation dapat bekerja sendiri (stand-alone) dapat pula menggunakanjaringan untuk bertukar data dengan workstation atau user yang lain.NIC 10/100 Mbs

Fungsi Lan Card ( NIC )Berfungsi sebagai jembatan penghubung dari komputer ke sebuah jaringan komputer. Jenis NIC yang beredar, terbagi menjadi dua jenis, yakni NIC yang bersifat fisik, dan NIC yang bersifat logis. Contoh NIC yang bersifat fisik adalah NIC Ethernet, Token Ring, dan lainnya; sementara NIC yang bersifat logis adalah loopback adapter dan Dial-up Adapter. Disebut juga sebagai Network Adapter. Setiap jenis NIC diberi nomor alamat yang disebut sebagai MAC address, yang dapat bersifat statis atau dapat diubah oleh pengguna.NIC yang bersifat fisikumumnya berupa kartu yang dapat ditancapkan ke dalam sebuah slot dalam motherboard komputer, yang dapat berupa kartu dengan bus ISA, bus PCI, bus EISA, bus MCA, atau bus PCI Express. Selain berupa kartu-kartu yang ditancapkan ke dalam motherboard, NIC fisik juga dapat berupa kartu eksternal yang berupa kartu dengan bus USB, PCMCIA, bus serial, bus paralel atau Express Card, sehingga meningkatkan mobilitas (bagi pengguna yang mobile).

NIC Fisik terbagi menjadi dua jenis, yakni:

* Kartu NIC dengan media jaringan yang spesifik (Media-specific NIC): yang membedakan kartu NIC menjadi beberapa jenis berdasarkan media jaringan yang digunakan. Contohnya adalah NIC Ethernet, yang dapat berupa Twisted-Pair (UTP atau STP), Thinnet, atau Thicknet, atau bahkan tanpa kabel (Wireless Ethernet).

* Kartu NIC dengan arsitektur jaringan yang spesifik (architecture-specific NIC): yang membedakan kartu NIC menjadi beberapa jenis, sesuai dengan arsitektur jaringan yang digunakan. Contohnya adalah Ethernet, Token Ring, serta FDDI (Fiber Distributed Data Interface), yang kesemuanya itu menggunakan NIC yang berbeda-beda.

* Kartu NIC Ethernet dapat berupa Ethernet 10 Megabit/detik, 100 Megabit/detik, 1 Gigabit/detik atau 10 Gigabit/detik.Tugas NIC adalah untuk mengubah aliran data paralel dalam bus komputer menjadi bentuk data serial sehingga dapat ditransmisikan di atas media jaringan. Media yang umum digunakan, antara lain adalah kabel UTP Category 5 atau Enhanced Category 5 (Cat5e), kabel fiber-optic, atau radio (jika memang tanpa kabel).Komputer dapat berkomunikasi dengan NIC dengan menggunakan beberapa metode, yakni I/O yang dipetakan ke memori, Direct Memory Access (DMA), atau memory yang digunakan bersama-sama. Sebuah aliran data paralel akan dikirimkan kepada kartu NIC dan disimpan terlebih dahulu di dalam memori dalam kartu sebelum dipaketkan menjadi beberapa frame berbeda-beda, sebelum akhirnya dapat ditransmisikan melalui media jaringan. Proses pembuatan frame ini, akan menambahkan header dan trailer terhadap data yang hendak dikirimkan, yang mengandung alamat, pensinyalan, atau informasi pengecekan kesalahan. Frame-frame tersebut akan kemudian diubah menjadi pulsa-pulsa elekronik (voltase, khusus untuk kabel tembaga), pulsa-pulsa cahaya yang dimodulasikan (khusus untuk kabel fiber-optic), atau gelombang mikro (jika menggunakan radio/jaringan tanpa kabel).NIC yang berada dalam pihak penerima akan memproses sinyal yang diperoleh dalam bentuk terbalik, dan mengubah sinyal-sinyal tersebut ke dalam aliran bit (untuk menjadi frame jaringan) dan mengubah bit-bit tersebut menjadi aliran data paralel dalam bus komputer penerima. Beberapa fungsi tersebut dapat dimiliki oleh NIC secara langsung, diinstalasikan di dalam firmware, atau dalam bentuk perangkat lunak yang diinstalasikan dalam sistem operasi.NIC yang bersifat logis

NIC logis merupakan jenis NIC yang tidak ada secara fisik dan menggunakan sepenuhnya perangkat lunak yang diinstalasikan di atas sistem operasi dan bekerja seolah-olah dirinya adalah sebuah NIC. Contoh dari perangkat NIC logis adalah loopback adapter (dalam sistem operasi Windows, harus diinstalasikan secara manual atau dalam sistem operasi keluarga UNIX, terinstalasi secara default, dengan nama interface lo) dan Dial-up adapter (yang menjadikan modem sebagai sebuah alat jaringan dalam sistem operasi Windows). Kartu NIC logis ini dibuat dengan menggunakan teknik emulasi.

Cara kerja
Prinsip kerja LAN CARD adalah menerima sinyal dari computer lain kemudian mentranmisikan kedalam masukan kemudain diolah menjadi data begitu sebaliknya saling berbagi. LAN CARD dapat digunakan untuk menghubungkan system computer satu dengan computer lain melalui perantara HUB sehingga dalam area tersebut membentuk suatu jaringan computer.

- Kabel (UTP, Coaxial)

PengertianKabel UTP (Unshielded Twisted Pair ) merupakan salah satu jenis kabel yang paling banyak digunakan untuk membuat jaringan atau network komputer (komputer, hub, switch, router). Kabel ini berisi empat pasang (pair) kabel yang tiap pair-nya dipilin (twisted) atau disusun spiral atau saling berlilitan . Keempat pasang kabel (delapan kabel) yang menjadi isi kabel berupa kabel tembaga tunggal yang berisolator . Kabel ini tidak dilengkapi dengan pelindung (unshilded) sehingga kurang tahan terhadap interferensi elektromagnetik. Yang dimaksud dengan kabel UTP adalah hanya kabelnya, sedangkan kepala kabelnya adalah 8 position modular connectors (8P8C) yang biasa disebut RJ-45 (RJ=register jack).

- Konektor (RJ45, RJ 11)

Pengertian

RJ-11 : adalah alat untuk menghubungkan twister pair ke jaringan komputer.

- HUB/Switch


PengertianHUB adalah istilah umum yang digunakan untuk menerangkan sebuah central conection untuk komputer pada network. Fungsi dasar yang dilakukan oleh hub adalah menerima sinyal dari satu komputer dan mentransmisikannya ke komputer yang lain.

- Router

Pengertian



ROUTER adalah suatu alat pada dunia komputer yang berguna untuk membelokkan data dari suatu sistem jaringan ke sistem yang lain. Logikanya sebuah sistem jaringan tidak dapat berpindah ke sistem yang lain. Exp Sis A. Menggunakan IP 192.168.1.1 dan Sis B. Menggunakan IP 192.168.2.1 Maka Kompi yang menggunakan Sis A tidak dapat melakukan komunikasi dengan Sis B tanpa Router.


Prinsip Kerja router sangat mudah yakni membelokkan data dari satu Sis ke Sis yang lain. Untuk konfigurasi Router dengan menggunakan PC ( OS WIN Xp ) sangatlah Mudah :

1. Pastikan Kompi anda memiliki minimal 2 buah LAN Card ( Apabila anda hanya menggunakan 2 Sis )

2. Berikan konfigurasi jaringan sesuai Sis yang anda gunakan pada setiap LAN Card. ( Pastikan tiap lan menggunakan Sis yang berbeda )

3. Ping atau test koneksi ke tiap Sis, dari router. pastikan Semua koneksi dalam keadaan Baik

4. Share Lan card Anda dengan cara :- Klik kanan pada Lan Card Kemudian pada Tab Advance Pastikan ada pilihan use another network to bla bla bla dst.- Setelah itu coba lakukan ping dari komputer lain ( Antar client yang berbeda Sis ), Pastikan Jawaban Replay

- Acces Point






SISTEM KEAMANAN JARINGAN
24 July 2009

Tujuan Keamanan Jaringan :
1. Availailiti / Ketersediaan
2. Realiabiliti / Kehandalan
3. Confidentiality / Kerahasiaan

Cara Mengamankan Jaringan :
1. Autentikasi
2. Snskripsi

Autentikasi
Proses pengenalan hardware, OS, proses, aplikasi, dan identitas user yang berhubungan dengan jaringan komputer. Dimulai saat user log in ke jaringan dengan cara memasukan password.

Tahapan Autentikasi :
1. Mengetahui lokasi dari peralatan pada suatu simpul jaringan (data link layerdan network layer)
2. Mengenal OS yang terhubung ke jaringan (transport layer)
3. Mengetahui proses yang sedang terjadi (sesson dan presentation layer)
4. Mengenal user dan aplikasi yang digunakan (application layer)

Model OSI (Open System Interconection)

Tujuan utama penggunaan model OSI adalah untuk membantu desainer jaringan memahami fungsi dari tiap-tiap layer yang berhubungan dengan aliran komunikasi data. Termasuk jenis-jenis protoklol jaringan dan metode transmisi.

Model dibagi menjadi 7 layer, dengan karakteristik dan fungsinya masing-masing. Tiap layer harus dapat berkomunikasi dengan layer di atasnya maupun dibawahnya secara langsung melalui serentetan protokol dan standard.
Fungsi Masing masing layer :

Application Layer : Menyediakan jasa untuk aplikasi pengguna. Layer ini bertanggungjawab atas pertukaran informasi antara program komputer, seperti program e-mail, dan service lain yang jalan di jaringan, seperti server printer atau aplikasi komputer lainnya.

Presentation Layer : Bertanggung jawab bagaimana data dikonversi dan diformat untuk transfer data. Contoh konversi format text ASCII untuk dokumen, .gif dan JPG untuk gambar. Layer ini membentuk kode konversi, translasi data, enkripsi dan konversi.

Session Layer : Menentukan bagaimana dua terminal menjaga, memelihara dan mengatur koneksi,- bagaimana mereka saling berhubungan satu sama lain. Koneksi di layer ini disebut “session”.

Transport Layer : Bertanggung jawab membagi data menjadi segmen, menjaga koneksi logika “end-to-end” antar terminal, dan menyediakan penanganan error (error handling).

Network Layer : Bertanggung jawab menentukan alamat jaringan, menentukan rute yang harus diambil selama perjalanan, dan menjaga antrian trafik di jaringan. Data pada layer ini berbentuk paket.

Data Link Layer : Menyediakan link untuk data, memaketkannya menjadi frame yang berhubungan dengan “hardware” kemudian diangkut melalui media. komunikasinya dengan kartu jaringan, mengatur komunikasi layer physical antara sistem koneksi dan penanganan error.

Physical Layer : Bertanggung jawab atas proses data menjadi bit dan mentransfernya melalui media, seperti kabel, dan menjaga koneksi fisik antar sistem.

INSTALASI JARINGAN

23 July 2009

Komponen Jaringan

NIC / Lan Card
Sebuah jaringan kartu, adaptor jaringan, jaringan controller (NIC), kartu jaringan, atau adaptor LAN adalah perangkat keras komputer komponen dirancang untuk memungkinkan komputer untuk berkomunikasi melalui jaringan komputer.

Kabel UTP

UTP merupakan kepanjangan dari “Unshielded Twisted Pair”. Dinamakan unshielded karena kurang tahan terhadap interferensi elektromagnetik dan disebut twisted pair karena di dalamnya terdapat pasangan kabel yang disusun spiral alias saling berlilitan.

Kategori Kabel UTP
Kabel UTP sebenarnya terdapat 7 kategori. Akan tetapi yang biasa digunakan untuk LAN ialah kategori 5 atau yang biasa disebut cat-5. Berikut ini ialah kegunaan dari kabel kategori 1-7 :

Perangkat Pengguna Kabel UTP

Perangkat-perangkat yang biasa terhubung dengan kabel UTP ialah :
1. Repeater
Fungsi utama dari repeater ialah menerima sinyal dari satu segmen kabel LAN dan memancarkannya kembali dengan kekuatan yang sama dengan sinyal asli pada segmen kabel LAN yang lain. Dengan adanya repeater ini, jarak antara dua jaringan komputer bisa diperjauh.
2. Bridge
Bridge bekerja dengan meneruskan paket Ethernet dari satu jaringan ke jaringan lain. Bridge dapat menghubungkan jaringan yang menggunakan metode transmisi yang berbeda dan atau medium acces control yang berbeda.
3. Switch
Fungsi Switch sama dengan Bridge, hanya saja Switch merupakan pengembangan dari Bridge. Pada awalnya Bridge diimplementasikan dengan basis software (software based), sedangkan Switch menggunakan implementasi hardware dalam bentuk ASIC (Appication Specific Integrated Circuit).
4. Hub

Fungsi hub sama halnya dengan fungsi Switch. Hanya saja Hub punya beberapa kelebihan dibandingkan dengan Switch.
5. Router
Router memiliki kemampuan melewatkan paket IP dari satu jaringan ke jaringan yang lain yang mungkin memiliki banyak jalur di antara keduanya dan dapat juga digunakan untuk menghubungkan sejumlah LAN.
6. Ethernet
Ethernet adalah interface yang merupakan sebuah card yang terhubung ke card yang lain ke Ethernet hub dan kabel UTP atau hanya menggunakan sebuah kabel BNC yang diterminasi di ujungnya.

RJ 45 Connector

RJ45 adalah nama konektor jenis digunakan untuk koneksi Ethernet pada komputer dan perangkat jaringan Ethernet lainnya seperti router dan aktif dan juga modem dan perangkat lain yang mendukung interface Ethernet.

RJ 11

RJ 11 Lebih dikenal sebagai telepon atau telepon jack konektor, yang RJ-11 adalah singkatan dari Registered Jack-11 dan empat atau enam kabel yang digunakan terutama untuk sambungan telepon dan modem komputer konektor di Amerika Serikat. Di sebelah kanan adalah contoh gambar tentang apa yang RJ-11 seperti sambungan telepon.


Hub

Hub adalah istilah umum yang digunakan untuk menerangkan sebuahcentral connection point untuk komputer pada network. Fungsi dasaryang dilakukan oleh hub adalah menerima sinyal dari satu komputer danmentransmisikannya ke komputer yang lain.Sebuah hub bisa active atau passive. Active hub bertindak sebagairepeater; ia meregenerasi dan mengirimkan sinyal yang diperkuat. Passive hub hanya bertindak sebagai kotak sambungan; iamembagi/memisahkan sinyal yang masuk untuk ditransmisikan ke seluruh network.Hub adalah central utnuk topologi star dan mengijinkan komputer untukditambahkan atau dipindahkan pada network dengan relatif mudah.Kapabilitas yang disediakan hub central utnuk topologi star dan mengijinkan computer untukditambahkan atau dipindahkan pada network dengan relatif mudah.Fungsi tambahan selain seb agai central connection point, hubmenyediakan kemampuan berikut:- memfasilitasikan penambahan, penghilangan atau pemindahan- workstation. menambah jarak network (fungsi sebagai repeater)- menyediakan fleksibilitas dengan mensupport interface yang berbeda- (Ethernet, Token Ring, FDDI). menawarkan feature yang fault- tolerance (isolasi kerusakan) memberikan manajemen service yang- tersentralisasi (koleksi informasi, diagnostic)

Switch

Biasanya switch banyak digunakan untuk jaringan LAN token star.Dan switch ini digunakan sebagai r epeater/penguat. Berfungsi untuk menghubungkan kabel-kabel UTP ( Kategori 5/5e ) komputer yang satu dengan komputer yang lain. Dalam switch biasanya terdapat routing, routing sendiri berfungsi untuk batu loncat untuk melakukan koneksi dengan komputer lain dalam LAN. Switch adalah hub pintar yang mempunyai kemampuan untuk menentukantujuan MAC ad dress dari packet. Daripada melewatkan packet ke semuaport, switch meneruskannya ke port dimana ia dialamatkan. Jadi, switchdapat secara drastis mengurangi traffic network.Switch memelihara daftar MAC address yang dihubungkan ke port-portnyayang ia gunakan untuk menentukan kemana harus mengirimkanpaketnya. Karena ia beroperasi pada MAC address bukan pada IP address,switch secara umum lebih cepat daripada sebuah router.

router

Router berfungsi sebagai penghubung antar dua atau lebih jaringan untuk meneruskan data dari satu jaringan ke jaringan lainnya. Router sangat banyak digunakan dalam jaringan berbasis teknologi protokol TCP/IP, dan router jenis itu disebut juga dengan IP Router. Selain IP Router, ada lagi AppleTalk Router, dan masih ada beberapa jenis router lainnya. Internet merupakan contoh utama dari sebuah jaringan yang memiliki banyak router IP. Router dapat digunakan untuk menghubungkan banyak jaringan kecil ke sebuah jaringan yang lebih besar, yang disebut dengan internetwork, atau untuk membagi sebuah jaringan besar ke dalam beberapa subnetwork untuk meningkatkan kinerja dan juga mempermudah manajemennya. Router juga kadang digunakan untuk mengoneksikan dua buah jaringan yang menggunakan media yang berbeda (seperti halnya router wireless yang pada umumnya selain ia dapat menghubungkan komputer dengan menggunakan radio, ia juga mendukung penghubungan komputer dengan kabel UTP), atau berbeda arsitektur jaringan, seperti halnya dari Ethernet ke Token Ring.

Acces point

nirkabel akses point (AP) adalah perangkat komunikasi nirkabel yang memungkinkan perangkat untuk terhubung ke jaringan nirkabel dengan menggunakan Wi-Fi, Bluetooth atau terkait standar. The WAP usually connects to a wired network , and can relay data between the wireless devices (such as computers or printers) and wired devices on the network. WAP biasanya yang terhubung ke jaringan kabel, dan dapat relay data antara perangkat nirkabel (seperti komputer atau printer) dan kabel pada perangkat jaringan.

27-08-2009



IP ADDRESS


  • IP address adalah nomor untukmengidentifikasi setiap host dalam jaringan

  • IP 4 menggunakan byte ( 32 ) berupa 32 string binary bit IP versi 6 menggunakan 16 byte ( 128 ) supaya mudah dibaca dikelompokkan menjadi 4 bytes terpisah W. X. Y. Z. contoh : 192.168.1.1

  • 32 bit IP versi 4 terdiri dari 2 bagian :

    1. Alamat network

    2. Alamat host

  • IP address dibagi menjadi 4 kelas

  1. Kelas A

  2. Kelas B

  3. Kelas C

  4. Krlas D ( Multi Cast )


    1. Kelas A

{0xxxxxxx} {xxxxxxxx xxxxxxxx xxxxxxxx} 32 bit

Network Host

    1. Kelas B

{10xxxxxx xxxxxxxx} {xxxxxxxx xxxxxxxx}

Network Host

    1. Kelas C

{110xxxxx xxxxxxxx xxxxxxxx} {xxxxxxxx}

Network Host


Kelas

Range alamat

Bit awal

Panjang awal

Jumlah Network

Jumlah Host

A

1 – 126.x.y.z

0

8

126

16.777.214

B

128 – 191.x.y.z

10

16

16.384

65.534

C

192.223.x.y.z

110

24

2.097.152

254



  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

0 komentar:

Posting Komentar