Monday, December 3, 2018

Pembahasan Modul D LKS Nasional IT Network System Administrator Tahun 2018

Febriyan Net - Alhamdulillah kali ini admin masih diberi kesempatan untuk berbagi sedikit catatan pembahasan modul d lks nasional it network system administrator tahun 2018, yang sebelumnya juga admin sudah bahas untuk modul c nya di artikel Pembahasan Modul C LKS Nasional IT Network System Administrator Tahun 2018 . Pada Modul kali ini berisi challenge troubleshooting dimana terdapat banyak konfigurasi yang di salahkan, sehingga kita perlu memperbaiki nya agar semua berjalan normal kembali sesuai dengan yang diperintahkan pada soal tentunya.

Link Download https://goo.gl/dLKfa3


Preview



Semoga pembahasan sederhana ini dapat bermanfaat bagi teman teman sekalian.

Terimakasih
Read more

Saturday, December 1, 2018

Ceramah Pendek: Tidak Harus Terkenal


Oleh Ustadz Abdullah Zaen, M.A.

Assalamualaikum warahmatullah wabarakatuh

didalam beberapa kitab tafsir seperti tafsir atthabari, tafsir alqurtubi, tafsir ibnu katsir dan juga beberapa kitab tafsir lainnya disebutkan sebuah kisah, konon dizaman dahulu kala ada seorang yang bernama habib bin murri dia adalah seorang yang diuji dengan penyakit kusta, diceritakan disitu bahwa dia diuji hampir 70 tahun terkena penyakit tersebut , saat itu dia masih menyembah berhala, dari hari kehari dia terus meminta kepada berhala yang dia sembah agar disembuhkan. Ternyata, dia tunggu 70 tahun tidak juga sembuh, sampai datang suatu hari ada beberapa utusan Allah SWT, para rasul yang datang untuk mendakwahi habib bin murri agar beribadah kepada Allah SWT. Maka, habib pun berkata, "Saya pengen sebuah keajaiban , saya pengen tahu seperti apa kekuasaan tuhan yang kalian ajak aku untuk menyembah nya ". Maka para rasul pun mengatakan, "Kami bisa berdoa kepada Allah SWT, agar Allah menyembuhkan penyakitmu ini dalam sesaat.". Maka habib pun kaget, "Tidak mungkin, saya ini sudah 70 tahun meminta kepada berhala berhala kami, masak engkau tuhanmu hanya dalam sekejap bisa menyembuhkanku ?". Maka kemudian para rasul pun berdoa kepada Allah SWT, "Ya Allah, sembuhkanlah fullan, sembuhkanlah fullan". Ternyata subhanallah dalam sesaat orang itu sembuh, dan kemudian dia menjadi seorang yang sangat tekun beribadah kepada Allah SWT. Dalam beberapa riwayat disebutkan adalah tukang kayu, dia kerja dari pagi sampai sore, nanti dapat berapa, separuhnya dia infakkan, dia isi hari hari nya dengan ibadah kepada Allah SWT sebagai wujud syukur dia kepada Allah SWT, dan dia ingin menularkan hidayah yang dia dapatkan kepada orang lain, kepada masyarakat kampungnya dan ternyata ketika para rasul tersebut ingin mendakwahi masyarakat kampung nya , apa respon masyarakat kampung ? mereke ingin membunuh para rasul tersebut. Habib bin murri, dia ingin berjuang untuk agama ini, Allah SWT ceritakan apa yang dia lakukan dalam alquran surat yaasin ayat 20 yang artinya, "Berlarilah dari ujung kampung seorang, sambil berlari dia berkata 'Wahai kaumku, ikutilah dakwah para rasul ini, ikutilah orang orang yang berdakwah tanpa minta upah '". Konon setelah itu, habib bin murri ini dibunuh oleh kaumnya karena mereka sudah terlanjur emosi. Akan tetapi, Allah SWT abadikan perjuangan yang di torehkan oleh seorang habib bin murri walaupun didalam alquran namanya tidak disebut, tidak disebutkan namanya, dan tidak penting orang tahu nama kita, yang paling penting adalah sebesar apa perjuangan kita untuk agama . Orang tidak kenal tidak masalah, orang tidak tahu siapa kita tidak masalah, yang penting apa yang sudah perjuangkan untuk agama ini. Anda berjuang di balik layar , walaupun orang tidak tahu ketika anda tulus dan ikhlas, anda akan mendapatkan pahala, akan diabadikan oleh Allah SWT , allah tidak akan pernah menyianyiakan ketulusan usaha seorang hamba untuk membela agamanya , maka berjuanglah walaupun anda tidak dikenal. Mudah mudahan bermanfaat.

Wassalamualaikum warahmatullah wabarakatuh


Read more

Friday, November 30, 2018

Ceramah Singkat: Tujuan Hidup Manusia Selain Ibadah


Oleh Ustadz Johan Saputra Halim, M.H.I.
 
Assalamualaikum warahmatullah wabarakatuh

Selain untuk beribadah kepada Allah SWT, tahukah anda ? apa tujuan Allah SWT menciptakan kita ? menciptakan alam semesta, menciptakan langit dan bumi. Allah SWT menjelaskan tujuan yang mulia tersebut didalam alquran dalam surat Atthalaq ayat yang ke 12 yang artinya "Dialah Allah SWT yang telah menciptakan 7 langit demikian pula bumi, Perintah Allah SWT turun darinya menuju langit dan bumi tersebut wahyu wahyu Allah turun kepada Rosul rosul nya". Tujuannya apa ? agar kalian mengetahui, agar kalian mengenal Allah SWT bahwasanya ia adalah dzat yang maha mampu, maha berkuasa untuk melakukan segala sesuatu yang dia inginkan, dia maha kuasa, memiliki qudroh dan kemampuan untuk itu terhadap segala sesuatu dan agar kalian mengetahui bahwasanya ilmu Allah SWT meliputi segala sesuatu, tidak ada sesuatu pun yang luput dari pengetahuan Allah SWT, tidak ada hal sekecil apapun yang luput dari ilmu Allah SWT, tidak ada sesuatu yang telah terjadi baik apa yang sedang terjadi dan apa yang akan terjadi melainkan pasti telah diilmui telah diketahui oleh Allah SWT. Ilmu Allah SWT meliputi segala sesuatu. Para ulama ketika menjelaskan ayat ini mereka mengatakan bahwasanya disamping kita beribadah kepada Allah SWT, men tahuid kan Allah SWT merupakan tujuan utama penciptaan, ayat ini juga menjelaskan bahwasanya salah satu tujuan utama penciptaan alam semesta adalah agar kita mengenal Allah SWT, agar kita mengenal nya, memahami nama namanya yang indah dan sempurna, sifat sifat nya yang indah dan sempurna. Lihatnya bagaimana Alquran berbicara tentang sifat sifat Allah SWT, lihatlah bagaimana hampir disetiap ayat alquran diakhiri dengan nama nama Allah SWT, asmaul khusna, nama nama Allah SWT yang indah dan sempurna. Tujuan utamanya adalah agar kita mengenal siapa rabb kita, siapa yang menciptakan kita, siapa yang telah memelihara kita, memelihara alam semesta, maka merupakan sebuah kesalahan bahkan sikap yang menunjukkan kurang adab dari seorang hamba kepada rabb nya manakala dia tidak mengenal sifat tuhan nya, nama namanya yang indah, dia tidak mengenal sifat sifat nya, dia tidak mengenal kasih sayang  nya, dia tidak mengenal bagaimana Allah SWT memeliharanya, bagaimana Allah SWT menurunkan rahmat nya kepada segenap makhluk, bagaimana kebesaran Allah SWT, bagaimana ketinggian Allah SWT, dan alquran berbicara tentang itu semua.
Maka, siapa tidak berusaha mengenal Allah SWT, melalui nama nama nya dan sifat sifat nya yang indah dan sempurna pada hakikat nya dia telah lari dari salah satu tujuan penciptaan langit dan bumi.

Wassalamualaikum warahmatullah wabarakatuh


Read more

Wednesday, November 28, 2018

Ceramah Agama: Manfaat Mengamalkan Sunnah


Oleh Ustadz Johan Saputra Halim, M.H.I.
 
Assalamualaikum warahmatullah wabarakatuh

Ada 3 hal yang sangat berharga sekali yang akan diperoleh oleh mereka yang mempelajari dari sunnah sunnah Rosulullah SAW dan mengamalkannya. Yang pertama dia akan memperoleh kecintaan Allah SWT, yang kedua dia akan mendapatkan anugerah kebersamaan Allah SWT yang bersifat khusus, dan yang ketiga dia akan mendapatkan doa doa yang mustajab, doa doa nya akan mudah dikabulkan oleh Allah SWT. Ketiga hal ini dijelaskan dalam sebuah hadits khudsi dalam shohih muslim, Rosulullah SAW bersabda bahwasanya Allah SWT berfirman yang artinya "Barangsiapa yang memusuhi wali wali ku, orang orang yang aku cintai, hamba hamba ku yang aku cintai maka sungguh aku telah memproklamirkan peperangan terhadapnya.". "Tidaklah hambaku itu mendekatkan diri kepadaku dengan sesuatu yang lebih aku cintai daripada amalan amalan yang fardlu, amalan amalan yang wajib". Ini adalah amalan yang paling Allah cintai, amalan yang wajib. Kemudian, "dan hambaku itu senantiasa setelah dia melalukan yang wajib wajib, dia kemudian terus mendekatkan diri kepadaku, kepada Allah SWT dengan amalan amalan yang nafilah sifatnya, yang sunnah, amalan amalan sunnah sampai aku mencintainya. Manakala aku telah mencintainya aku akan bersama dengannya, aku akan menjadi pendengarannya yang dengannya dia mendengar apa apa yang Allah SWT cintai, dia tidak akan mendengar apa apa yang dibenci oleh Allah SWT". pendengarannya akan dijaga oleh Allah SWT karena Allah telah bersama dengannya, demikian dengan penglihatannya, Allah SWT akan menjadi penglihatannya maksudnya adalah Allah SWT akan memberikan taufiq kepada penglihatannya agar dia hanya melihat segala sesuatu yang di ridloi dan dicintai oleh Allah SWT, tidak melihat apa apa yang dibenci oleh Allah SWT dan Allah SWT akan menjadi tangannya maksudnya adalah Allah SWT akan memberikan taufiq kepadanya agar tangannya itu melakukan hal hal yang dicintai oleh Allah SWT tidak melakukan hal hal yang diharamkan oleh Allah SWT, yang dibenci oleh Allah SWT. Demikian pula Allah SWT akan menjadi langkah kakinya maksudnya adalah Allah SWT akan menjaganya memberikannya taufiq, petunjuk, bimbingan agar kakinya hanya melangkah membawa dia ketempat tempat yang di ridloi oleh Allah SWT, bukan ketempat tempat yang justru akan mengundang amarah Allah SWT. Ini adalah kebersamaan Allah SWT yang sifatnya khusus bagi orang orang yang dicintai oleh Allah SWT, kapan itu terjadi ? manakala hamba tersebut melakukan amalan amalan yang wajib yang menyempurnakan amalan amalan yang wajib, kemudian dia tambah dengan amalan amalan yang sunnah sifatnya sehingga dia semakin dekat terus, mendekat kepada Allah SWT sampai Allah SWT mencintai nya, sampai Allah SWT bersama dengannya. Dan jika Allah SWT telah mencintainnya dan bersama dengannya, "Manakalah hambaku tersebut meminta kepadaku, pasti aku akan mengabulkannya, manakala hambaku tersebut mohon pertolongan dan perlindungan kepadaku pasti aku akan melindunginya", hadits ini shohih dan semoga Allah SWT menjadikan kita hamba yang selalu menjaga yang wajib kemudian menyempurnakannya dengan yang sunnah sunnah, yang nafilah, yang dianjurkan oleh rosulullah SAW.

Wassalamualaikum warahmatullah wabarakatuh



Read more

Saturday, November 24, 2018

Keutamaan Bulan Ramadhan: Pahala Puasa Pahala Tanpa


Oleh Ustadz Johan Saputra Halim M.HI.
 
Assalamualaikum warahmtullah wabarakatuh

Allah SWT berfirman dalam surah Az-zumar ayat ke 10 yang artinya Hanyalah mereka orang orang yang sabar yang Allah SWT akan tunaikan ganjaran dan pahala untuk mereka tanpa batas. Subhanallah, orang orang yang sabar pahala mereka tanpa batas demikian pula dengan orang orang yang melaksanakan ibadah puasa, pahala mereka tanpa batas. Ayat ini, banyak dijadikan dalil oleh para ulama tentang pahala pahala ibadah puasa yang begitu besar tanpa batas. Kenapa ? karena orang orang yang berpuasa mereka telah mengumpulkan segala jenis kesabaran, ibadah puasa ibarat sebuah canvas yang diatasnya tergambar semua lukisan tentang kesabaran, kita tahu kesabaran itu ada 3, sabar diatas ketaatan, sabar menahan diri dari kemaksiatan, dan sabar diatas cobaan atau ujian dan penderitaan yang Allah SWT turunkan padanya.Seorang harus bersabar ditas ketaatan melaksanakan perintah Allah SWT untuk berpuasa melaksanakan kewajiban kewajiban selama  berpuasa termasuk sholat 5 waktu. Kemudian dia harus bersabar menahan diri dari kemaksiatan yang bisa menghanguskan pahala puasa, dia harus bersabar diri tidak melakukan riba, tidak melakukan namimah, propaganda dan seterusnya. Dia harus bersabar menahan letihnya, menahan rasa laparnya dan rasa dahaganya. Semua kesabaran ini ada dalam berpuasa sehingga tidak heran Allah SWT juga mengatakan yang artinya "Ibadah puasa itu untukku, dan aku sendiri yang akan memberikan balasannya.". kenapa ? karena besarnya ganjaran, besarnya pemberian menunjukkan kebesaran dan keagungan dzat yang memberi, yaitu Allah SWT karena Allah SWT sendiri yang akan memberikan balasan dan ganjaran secara langsung bagi orang orang yang berpuasa. Maka tentu saja anugerah Allah SWT sebanding dengan ke maha besarannya, keagungannya karena besarnya pemberian menunjukkan kebesaran dzat yang memberi. Semoga ini memberikan motivasi untuk menyempurnakan ibadah puasa kita dengan rasa kesabaran yang sempurna.

Wassalamualaikum warahmatullah wabarakatuh



Read more

Thursday, November 22, 2018

Ceramah Singkat: Tetaplah Berbakti kepada Orang Tua


Oleh Ustadz Ahmad Zainuddin, Lc.
 
Assalamualaikum Warahmatullah wabarakatuh

Allah SWT berfirman didalam surat lukman ayat 15, ayat ini memberikan pelajaran kepada kita sebuah pelajaran yang berarti, sebagai seorang anak tetaplah berbakti kepada kedua orang tua meskipun orang tuamu berburuk, berbuat buruk kepadamu. Sebagai seorang anak tetaplah gauli orang tua mu dengan kebaikan meskipun orang tua mu sangat mendzolimimu. Aku tetap berbakti kepada kedua orang tua meskipun mereke berbuat dzolim.

Wassalamualaikum warahmatullah wabarakatuh


Read more

Wednesday, November 21, 2018

Konfigurasi dasar PPPoE Server & Client Cisco

Febriyan Net - Salah satu teknologi WAN yang paling sering digunakan sampai saat ini yaitu teknologi PPPoE, agar perangkat lawan dapat terhubung dengan perangkat kita, perangkat lawan harus melalukan authentikasi terlebih dahulu berupa username dan password yang tersimpan di PPPoE Server. Ada 2 mode perangkat di dalam jaringan PPPoE, PPPoE server dan client, PPPoE Server merupakan perangkat yang akan menerima permintaan koneksi dari PPPoE Client, PPPoE Client merupakan perangkat yang akan meminta koneksi kepada PPPoE Server yang biasanya harus mempunyai username dan password. Teknologi ini sering dipakai oleh para penyedia internet atau ISP untuk memberikan koneksi ke para pelanggannya. Setiap pelanggan mempunyai satu username dan password yang nantinya digunakan untuk dialup, dan jika username dan password tersebut benar, maka pelanggan akan mendapatkan koneksi internet melalui PPPoE tersebut.

Berikut topologi nya :

Gambar 1 Topologi PPPoE

Disini, perangkat yang akan bertindak sebagai PPPoE Server adalah RTR-1 dan yang bertindak sebagai PPPoE Client adalah RTR-2. Karena pada artikel ini masih konfigurasi dasar, kita masih belum menggunakan authentikasi berupa username dan password. Cukup sampai Koneksi PPPoE terjalin antara kedua router ini tanpa melalui authentikasi.

RTR-1 (PPPoE Server)
vpdn enable
!
interface Ethernet0/0
 ip address 192.168.1.1 255.255.255.252
 pppoe enable group global
 no shutdown
!
bba-group pppoe global
 virtual-template 1
!
interface Virtual-Template1
 ip unnumbered Ethernet0/0
 encapsulation ppp
Interface Virtual template inilah yang akan digunakan si router untuk berkomunikasi dengan PPPoE Client. ip unnunmbered artinya ip address dari interface ini akan menyesuaikan dengan Ethernet0/0 yaitu 192.168.1.1

RTR-2 (PPPoE Client)
interface Ethernet0/0
 pppoe enable
 pppoe-client dial-pool-number 1
 no shutdown
!
interface Dialer1
 ip address 192.168.1.2 255.255.255.252
 encapsulation ppp
 dialer pool 1
Dialer disini digunakan untuk dial up ke PPPoE Server, sehingga alamat ip di definisikan di interface ini.
Tunggu sebentar sampai jalur PPPoE terkoneksi dengan sempurna, biasanya jika jalur pppoe sudah terbentuk dengan benar, akan muncul pemberitahuan seperti berikut di RTR-2 menandakan interface virtual untuk jalur PPPoE sudah hidup.

RTR-2
RTR-2(config-if)#
*Mar  1 00:01:43.627: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access2, changed state to up

Untuk pengujian, bisa dengan cek koneksi dari RTR-2 ke RTR-1 atau sebaliknya dengan menggunakan ping.

RTR-2
RTR-2#ping 192.168.1.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 68/69/72 ms
RTR-2#

Hasil ping menunjukkan RTR-2 dengan RTR-1 sudah terkoneksi dengan baik melalui jaringan PPPoE.

Terimakasih
Read more

Ceramah Singkat: 3 Tanda Akan Datangnya Azab


Oleh Ustadz Johan Saputra Halim, M.H.I.

Assalamualaikum warahmatullah wabarakatuh

Rosulullah SAW bersabda dalam sebuah hadits yang diriwayatkan oleh al imamad tirmidzi yang dihasankan oleh Asyaukani yang artinya "Akan terjadi ditengah umat ini adzab atau bencana yang akan menimpa mereka berupa penenggelaman kedalam bumi, pembenaman kedalam bumi, orang orang dibenamkan kedalam bumi". Kemudian wajah wajah mereka dirubah oleh Allah SWT dan mereka dihujani oleh batu, batu batu berjatuhan menimpa mereka. Salah seorang kemudian bertanya epada Rosulullah SAW yang artinya "Rosululah, kapan hal itu akan terjadi menimpa umat ini ?", Kemudian Rosulullah SAW bersabda yang artinya "Manakala telah merajalela atau merebah para penyanyi penyanyi wanita dan alat alat musik dan manakala minuman minuman keras telah diminum, bebas diminum". Hadits ini menunjukkan bahwasanya telah terjadi kerusakan yang sangat parah, kerusakan moral, kerusakan akhlak yang sangat parah ditengah tengah masyarakat kaum muslimin, pada saat itulah Allah SWT akan menurunkan sebagian siksa siknya nya, sebagian Adzabnya Nya didunia. Semoga Allah SWT melindungi kita, melindungi keluarga kita dan masyarakat kita dari adzab Allah SWT di dunia maupun di akhirat.

Wassalamualaikum warahmatullah wabarakatuh


Read more

Tuesday, November 20, 2018

Ceramah Singkat: Tips Jitu untuk Istiqomah


Oleh Ustadz Ahmad Zainuddin, Lc.
 
Assalamualaikum warahmatullah wabarakatuh

Sebagian orang terkadang sholat, terkadang meninggalkan, sebagian orang terkadang sholat berjamaah di masjid terkadang meninggalkan. Sebagian orang, terkadang sholat tahajud terkadang males banget, sebagian orang terkadang baca quran terkadang lupa ada alquran didalam dunia ini. maka, ingin tahu obat istiqomah ? perhatikan perkataan berikut, "Kejujuran ingin bertemu dengan Allah SWT, termasuk hal yang sangat bermanfaat untuk mendapatkan istiqomah ".

Wassalamualaikum warahmatullah wabarakatuh



Read more

Ceramah Singkat: Perhiasan yang Menipu


Oleh Ustadz Ahmad Zainuddin, Lc

Assalamualaikum warahmatullah wabarakatuh

Sa'id ibnu zubairah pernah berkata perhiasan yang menipu adalah perhiasan yang melalaikanmu dari kehidupan akhirat, intinya anda ingin kaya tidak mengapa, anda punya banyak uang, harta, emas, tidak mengapa. itu tidak tercela didalam islam, yang tercela adalah ketika kekayaan tersebut melalaikanmu dari ibadah kepada Allah, ketika kekayaan tersebut membuat kamu sombong, membuat kamu menjalankan harta di jalan selain jalan Allah SWT. Ayo kaya, demi beribadah kepada Allah SWT.

Assalamualaikum Warahmatullah Wabarakatuh

Read more

Saturday, November 17, 2018

Soal dan Jawaban Modul B LKS Jakarta Selatan 2018


Febriyan Net - Alhamdulillah, kali ini admin akan berbagi soal dari kompetisi LKS tingkat kabupaten / kota Jakarta Selatan tahun 2018. Soal Modul B nya sendiri berbentuk File PKA (Packet Tracer Activity) sehingga teman teman bisa langsung melihat score pengerjaannya secara langsung.

Link download :
1. https://goo.gl/s3bZf4
2. https://s.id/lksjaksel2018

Preview


Semoga bermanfaat, terimakasih
Read more

Pembahasan Modul C LKS Nasional IT Network System Administrator Tahun 2018


Febriyan Net - Alhamdulillah, kali ini admin diberi kesempatan untuk berbagi sedikit catatan pembahasan soal modul c dari LKS Nasional ITNSA 2018. Sebenarnya, admin masih belum bisa menuntaskan soal ini sampai 100%, masih mentok di 98%, hehe. Tapi nggak apa apa lah, admin ingin sekedar berbagi buat teman teman yang pengen belajar materi seputar LKS ini.

Link download https://goo.gl/W7o36A

Preview



Semoga pembahasan sederhana ini dapat bermanfaat bagi teman teman sekalian.

Terimakasih
Read more

Thursday, November 15, 2018

Ceramah Singkat: Terkait Paku-paku Dosa


Oleh Ustadz Ahmad Zainuddin, Lc.

Assalamualaikum warahmatullah wabarakatuh

Pernahkan baju anda terkait paku ? apa yang anda kerjakan pada saat itu kalau terkait paku, maka anda akan kebelakang lagi agar bisa melepaskan paku tersebut dari baju anda, maka alangkah indahnya kalau seandainya dalam perkara agama kita pun melakukan seperti itu. Kadang kadang seorang didunia dalam perkara dunia, dia sangat sangat detail, teliti, untuk meniliti kerugian kerugian dia didunia, dia hitung hitung, tetapi kadang kadang untuk kehidupan agama yang hasilnya akan kita nikmati diakhirat kita tidak terlalu perhatian, maka coba perhatikan perkataan imam ibnul zauji dalam kitab mudhish yang artinya wahai kamu, uruslah agamamu sebagaimana kamu mengurus sangat perhatian terhadap duniamu, kalau sendainya bajumu terkait dengan sebuah paku maka kamu akan mundur kebelakang agar kamu bisa melepaskan paku tersebut dari bajumu, maka ini sama dengan kalau seandainya hatinya sudah terkait dengan paku paku dosa yang dia kerjakan terus menerus dosa dosa tersebut, alangkah indahnya dia berfikir sejenak untuk mundur menyesal atas dosa dosa nya tersebut, niscaya dia akan terlepas dari kecanduan dosa tersebut. Itulah yang dimaksud dengan paku dosa.
Semoga kita lebih teliti dalam beragama sebagaimana kita sangat perhatian dan teliti dalam perkara dunia.

Wassalamualaikum warahmatullah wabarakatuh


Read more

Wednesday, November 14, 2018

Ceramah Singkat : Ujian di Perang Uhud


Oleh Ustadz Johan Saputra Halim, M.H.I.

Assalamualaikum Warahmatullah wabarakatuh

Ketika perang uhud, Allah SWT hendak menguji hati orang orang yang ikut serta dalam peperangan tersebut bersama Rosulullah SAW. Karena dalam peperangan uhud, tidak hanya orang orang mukmin yang ikut dalam peperangan tersebut, orang orang munafik juga ikut keluar namun tujuan mereka adalah  dunia, ingin mendapatkan harta rampasan perang. Allah SWT mengisahkan dalam Al-Quran tentang mereka orang orang munafik tersebut. Mereka orang orang munafik itu mengatakan, dengan penuh penyesalan mereka menyesal ikut bersama Rosulullah SAW keluar untuk berjihad di peperangan uhud, mereka menyesal mereka tidak bisa tidur sementara kaum mukminin yang lain yang ihlas hati mereka kepada Allah SWT, mereka justru  Allah jadikan mengantuk, hati mereka tenang mereka tidak dihinggapi rasa takut sehingga mereka mengantuk dan mereka tertidur, berbeda dengan orang orang munafik, hati mereka gelisah, mereka menyesal ikut keluar peperangan bersama Rosulullah SAW, mereka takut, takut akan kematian, mereka mengatakan sebagaimana difirmankan oleh Allah SWT yang artinya andai kita sedikit saja mau berusaha untuk tidak ikut berperang bersama Rosulullah SAW niscaya kita tidak akan mati konyol ditempat ini, ini ungkapan mereka para orang orang munafik, karena mereka ragu mereka suudzon kepada Allah SWT, berprasangka buruk kepada Allah, mereka menyangka Allah SWT tidak akan menolong Rosulullah SAW dan para sahabat , mereka menyangka agama yang dibawa oleh Rosullluah SAW ini tidak akan dimenangkan oleh Allah SWT, dan mereka menyangka bahwasanya ajal tidak ditentukan oleh Allah SWT, andaikata kita berdiam diri saja dirumah niscaya kita tidak akan mati konyol disini kata mereka. Maka Allah SWT mewahyukan kepad Nabi nya untuk membantah mereka, katakan kepada mereka wahai muhammad SAW, andaikata kalian berdiam diri dirumah niscaya orang orang yang telah ditetapkan oleh Allah SWT akan mati dalam jihad ini, dia akan keluar dengan takdir Allah SWT menjemput kematiannya dan dia akan keluar menuju tempat kematiannya karena kamatian adalah sesuatu yang telah ditetapkan oleh Allah SWT. Allah telah menulisnya dalam kitab, dengan keyakinan ini orang orang beriman yang bersama Rosulullah SAW berperang uhud ketika itu, mereka tenang. Sehebat apapun kekuatan yang akan menyerang mereka manakala takdir Allah SWT  belum mengatakan mereka harus mati ditempat tersebut, mereka tidak akan mati mereka menyakini itu, sehingga mereka tenang tidak di hinggapi oleh rasa takut dan cemas, mereka pun disebutkan tertidur. Diantara para sahabat yang mengisahkan dirinya tertidur di perang uhud ketika itu adalah Abu tolha , sebagaimana diriwayatkan dari Anas, abu tholha menceritakan tentang dirinya, aku termasuk diantara orang orang yang tertidur dihinggapi oleh rasa ngantuk yang sangat sangat ketika di perang uhud, berkali kali pedang ku itu terjatuh, aku ambil kembali lalut terjatuh demikian seterusnya, karena ketenangan yang dirasakan didalam hatinya karena keimanan tentang takdir Allah SWT menjadikan mereka adalah insan insan pemberani yang tidak takut kecuali hanya kepada Allah SWT.

Wassalamualaikum Warahmatullah Wabarakatuh

Read more

Wednesday, October 31, 2018

Fix error The following shared library dependencies cannot be found for IOU image libcrypto.so.4

Error :


Error terjadi ketika ingin memulai image IOU pada GNS3, ketikkan perintah :

root@x:/home/febri# find / -name '*libcrypto*' 2> /dev/null

Akan muncul banyak sekali informasi seperti dibawah ini:

root@x:/home/febri# find / -name '*libcrypto*' 2> /dev/null
/opt/pt/bin/libcrypto.so.1.0.0
/opt/kingsoft/wps-office/office6/libcrypto.so
/opt/kingsoft/wps-office/office6/libcrypto.so.1.0.0
/usr/lib/i386-linux-gnu/libcrypto.so.1.1
/usr/lib/x86_64-linux-gnu/libcrypto.so.1.1
/usr/lib/x86_64-linux-gnu/libcryptopp.so.6
/usr/lib/x86_64-linux-gnu/pkgconfig/libcrypto++.pc
/usr/lib/x86_64-linux-gnu/libcryptopp.so
/usr/lib/x86_64-linux-gnu/libcrypto++.so.6
/usr/lib/x86_64-linux-gnu/libcryptopp.a
/usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0
/usr/lib/x86_64-linux-gnu/libcrypto++.so
/usr/lib/x86_64-linux-gnu/libcrypto++.a
/usr/lib/x86_64-linux-gnu/libcrypto++.so.6.0.0
/usr/share/doc/libcrypto++-utils
/usr/share/doc/libcrypto++6-dbg
/usr/share/doc/libcrypto++6
/usr/share/doc/libcrypto++-dev
/var/cache/apt/archives/libcrypto++-utils_5.6.4-8_amd64.deb
/var/cache/apt/archives/libcrypto++-dev_5.6.4-8_amd64.deb
/var/cache/apt/archives/libcrypto++6-dbg_5.6.4-8_amd64.deb
/var/cache/apt/archives/libcrypto++6_5.6.4-8_amd64.deb
/var/lib/dpkg/info/libcrypto++6.list
/var/lib/dpkg/info/libcrypto++6.shlibs
/var/lib/dpkg/info/libcrypto++-dev.md5sums
/var/lib/dpkg/info/libcrypto++-utils.list
/var/lib/dpkg/info/libcrypto++6-dbg.list
/var/lib/dpkg/info/libcrypto++6.md5sums
/var/lib/dpkg/info/libcrypto++6.triggers
/var/lib/dpkg/info/libcrypto++-utils.md5sums
/var/lib/dpkg/info/libcrypto++-dev.list
/var/lib/dpkg/info/libcrypto++6-dbg.md5sums
/home/febri/libcrypto.so.1.1
root@x:/home/febri#

Cari tulisan yang seperti text warna merah, kemudian ketik perintah :

root@x:/home/febri# ln -s tulisan_warna_merah /usr/lib/libcrypto.so.4

Sehingga menjadi seperti

root@x:/home/febri# ln -s /usr/lib/i386-linux-gnu/libcrypto.so.1.1 /usr/lib/libcrypto.so.4

Setelah itu restart gns3 nya

Read more

Tuesday, October 30, 2018

Friday, September 21, 2018

Ceramah Singkat: Trik Pertama Iblis


Oleh Ustadz Ahmad Zainuddin, Lc.

Assalamualaikum warahmatullah wabarakatuh

Para pemirsa yang dirahmati oleh Allah SWT, tahukah anda ? trik iblis paling pertama mengganggu manusia ? bukan ternyata diganggu melalui syahwat harta, bukan. Bukan ternyata diganggu melalui syahwat  wanita ataupun jabatan, bukan. Ternyata, trik iblis pertama diganggu yaitu dengan cara agar si manusia  ini tidak mau menuntut ilmu agama. Coba perhatikan perkataan yang sangat menarik, dikatakan oleh ibnu zauji didalam kitab beliau tablis iblis yang artinya, "ketahuilah, bahwasanya trik iblis paling pertama terhadap manusia  adalah menghalangi mereka dari ilmu agama". Karena ilmu adalah cahaya, apabila ia telah memadamkan cahaya cahaya manusia tersebut maka iblis mendorong mereka kedalam kegelapan sekehendak dia. Maka, wahai kaum muslimin coba perhatikan terutama kita di indonesia kehidupan atau mempelajari agama kita, dari mulai sd, smp, sma, saya tidak tau kalau seandainya kuliah juga ada belajar ilmu agama formal dan mungkin, porsinya pun sedikit, maka menuntut ilmu agama hukumnya wajib agar kita tetap punya cahaya untuk bisa jalan dijalan Allah SWT jangan sampai kita tidak menuntut ilmu agama yang menyebabkan kegelapan yang akhirnya diprosokkan oleh iblis sekehendaknya.

Wassalamualaikum warahmatullah wabarakatuh

Read more

Tuesday, September 18, 2018

Ceramah Singkat: Bahayanya Malas Ngaji


Oleh Ustadz Ahmad Zainuddin, Lc.

Assalamualaikum Warahmatullah Wabarakatuh
Jangan sampai tidak menuntut ilmu agama, menuntut ilmu agama bukan hanya disekolah dasar, sekolah menengah, sekolah menengah atas. Jangan !! akan tetapi teruslah tuntut ilmu agama karena kerugian sangat merugi bagi seseorang apabila dia terputus dari menuntut ilmu agama bahkan ada perkataan menarik dari imam ibnu zaujiah didalam kitab beliau tablis iblis (tipu daya iblis). Beliau mengatakan yang artinya, "ketahuilah bahwa tipu daya iblis paling pertama terhadap manusia adalah menghalangi mereka dari ilmu agama karena ilmu agama adalah cahaya, apabila dia telah memadamkan cahaya mereka maka dia akan membakar mereka didalam kegelapan sekehendak iblis tersebut". Hati-hati, jangan sampai tidak menuntut ilmu agama dan siapa yang sudah menuntut ilmu agama jangan sampai bosan untuk menuntut ilmu agama dan penuntutan ilmu agama bukan hanya sekedar ikut pengajian, kajian-kajian yang mungkin bernuansa tematik akan tetapi pelajarilah ilmu secara sistematis, ilmu aqidah dimulai dari dasar dasar nya sampai kemudian menengah, sampai kemudian keatas , ilmu fiqih, dimulai dari dasar dasar nya kemudian menengah, kemudian keatas. Ilmu ilmu lainnya agar kita benar benar terjaga dari godaan iblis karena iblis tidak akan pernah berhenti menganggu manusia sampai hari kiamat dan salah satu godaan yang terbesar adalah menghalangi manusia dari menuntut ilmu agama. Maka saya berpesan untuk diri saya pribadi, sebuah perkataan yang menarik juga dikatakan oleh ulama shalaf yang artinya "masih saja seseorang dikatakan sebagai seorang yang berilmu selama dia belajar, apabila dia sudah mencukupkan dirinya merasa tidak perlu lagi dengan ilmu tersebut, ketahuilah dia adalah orang yang paling bodoh". Maka, belajarlah ilmu agama dan tetaplah belajar ilmu agama karena dia adalah cahaya yang menerangi seseorang dalam perkara aqidah hubungan dia dengan Allah SWT, ataupun ibadah praktis  pengabdian dia kepada Allah ataupun muamalah, hubungan sosial dirinya kepada sesama makhluk.

Wassalamualaikum Warahmatullah Wabarakatuh


Read more

Wednesday, September 12, 2018

Siapkah Kita Menghadapi Kematian?


Oleh Ustadz Johan Saputra Halim M.HI.

Assalamualaikum warahmatullah wabarakatuh

Imam Syafi'i, imam teladan kita beliau pernah mengatakan yang artinya, "manakala ajal atau maut telah menghampiri seseorang maka disaat itu tidak ada tempat dibumi, tidak ada tempat di langit yang bisa melindungi dia dari kematian". Kematian adalah sebuah kepastian, suka ataupun tidak suka anda akan mati, saya dan kita semua akan mati, maka bersiaplah menghadapi kematian tersebut diatas tauhid, diatas keimanan, diatas amal sholih dan keikhlasan. Semoga Allah SWT mewafatkan kita diatas islam dan iman.

Wassalamualaikum warahmatullah Wabarakatuh


Read more

Saturday, September 8, 2018

Ceramah Singkat : Kiat Istri Meraih Manisnya Iman


Oleh Ustadz Ahmad Zainuddin, Lc.

Assalamualaikum warahmatullah wabarakatuh

Wahai saudariku muslimah inginkah anda mendapatkan manisnya rasa iman yang merupakan kelezatan dalam beribadah kepada Allah SWT, yang merupakan lapangnya dada saat menghadapi kehidupan. Manisnya rasa iman, lapangnya dada, lezatnya beribadah tidak akan pernah didapatkan oleh seorang wanita kecuali saat dia menunaikan hak suaminya. Rosulullah SAW bersabda yang artinya, "Seorang wanita tidak akan menyelesaikan hak Allah SWT sampai dia menyelesaikan hak suaminya".

Wassalamualaikum warahmatullah wabarakatuh


Read more

Friday, September 7, 2018

Ceramah Singkat: Kenapa Harus Ada Musibah


Oleh Ustadz Johan Saputra Halim, M.H.I.

Assalamualaikum Warahmatullah Wabarakatuh

Allah berfirman yang menerangkan kenapa Allah SWT memberikan kepada sebagian manusia siksaannya, menurunkan bencana, musibah, kesusahan, kelaparan, kehausan. Kenapa ? Allah menegaskan dalam ayat ini, "Telah nampak kerusakan di muka bumi gara gara perbuatan manusia perbuatan dosa yang telah mereka lakukan agar allah merasakan kepada mereka akibat dari perbuatan dosa mereka ". Sebagian dari perbuatan dosa dosa mereka allah balas didunia ini dengan bencana dengan musibah dengan kelaparan, kehausan, dan kematian sanak keluarga, tujuannya apa ? Agar mereka mau kembali kepada Allah SWT, kembali menyesal, bertaubat, bersimpu di hadapan allah mengharap, bersandar hanya kepada Allah SWT, kembali menegakkan sholat yang tadinya dia meninggalkan sholat agar dia kembali ingat kepada Allah SWT takut kepada Allah sehingga dia menunaikan sholat karena Allah SWT. Kata allah dalam alquran, "Mintalah pertolongan kepada Allah dengan kesabaran dan sholat".

Wassalamualaikum warahmatullah wabarakatuh

  
Read more

Thursday, September 6, 2018

Ceramah Singkat: Kapan jalan keluar itu datang?


Oleh Ustadz Abu Yahya Badru Salam, Lc.

Assalamualaikum Warahmatullah Wabarakatuh

Saudaraku, pernahkah anda merasakan suatu ketika ditimpa kesusahan tak ada lagi orang yang menolong kita, kemudian kita betul betul tidak tau harus bagaimana kecuali hanya menyerahkan semuanya kepada Allah SWT, itu yang pernah dirasakan aisyah, istri Nabi SAW. Disaat itu aisyah dituduh berzina dengan seorang sahabat yang bernama marwan sampai sampai rasulullah SAW pun juga hampir percaya, jika aisyah R.A berzina dengan nya. Aisyah R.A hanya bisa menangis, aisyah menyerahkan semuanya kepada Allah SWT, tidak ada lagi yang bisa menolong aisyah kecuali Allah SWT, Dan subhanallah ketika aisyah menyerahkan semuanya kepada Allah, disitulah allah SWT mendengar, allah maha mendengar, allah SWT tidak akan pernah menyianyiakan orang yang bertawakkal kepada-Nya saudaraku. Maka Allah pun turunkan ayat yang mensucikan Aisyah, mensucikan aisyah R.A sehingga ayat itu dibaca sampai hari kiamat oleh kita semuanya, subhanallah itulah hasil daripada penyerahan diri kita yang total kepada Allah SWT.

Disaat tiada lagi orang yang bisa menolong kita, kita dikasih kesusahan yakinlah, disaat ketika tidak ada orang yang bisa menolong kita, itu artinya Allah ingin dia saja yang menolong kita saudaraku. Dan pertolongan Allah itu sangat luar biasa dan kuat sekali saudaraku. Lihatlah kisah nabi musa ketika dikejar oleh Firaun ternyata apa yang terjadi ? dihadapkan lautan yang terbentang dan luas sekali, tidak tau harus pergi kemana, sementara dibelakang pasukan firaun yang begitu besar mengejar. Bani Israil pada waktu itu berkata, "Kita akan terkejar!! kita akan tertangkap !!", tapi nabi musa  dengan tawakkalnya kepada Allah SWT, yakin kepada Allah berkata,  "Tidak mungkin saudaraku ". Ternyata, memang untuk tawakkal itu butuh keyakinan yang kuat kepada Allah saudaraku, maka kuatkan lah tawakkal kita kepada Allah SWT.

"Barang siapa yang bertawakkal kepada Allah, allah akan cukupkan ia dan Allah akan sampaikan urusannya pasti, tapi allah telah menentukan waktu segala sesuatu itu pada waktu nya masing masing ". Artinya, allah pasti akan membela orang yang bertawakkal kepada-Nya, tapi pertolongan Allah telah allah tentukan waktunya, sabarlah ... untuk menunggu pertolongan Allah SWT tersebut. Tak mungkin Allah SWT menyianyiakan hamba hamba nya yang bertawakkal kepada-Nya . Allah lah akan mencukupi orang yang bertawakkal kepada-Nya saudaraku, maka jadikanlah Allah sebagai sandaran hati kita. Jangan jadikan manusia sebagai sandaran hati karena itu akan mengecewakan saudaraku. Jadikanlah Allah sebagai kepercayaan hati kita, jangan percaya kita 100% kepada manusia karena suatu ketika mereka akan mengkhianati kita saudaraku, cukuplah Allah saja. Jadikan Allah sebagai tempat bertawakkal kita, tempat tumpuan kita saudaraku.

Wassalamualaikum Warahmatullah Wabarakatuh

Read more

Tuesday, September 4, 2018

Ceramah Singkat : Agar Kau Bahagia


Oleh Ustadz Mizan Qudsiyah, Lc.

Assalamualaikum Warahmatullah Wabarakatuh

Nabi SAW bersabda, "Umur umatku ini antara 60 sampai 70, dan sedikit sekali yang melampaui 70 tersebut". Oleh karena itu, hal yang terbaik dan bekal yang terbaik yang kita siapkan untuk bertemu dengan Allah Azzawajalla adalah Taqwallah. Disebut oleh Allah Azzawajall, "Berbekal lah kalian karena sebaik baik perbekalan adalah taqwallah ". Ada satu hadits yang datang dari rasulullah SAW, mudah mudahan hadits ini bermanfaat bagi kita semua, telah diriwayatkan oleh al imam abu dawud, dari al mihdad ibnil aswad Radiyallahuanhu , nabi SAW mengatakan, "Sesungguhnya  hakikat orang yang bahagia adalah  orang orang yang dijauhkan oleh allah azzawajallah dari berbagai macam ujian, dari berbagai macam fitnah, dari berbagai macam cobaan". Maka kunci bahagia yang terdapat didalam hadits ini adalah yaitu menghindar dari berbagai macam fitnah, maka nabi SAW telah mengajarkan dalam hadits nya ketika diujung sholat pada tasyahudul akhir, nabi SAW mengajarkan kita, "Ya allah aku berlindung kepadamu dari adzab jahannam, ya allah aku berlindung kepadamu dari adzab neraka , ya allah aku berlindung kepadamu dari adzab kubur, ya allah aku berlindung kepadamu dari fitnah kehidupan dan fitnah kematian, ya allah aku berlindung kepadamu dari fitnah almasih addajal". Untuk meraih kebahagiaan adalah salah satunya yaitu bagaimana kita menghindar dari  fitnah, fitnah kata ulama kita, "Fitnah itu dihindari, bukan untuk didatangi". Semoga Allah SWT menjauhkan kita dari berbagai macam fitnah karena kita tidak tahu ketika fitnah tiba akankah kita sukses untuk menghadapinya ataukah kita termasuk orang orang yang tergelincir.

Wassalamualaikum Warahmatullah Wabarakatuh


Read more

Friday, August 31, 2018

Ceramah Singkat: Saya Harus Naik Haji


Oleh Ustadz Ahmad Zainuddin, Lc.

Assalamualaikum Warahmatullah Wabarakatuh

Rasulullah SAW bersabda dalam hadits riwayat imam ibnu khibban, "Sesungguhnya, seorang hamba aku sehatkan hambanya, aku luaskan rezekinya berlalu padanya 5 tahun tetapi dia tidak menunaikan ibadah haji, sungguh dia orang orang yang merugi". Umar bin khattab radiyallahuanhu pernah berkata , "barangsiapa yang sanggup beribadah haji, kemudian dia tidak berhaji, maka dia bisa bisa mati diatas agama nasrani ataupun yahudi". Berhajilah sebelum kerugian melanda.

Wassalamualaikum Warahmatullah wabarakatuh


Read more

Thursday, August 23, 2018

Lab 20 : DHCP Snooping Cisco

Febriyan Net - Lanjut lagi salah satu materi CCNA RS, salah satu fitur untuk mengamankan jaringan kita dari serangan DHCP Server Asli ataupun DDOS dari DHCP CLIENT, jadi semisal kita buat jaringan dengan pengalamatan ip untuk client menggunakan sistem DHCP seperti gambar berikut :

Gambar 1 Topologi Konvensional
Pada setiap komputer di jaringan LAN, dia akan selalu mendapatkan ip secara otomatis dari si DHCP Server, itu normal karena hanya ada satu router yang menjadi dhcp server.

Gambar 2 1 DHCP Server

Sekarang bagaimana apabila ada orang yang iseng membuat dhcp server palsu, agar komputer client tidak mendapatkan ip dari si dhcp server utama, melainkan mendapatkan alamat ip dari si dhcp server yang palsu .

Gambar 3 2 DHCP Server
Jika terdapat 2 dhcp server yang berjalan bersamaan, biasanya si client akan mendapatkan alamat ip secara otomatis dari dhcp server yang paling cepat melakukan Offer ke jaringan LAN. Ini akan sangat berbahaya untuk jaringan lokal kita jika ternyata komputer LAN kita mendapatkan ip dari si dhcp server yang palsu, bisa saja traffik yang seharus nya melewati router utama, malah jadi lewat router palsu, dan informasi2 yang seharus nya aman malah bocor di router lain .

Agar kondisi mengerikan ini tidak terjadi, kita bisa menerapkan fitur DHCP Snooping pada jaringan lokal kita. DHCP Snooping nanti diterapkan di sisi switch, karena switch lah yang menjadi perantara antara dhcp server yang asli dan yang palsu.

Cara kerja DHCP Snooping adalah dengan hanya menerima DHCP Offer atau DHCP Ack atau pengiriman IP dari server ke client pada interface tertentu.  Sehingga jika ada dhcp server yang menyamar dan asal colok di switch, dia tidak akan bisa memberikan ip , karena interface yang boleh memberikan ip alias yang terhubung ke dhcp server utama sudah di daftarkan oleh si admin.

Jadi di dalam switch yang menerapkan DHCP Snooping, ada 2 istilah interface, pertama, interface yang terhubung ke dhcp utama disebut Trusted, kedua, interface yang terhubung ke client, disebut Untrusted.

Di interface trusted inilah kita bisa colokkan ke si DHCP Server utama, sedangkan pada interface yang menjadi untrusted, colokkan ke komputer yang menjadi client.

Gambar 4 Trusted dan Untrusted
Sehingga, jika si dhcp server mencolokkan dirinya ke interface yang termasuk Untrusted, maka si dhcp server tidak akan bisa memberikan IP ke komputer komputer client, karena pada interface yang menjadi untrusted, tidak menerima yang namanya DHCP Offer dan DHCP Knowledged . Dan akhirnya pun, si komputer LAN hanya akan mendapatkan ip dari si dhcp server utama . Oke, sekarang kita masuk ke konfigurasi, topologi nya adalah sebagai berikut :

Gambar 5 Topologi Lab
Pastikan, kita sudah mengonfigurasi router yang menjadi dhcp server, untuk pada topologi kali ini , si DHCP Server asli akan memberikan alamat ip dari 192.168.1.2 - 192.168.1.254 , dan si dhcp server akan memberikan alamat ip dari 192.168.2.2 - 192.168.2.254 .

Sekarang, sebelum ke konfigurasi dhcp snooping, kita coba dulu di sisi komputer LAN agar dia meminta alamat ip dhcp. Setelah kita cobak minta ip ternyata hasilnya terkadang si pc dapet ip dari dhcp server palsu, kadang dapat ip dari dhcp server asli.

Percobaan pertama :

PC


C:\>ipconfig

FastEthernet0 Connection:(default port)

   Link-local IPv6 Address.........: FE80::203:E4FF:FEBB:41D4
   IP Address......................: 192.168.2.2
   Subnet Mask.....................: 255.255.255.0
   Default Gateway.................: 192.168.2.1


C:\>

Percobaan kedua :

PC


C:\>ipconfig

FastEthernet0 Connection:(default port)

   Link-local IPv6 Address.........: FE80::203:E4FF:FEBB:41D4
   IP Address......................: 192.168.1.5
   Subnet Mask.....................: 255.255.255.0
   Default Gateway.................: 192.168.1.1


C:\>

Nah, kita pengen biar si PC hanya mendapatkan ip dari DHCP Server utama alias ip antara 192.168.1.2 - 192.168.1.254 . Kita harus tentukan dulu interface mana yang jadi Trusted Interface, dan interface mana yang jadi Untrusted Interface. jika dilihat ditopologi, yang jadi trusted interface adalah FastEthernet0/1 .

Switch


Switch(config)#ip dhcp snooping 
Switch(config)#ip dhcp snooping vlan 1

Switch(config)#no ip dhcp snooping information option
Switch(config)#


Sampai tahap ini si dhcp snooping sudah aktif :

Switch


Switch#show ip dhcp snooping 
Switch DHCP snooping is enabled
DHCP snooping is configured on following VLANs:
1
Insertion of option 82 is enabled
Option 82 on untrusted port is not allowed
Verification of hwaddr field is enabled
Interface                  Trusted    Rate limit (pps)
-----------------------    -------    ----------------
Switch#

Dalam kondisi sekarang, semua interface yang ada di switch akan menjadi Untrusted Port, jadi kita hanya perlu mendaftarkan port yang menjadi Trusted port saja :

Switch


Switch(config)#interface fa0/1
Switch(config-if)#ip dhcp snooping trust 
Switch(config-if)#exit

Switch(config)#

Simple bukan ?

Switch


Switch#show ip dhcp snooping 
Switch DHCP snooping is enabled
DHCP snooping is configured on following VLANs:
1
Insertion of option 82 is enabled
Option 82 on untrusted port is not allowed
Verification of hwaddr field is enabled
Interface                  Trusted    Rate limit (pps)
-----------------------    -------    ----------------
FastEthernet0/1            yes        unlimited     

Switch#

Sekarang saat nya pengujian di sisi pc client nya . kita cobak minta ip kembali .
Percobaan pertama :

PC


C:\>ipconfig

FastEthernet0 Connection:(default port)

   Link-local IPv6 Address.........: FE80::203:E4FF:FEBB:41D4
   IP Address......................: 192.168.1.4
   Subnet Mask.....................: 255.255.255.0
   Default Gateway.................: 192.168.1.1


C:\>

Percobaan kedua:

PC


C:\>ipconfig

FastEthernet0 Connection:(default port)

   Link-local IPv6 Address.........: FE80::203:E4FF:FEBB:41D4
   IP Address......................: 192.168.1.3
   Subnet Mask.....................: 255.255.255.0
   Default Gateway.................: 192.168.1.1


C:\>

Nah, si PC akhirnya terus dapet ip sesuai yang kita harapkan.

Okeh, lanjut ke fitur dhcp snooping lain, yaitu mengamankan port switch dari DDOS dhcp request yang menuju ke dhcp server, jadi intinya, si penyerang akan mengirim banyak sekali dhcp request ke dhcp server, sehingga si dhcp server akan mengalokasikan ip sesuai dengan jumlah request yang di minta penyerang, jika ternyata si penyerang membanjiri request ke dhcp server, kemudian semua ip telah dialokasikan ke penyerang yang tak bertanggung jawab itu, komputer client yang seharusnya mendapatkan ip malah jadinya tak dapat alamat ip .

Caranya yaitu dengan membatasi atau melimit jumlah dhcp request yang ada pada interface yang mengarah ke client atau si penyerang. Jadi, kita akan membatasi maksimal berapa dhcp request yang bisa masuk ke interface switch dalam kurun waktu 1 detik. Contoh kita akan membatasi dhcp request yang mengarah ke pc client menjadi maksimal hanya 2 dhcp request perdetik .

Switch


Switch(config)#int fa0/2
Switch(config-if)#ip dhcp snooping limit rate 2
Switch(config-if)#exit

Switch(config)#


Verifikasinya :

Switch


Switch#show ip dhcp snooping 
Switch DHCP snooping is enabled
DHCP snooping is configured on following VLANs:
1
Insertion of option 82 is disabled
Option 82 on untrusted port is not allowed
Verification of hwaddr field is enabled
Interface                  Trusted    Rate limit (pps)
-----------------------    -------    ----------------
FastEthernet0/1            yes        unlimited     
FastEthernet0/3            no         unlimited     
FastEthernet0/2            no         2            

Switch#

Sekarang kita buktikan dengan cara si pc client terus menerus meminta ip dhcp. Apa yang akan terjadi ?

Switch


Switch(config-if)#00:26:31: %DHCP_SNOOPING-4-DHCP_SNOOPING_ERRDISABLE_WARNING: DHCP Snooping received 3 DHCP packets on interface Fa0/2
00:26:31: %PM-4-ERR_DISABLE: dhcp-rate-limit error detected on Fa0/2, putting Fa0/2 in err-disable state

%LINK-5-CHANGED: Interface FastEthernet0/2, changed state to down

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to down


Switch(config-if)#

Dan ternyata, interface tadi secara otomatis tershutdown by sistem. Dan si penyerang pun gagal menyerang.

Terimakasih
Read more

Lab 19 : BPDU Guard Pada Cisco

Febriyan Net - Baik, kali ini kita akan belajar salah satu materi di silabus CCNA RS, yaitu BPDU Guard . Apa itu BPDU ? BPDU singkatan dari Bridge Protocol Data Unit, merupakan salah satu protokol yang digunain buat mendeteksi Looping dalam jaringan layer 2. Ini berarti ada hubungannya sama STP ya ? betul, BPDU dan STP merupakan satu kesatuan. Jadi cara setiap switch mendeteksi adanya looping atau tidak dalam jaringannya adalah dengan cara mengirim dan menerima si BPDU ini, jadi setiap switch yang termasuk dalam STP akan mengirim BPDU ke switch lainnya untuk mendeteksi jika adanya looping.

Jika dalam jaringan Cisco, STP akan secara aktif pada setiap interface di switch cisco, jadi di setiap interface switch cisco akan secara otomatis mengirim dan menerima BPDU setiap interface itu terhubung ke suatu perangkat. Nah, proses menerima dan mengirim BPDU ini akan memakan waktu interface untuk benar benar bisa hidup sempurna, kira kira, setiap interface pada switch cisco akan membutuhkan waktu 50 detik untuk proses menerima dan mengirim BPDU ini, setelah selesai, baru interface tersebut baru bisa melewatkan sebuah data, alias baru bisa digunakan.

Proses ini akan sangat menguntungkan jika interface yang diaktifkan BPDU terhubung ke perangkat yang mendukung STP yang akan mencegah looping contoh nya Switch Cisco yang lain. Tapi akan sangat merugikan jik mengaktifkan stp atau bpdu di interface yang terhubung ke perangkat end devices, contohnya Laptop, PC, Printer, Dll. Karena ketika interface pada switch tercolok ke PC, tidak bisa langsung terhubung, harus menunggu dulu sekitar 50 detik. Contoh ruginya kalau kita menerapkan sistem dhcp yang menuju ke komputer client, akan 2 proses yang berjalan di client, yaitu menunggu si STP di switch selesai (50 detik), dan juga menunggu mendapatkan IP dhcp, entah berapa detik total yang akan digunakan client agar dia bisa konek ke internet.

Nah, agar si client cepat konek ke internet, alias nggak perlu pake pake fitur BPDU di interface switchnya, kita bisa mematikan proses BPDU ini, dengan menggunakan fitur Portfast. Jadi, jika menggunakan portfast, si interface di switch tidak mengirim maupun menerima BPDU, alias tidak perlu menunggu selama 50 detik, si PC bisa langsung konek ke switch dan bisa lansung konek ke internet. Dan juga ingat, pastikan kita mengaktifkan Fitur Portfast di interface yang terhubung ke End Devices, bukan ke perangkat yang dapat beresiko terjadinya looping seperti switch.

Masalahnya disini jika sudah mengaktifkan fitur Portfast di suatu interface di switch kita harus selalu mencolokkan interface itu ke end devices, jika kita mencolokkan interface itu ke switch lain, maka beresiko terjadi looping, karena si switch tidak mengirim maupun menerima BPDU yang berfungsi mencegah loooping di jaringan.

Nah, ada solusi biar walaupun suatu interface sudah diaktifkan fitur Portfast nya, tapi tetap ingin mencegah looping di jaringan. Yaitu Dengan menggunakan BPDU Guard . Yap, singkatnya bpdu guard ini berfungsi untuk berjaga berjaga, jika misalnya ada perangkat switch yang mencolok ke interface yang sudah di aktifkan portfastnya, maka interface tersebut akan langsung mati, kalau mati berarti tidak jadi looping kan .

Gambar ketika interface di switch diaktifkan BPDU guardnya :

Gambar 2 BPDU Guard ke PC
Interface akan tetap hidup dan tak perlu menunggu 50 detik, kemudian ketika ternyata interface yang sama di colok ke perangkat yang beresiko terjadi looping (switch) :

Gambar  3 BPDU Guard ke Switch
Secara otomatis, interface yang mengarah ke switch itu akan mati. alias Shutdown By Administrator . Looping pun berhasil di atasi dengan fitur ini .

Nah, untuk konfigurasi BPDU nya pun cukup mudah, untuk percobaan, cobak kita buktikan di packet tracer, jadi topologi nya seperti ini :

Gambar 4 Switch ke PC
Terlihat bahwa interface tidak langsung aktif, alias berwarna orange dulu selama 50 detik. setelah 50 detik, baru hijau alias baru bisa melewatkan data. Sekarang cobak kita kasih portfast ke interface itu biar nggak perlu waktu 50 detik alias nggak perlu ngirim maupun nerima si BPDU.

SW1


SW1(config)#interface fastEthernet 0/1
SW1(config-if)#spanning-tree portfast 
%Warning: portfast should only be enabled on ports connected to a single
host. Connecting hubs, concentrators, switches, bridges, etc... to this
interface  when portfast is enabled, can cause temporary bridging loops.
Use with CAUTION

%Portfast has been configured on FastEthernet0/1 but will only
have effect when the interface is in a non-trunking mode.
SW1(config-if)#exit

SW1(config)#

Terlihat ada peringatan bahwa tidak boleh mengaktifkan fitur portfast ke interface yang mengarah ke perangkat switch lain. Kemudian untuk membuktikan apakah tidak perlu membutuhkan waktu 50 detik. cobak cabut kabel kemudian colokkan kembali.

Gambar 5 Switch Portfast
Nah, langsung hijau bukan ? tak perlu nunggu 50 detik. Nah, gimana biar portfast tetep berjalan di interface, tapi kita pengen nyolok interface itu ke perangkat seperti switch ? . Ketika itulah BPDU Guard di gunakan. Untuk konfigurasinya sendiri adalah sebagai berikut :

SW1


SW1(config)#interface fastEthernet 0/1
SW1(config-if)#spanning-tree bpduguard enable 
SW1(config-if)#exit

SW1(config)#

Okeh, sekarang kita cek, hubungkan interface tadi ke PC, apakah masih tak perlu nungu 50 detik ?

Gambar 6 BPDU Guard PC
Oke, fitur Portfast nya masih jalan. Sekarang cobak hubungkan ke perangkat Switch.

Gambar 7 BPDU Guard ke Switch
Dan, akhirnya pun interface yang ngarah ke switch secara otomatis ke shutdown. Ini berguna untuk mencegah looping, karena si interface nggak mengirim maupun menerima packet BPDU . Jika kita cek :

SW1


SW1#sh interfaces fa0/1
FastEthernet0/1 is down, line protocol is down (err-disabled)
  Hardware is Lance, address is 0001.975d.7b01 (bia 0001.975d.7b01)
 BW 100000 Kbit, DLY 1000 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Full-duplex, 100Mb/s
  input flow-control is off, output flow-control is off
  ARP type: ARPA, ARP Timeout 04:00:00
.........


SW1#

Terlihat bahwa interface tersebut berstatus err-disabled, karena di matikan oleh si BPDU Guard.

Terimakasih
Read more

Ceramah Singkat: Hadiah Bagi Para Haji



Oleh Ustadz Ahmad Zainuddin, Lc.

Assalamualaikum Warahmatullah Wabarakatuh

Rosulullah SAW bersabda, dalam hadists riwayat ibnu attrabani, "Tidaklah seorang mengucapkan satu talbiyah , satu kali takbir saat berikhram kecuali dijanjikan surga". Indahnya menunaikan ibadah haji, satu kali talbiyah, dia akan diberikan kabar gembira . Kemudian para sahabat bertanya, "Diberikan kabar gembira dengan surga wahai rosulullah ?", maka kata rosulullah SAW , "Iya, kabar gembiranya surga ". Indahnya berhaji


Read more

Sunday, August 19, 2018

Ceramah Singkat : Lari Dari Rezeki



Oleh Ustadz Johan Saputra Halim M.HI.

Assalamualaikum Warahmatullah Wabarakatuh

Rosulullah SAW pernah bersabda sebagaimana yang diriwayatkan oleh sahabat Zabir, "Andaikata, seoarang anak adam dia lari dari rezeki nya sebagaimana dia berusaha untuk lari dari kematian, niscaya rezeki nya tetap akan mendatanginya sebagaimana kematian itu mendatanginya" . rezeki adalah sebuah kepastian, kita hanya perlu untuk berusaha untuk mencarinya karena berusaha mencarinya adalah perintah Allah SWT, namun kita mencarinya dengan ketaqwaan, tidak dengan cara cara yang haram, hasilnya, itulah yang ditetapkan oleh Allah SWT, maka jangan risau jangan kuwatir, bertawakkal lah kepada Allah SWT, tetaplah berusaha, insyaallah rezeki yang kita dapatkan adlah rezeki yang penuh dengan keberkahan

Wassalamualaikum Warahmatullah Wabarakatuh


Read more

Wednesday, August 15, 2018

Lab 18 : Memisahkan Trafik dual LAN dan Failover dual ISP menggunakan Cisco IP SLA

Febriyan Net - Setelah dulu pernah belajar tentang failover namun di vendor mikrotik (Dapat dibaca di MTCRE : Fail Over menggunakan gateway yang tidak terhubung langsung (Recursive) dan memisahkan jalur modem), kali ini kita akan belajar bagaimana memisahkan traffik LAN dan juga sekaligus membuat failover untuk WAN di perangkat Cisco menggunakan IP SLA . Failover sangat berguna sekali jika kita membutuhkan koneksi yang harus terus lancar, kita dapat memanfaatkan 2 atau lebih jalur internet, sehingga jika  jalur internet utama mati, maka akan ada yang menjadi pengganti atau cadangannya . Untuk gambaran topologi nya adalah sebagai berikut :

Gambar 1 Topologi Failover
Oke, jadi seolah ada Server yang akan menjadi indikator internet mati atau tidak, yaitu server 8.8.8.8 dan 8.8.4.4 . Server 8.8.8.8 akan kita gunakan sebagai indikator Hidup Tidak nya internet di ISP A , dan server 8.8.4.4 akan kita gunakan sebagai indikator hidup tidaknya internet di ISP B . Jika semisal Router utama gagal mengirim ICMP (Ping) ke salah satu server tadi, maka router akan menggap bahwa internet di jalur ISP tersebut telah down atau mati, jadi si router akan melakukan failover menuju jalur backup .

Untuk tujuannya sendiri, pertama kita akan memisahkan traffik dari si LAN , yaitu komputer yang ada di jaringan LAN A, dia akan menggunakan ISP A sebagai jalur utama nya, dan ISP B sebagai backup nya . Gambarannya seperti berikut :

Gambar 2 Jalur internet ISP A Down
Dan juga sebaliknya, untuk komputer yang ada di LAN B jalur utama internetnya akan melalui ISP B, dan jika ternyata internet di ISP B down, maka otomatis akan berpindah ke jalur backup yaitu ISP A , gambarannya sebagai berikut :

Gambar 3 Jalur Internet ISP B Down
Okeh, langsung masuk ke konfigurasi ya , untuk Target pertama adalah agar kedua komputer LAN A dan LAN B bisa menggunakan jalur internet dari ISP A maupun ISP B untuk menuju ke Internet (8.8.8.1) .

Setting internet di router utama terlebih dahulu agar router bisa konek ke server 8.8.8.8 maupun 8.8.4.4 . Karena pada topologi diatas si modem sudah menyediakan ip secara dhcp, si router tinggal meminta ip saja, dan perlu di perhatikan bahwa tambahkan opsi tidak meminta default gateway secara otomatis dari dhcp server , karena kita ingin mensett menual si default gateway nya nanti .

R4

R4(config)#int fa0/0
R4(config-if)#no ip dhcp client request router
R4(config-if)#ip address dhcp
R4(config-if)#no shutdown
R4(config-if)#exit
R4(config)#int fa1/0
R4(config-if)#no ip dhcp client request router
R4(config-if)#ip address dhcp
R4(config-if)#no shutdown
R4(config-if)#exit

Pastikan setelah mengkonfigurasi dhcp client, si router berhasil mendapatkan alamat ip secara otomatis dari modem masing masing ISP.

R4

R4#show ip interface brief
Interface                  IP-Address      OK? Method Status                Protocol
FastEthernet0/0            192.168.1.2     YES DHCP   up                    up
FastEthernet1/0            192.168.2.2     YES DHCP   up                    up
Ethernet2/0                unassigned      YES unset  administratively down down
Ethernet2/1                unassigned      YES unset  administratively down down
....


Pastikan juga, router utama tidak mendapatkan default gatewat dari dhcp server :

R4

R4#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
      D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
      N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
      E1 - OSPF external type 1, E2 - OSPF external type 2
      i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
      ia - IS-IS inter area, * - candidate default, U - per-user static route
      o - ODR, P - periodic downloaded static route

Gateway of last resort is not set

C    192.168.1.0/24 is directly connected, FastEthernet0/0
C    192.168.2.0/24 is directly connected, FastEthernet1/0
R4#

Sekarang pastikan router utama bisa terhubung ke server 8.8.8.8 dan 8.8.4.4 melalui ISP A :

R4

R4(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
R4(config)#do ping 8.8.8.8

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 64/89/96 ms
R4(config)#do ping 8.8.4.4
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 8.8.4.4, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 96/100/112 ms
R4(config)#no ip route 0.0.0.0 0.0.0.0 192.168.1.1
R4(config)#


Sekarang lanjut pastikan router utama bisa terhubung ke server 8.8.8.8 melalui ISP B :

R4

R4(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
R4(config)#do ping 8.8.8.8

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 64/102/160 ms
R4(config)#do ping 8.8.4.4

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 8.8.4.4, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 96/117/164 ms
R4(config)#no ip route 0.0.0.0 0.0.0.0 192.168.2.1
R4(config)#

Okeh, semua jalur ISP lancar . sekarang waktunya konfigurasi agar semua LAN bisa menggunakan kedua ISP (bukan bersamaan) .  Sett IP yang munuju jaringan LAN terlebih dahulu :

R4

R4(config)#interface ethernet 2/0
R4(config-if)#ip address 172.16.1.1 255.255.255.0
R4(config-if)#no shutdown
R4(config-if)#exit
R4(config)#interface ethernet 2/1
R4(config-if)#ip address 172.16.2.1 255.255.255.0
R4(config-if)#no shutdown
R4(config-if)#exit
R4(config)#ip dhcp pool LAN-A
R4(dhcp-config)#network 172.16.1.0 /24
R4(dhcp-config)#default-router 172.16.1.1
R4(dhcp-config)#exit
R4(config)#ip dhcp pool LAN-B
R4(dhcp-config)#network 172.16.2.0 /24
R4(dhcp-config)#default-router 172.16.2.1
R4(dhcp-config)#exit

Pastikan komputer LAN A dan LAN B mendapatkan ip secara otomatis :

PC LAN A

PC-1> ip dhcp
DDORA IP 172.16.1.2/24 GW 172.16.1.1

PC-1>

PC LAN B

PC-2> ip dhcp
DDORA IP 172.16.2.2/24 GW 172.16.2.1

PC-2>

Selanjutkan konfigurasi agar kedua PC dapat terhubung ke internet menggunakan NAT di router utama. Buat access list terlebih dahulu untuk mendaftarkan network dari kedua LAN :

R4

R4(config)#access-list 1 permit 172.16.1.0 0.0.0.255
R4(config)#access-list 2 permit 172.16.2.0 0.0.0.255
R4(config)#

Setelah itu buat route-map agar nanti kedua jaringan LAN bisa melewati kedua ISP :

R4

R4(config)#route-map ISP-A permit
R4(config-route-map)#match ip address 1 2 
R4(config-route-map)#match interface fa0/0R4(config-route-map)#exit
R4(config)#route-map ISP-B permit
R4(config-route-map)#match ip address 1 2
R4(config-route-map)#match interface fa1/0R4(config-route-map)#exit
R4(config)#

Selanjutnya buat rule NAT :

R4

R4(config)#ip nat inside source route-map ISP-A interface fa0/0 overload
R4(config)#ip nat inside source route-map ISP-B interface fa1/0 overload
R4(config)#

Jangan lupa untuk memasang NAT di interface, untuk interface yang mengarah ke internet disebut outside, dan interface yang mengarah ke jaringan lokal atau LAN disebut inside .

R4

R4(config)#int fa0/0
R4(config-if)#ip nat outside ## untuk ISP A
R4(config-if)#exit
R4(config)#int fa1/0
R4(config-if)#ip nat outside ## untuk ISP B
R4(config-if)#exit
R4(config)#int e2/0
R4(config-if)#ip nat inside ## untuk LAN A
R4(config-if)#exit
R4(config)#int e2/1
R4(config-if)#ip nat inside ## untuk LAN B
R4(config-if)#exit
R4(config)#

Okeh, sekarang kita uji coba NAT yang sudah kita buat, pertama, arahkan jalur utama untuk menuju ISP A terlebih dahulu, kemudian uji coba ping ke internet dari komputer kedua LAN .

R4

R4(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
R4(config)#

PC LAN A

PC-1> tracer 8.8.8.8 -P 6
trace to 8.8.8.8, 8 hops max (TCP), press Ctrl+C to stop
1   172.16.1.1   2.702 ms  9.679 ms  9.186 ms
2   192.168.1.1   19.818 ms  19.947 ms  20.073 ms
3   10.11.11.1   29.217 ms  30.019 ms  29.953 ms
4   8.8.8.8   39.652 ms  39.906 ms  40.119 ms

PC-1>

PC LAN B

PC-2> tracer 8.8.8.8 -P 6
trace to 8.8.8.8, 8 hops max (TCP), press Ctrl+C to stop
1   172.16.2.1   9.938 ms  9.473 ms  10.037 ms
2   192.168.1.1   19.691 ms  19.959 ms  20.012 ms
3   10.11.11.1   29.191 ms  29.938 ms  29.685 ms
4   8.8.8.8   39.538 ms  39.826 ms  40.172 ms

PC-2>

Okeh, kedua LAN berhasil terhubung ke internet melalui ISP A, lanjut ganti jalur utama ke ISP B kemudian cek internet di kedua LAN :

R4

R4(config)#no ip route 0.0.0.0 0.0.0.0 192.168.1.1
R4(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1

PC LAN A

PC-1> tracer 8.8.8.8 -P 6
trace to 8.8.8.8, 8 hops max (TCP), press Ctrl+C to stop
1   172.16.1.1   2.844 ms  9.768 ms  39.510 ms
2   192.168.2.1   60.049 ms  19.294 ms  19.361 ms
3   10.22.22.1   29.498 ms  59.493 ms  59.956 ms
4   8.8.8.8   70.449 ms  69.620 ms  39.700 ms

PC-1>

PC LAN B

PC-2> tracer 8.8.8.8 -P 6
trace to 8.8.8.8, 8 hops max (TCP), press Ctrl+C to stop
1   172.16.2.1   4.351 ms  9.190 ms  9.777 ms
2   192.168.2.1   29.419 ms  30.086 ms  29.957 ms
3   10.22.22.1   39.864 ms  40.244 ms  39.741 ms
4   8.8.8.8   40.065 ms  39.312 ms  39.585 ms

PC-2>

Oke, kedua LAN sudah bisa lewat ISP A maupun ISP B , hapus dulu default route yang terakhir kita buat :

R4

R4(config)#no ip route 0.0.0.0 0.0.0.0 192.168.2.1
R4(config)#

Sekarang saatnya mulai mengkonfigurasi untuk failover nya, pertama, buat dulu statik route agar ketika router ingin menjangkau 8.8.8.8 maka akan menggunakan jalur ISP A, sebaliknya, jika router ingin menjangkau 8.8.4.4 akan melewati ISP B :

R4

R4(config)#ip route 8.8.8.8 255.255.255.255 192.168.1.1
R4(config)#ip route 8.8.4.4 255.255.255.255 192.168.2.1
R4(config)#

Kita uji kembali menggunakan tracer :

R4

R4(config)#do tracer 8.8.8.8

Type escape sequence to abort.
Tracing the route to 8.8.8.8

 1 192.168.1.1 68 msec 68 msec 68 msec
 2 10.11.11.1 64 msec 64 msec 68 msec
 3 8.8.8.8 96 msec 100 msec 96 msec
R4(config)#do tracer 8.8.4.4

Type escape sequence to abort.
Tracing the route to 8.8.4.4

 1 192.168.2.1 32 msec 24 msec 12 msec
 2 10.22.22.1 20 msec 20 msec 20 msec
 3 8.8.4.4 20 msec 40 msec 20 msec
R4(config)#

Sekarang buat IP SLA, agar tiap 10 detik, router akan mengirim icmp (ping) ke server  8.8.8.8 dan 8.8.4.4 untuk memonitoring jalur internet ISP :

R4

R4(config)#ip sla monitor 1  
R4(config-sla-monitor)#type echo protocol IcmpEcho 8.8.8.8 source-interface fastEthernet 0/0
R4(config-sla-monitor-echo)#frequency 10
R4(config-sla-monitor-echo)#exit
R4(config)#ip sla monitor 2    
R4(config-sla-monitor)#type echo protocol IcmpEcho 8.8.4.4 source-interface fastEthernet 1/0
R4(config-sla-monitor-echo)#frequency 10
R4(config-sla-monitor-echo)#exit
R4(config)#ip sla monitor schedule 1 start-time now life forever
R4(config)#ip sla monitor schedule 2 start-time now life forever
R4(config)#

Sekarang buat Track agar dapat menghandle terjangkau tidaknya hasil dari ping SLA tadi :

R4

R4(config)#track 1 rtr 1 reachability  
R4(config-track)#exit
R4(config)#track 2 rtr 2 reachability
R4(config-track)#exit
R4(config)#

Kalau ingin melihat hasil ping terakhir , bisa menggunakan perintah :

R4

R4#show track
Track 1
 Response Time Reporter 1 reachability
 Reachability is Up
   1 change, last change 00:00:51
 Latest operation return code: OK
 Latest RTT (millisecs) 31
Track 2
 Response Time Reporter 2 reachability
 Reachability is Up
   1 change, last change 00:00:44
 Latest operation return code: OK
 Latest RTT (millisecs) 19
R4#

Terlihat bahwa kedua track atau kedua ISP internet nya masih Up, karena masih berhasil ping ke 8.8.8.8 melalui isp a ataupun 8.8.4.4 yang melalui isp b , sekarang cobak kita putus salah satu jalur internet isp a :

Gambar 4 Jalur ISP A Down
Kemudian cek kembali track nya :

R4

R4#show track
Track 1
 Response Time Reporter 1 reachability
 Reachability is Down
   2 changes, last change 00:00:43
 Latest operation return code: Timeout
Track 2
 Response Time Reporter 2 reachability
 Reachability is Up
   1 change, last change 00:03:06
 Latest operation return code: OK
 Latest RTT (millisecs) 39
R4#

Nah, ternyata status dari track 1 menunjukkan bahwa hasil ping gagal dan berubah status yang sebelum nya Up menjadi Down , status inilah yang akan kita gunakan sebagai acuan failover menggunakan route-map .

R4

R4(config)#route-map LAN-A permit
R4(config-route-map)#match ip address
R4(config-route-map)#set ip next-hop verify-availability 192.168.1.1 1 track 1   
R4(config-route-map)#set ip next-hop 192.168.2.1                         
R4(config-route-map)#exit
R4(config)#route-map LAN-B permit
R4(config-route-map)#match ip address 2
R4(config-route-map)#set ip nex
R4(config-route-map)#set ip next-hop ver
R4(config-route-map)#set ip next-hop verify-availability 192.168.2.1 1 track 2
R4(config-route-map)#set ip next-hop 192.168.1.1
R4(config-route-map)#exit
R4(config)#

Sekarang taruh route-map di interface LAN masing masing :

R4

R4(config)#int e2/0
R4(config-if)#ip policy route-map LAN-A
R4(config-if)#exit
R4(config)#int e2/1
R4(config-if)#ip policy route-map LAN-B
R4(config-if)#exit
R4(config)#

Okeh, saatnya uji coba, kita uji dahulu dari LAN A dengan kondisi ISP A masih normal :

PC LAN A

PC-1> tracer 8.8.8.8 -P 6
trace to 8.8.8.8, 8 hops max (TCP), press Ctrl+C to stop
1   172.16.1.1   39.275 ms  39.615 ms  39.836 ms
2   192.168.1.1   50.239 ms  80.411 ms  49.463 ms
3   10.11.11.1   59.678 ms  60.126 ms  60.103 ms
4   8.8.8.8   69.625 ms  39.499 ms  70.027 ms

PC-1>

Kemudian saya putus jalur internet ISP A :

PC LAN A 

PC-1> tracer 8.8.8. -P 6
trace to 8.8.8.8, 8 hops max (TCP), press Ctrl+C to stop
1   172.16.1.1   6.511 ms  39.406 ms  39.704 ms
2   192.168.2.1   50.134 ms  49.997 ms  49.815 ms
3   10.22.22.1   29.637 ms  59.444 ms  59.881 ms
4   8.8.8.8   70.355 ms  70.402 ms  70.464 ms

PC-1>

Dan akhirnya, jalur nya berpindah ke ISP B yang menjadi backup . Sekarang uji coba yang LAN B :

PC LAN B

PC-2> tracer 8.8.8.8 -P 6
trace to 8.8.8.8, 8 hops max (TCP), press Ctrl+C to stop
1   172.16.2.1   40.085 ms  9.179 ms  39.918 ms
2   192.168.2.1   30.211 ms  50.257 ms  50.149 ms
3   10.22.22.1   60.213 ms  49.581 ms  60.338 ms
4   8.8.8.8   39.709 ms  40.156 ms  69.847 ms

PC-2>

Setelah jalur internet ISP B dimatikan :

PC LAN B

PC-2> tracer 8.8.8.8 -P 6
trace to 8.8.8.8, 8 hops max (TCP), press Ctrl+C to stop
1   172.16.2.1   10.623 ms  39.338 ms  39.774 ms
2   192.168.1.1   80.352 ms  80.057 ms  79.504 ms
3   10.11.11.1   59.905 ms  59.507 ms  60.239 ms
4   8.8.8.8   39.641 ms  69.995 ms  70.098 ms

PC-2>

Dan dia pun lewat jalur ISP A . Okeh, konfigurasi Failover kita sudah berhasil .

Terimakasih


Read more